netcup 5 eur off

Minecraft RCON Passwort-Generator

Generiere ein sicheres RCON-Passwort für deinen Minecraft-Server zusammen mit direkt einfügbaren server.properties-Zeilen, einem Docker-Befehl (itzg/minecraft-server) und einem mcrcon-Befehl, der über einen SSH-Tunnel läuft. Alles wird in deinem Browser generiert.

RCON-Passwort
Generiere...
Optionen
Zeichen
server.properties
Docker (itzg/minecraft-server)
mcrcon über einen SSH-Tunnel
Minecraft hat kein Server-Passwort. RCON ist keins.

Leute suchen nach "Minecraft-Server-Passwort" und erwarten ein Feld, in das Spieler ein Passwort eingeben, um beizutreten. Vanilla Java Edition hat so etwas nicht. Das RCON-Passwort ist es auch nicht. RCON ist eine Remote-Admin-Konsole: ein TCP-Port, der Serverbefehle (/op, /stop, /whitelist und alles Weitere) von jedem akzeptiert, der das Passwort kennt. Damit kannst du Befehle ausführen, ohne dich mit dem Terminal des Servers zu verbinden, und Backup-Skripte nutzen es, um das Speichern zu pausieren. Es hält Spieler nicht vom Beitreten ab.

So there are two separate jobs here:

  1. Control who can play: Whitelist plus Online-Modus.
  2. Protect the admin console: ein starkes RCON-Passwort und RCON fern vom öffentlichen Internet.
Wie du einen Minecraft-Server wirklich "passwortschützt"

Die Whitelist ist das Schloss. Das sind die server.properties-Einstellungen, die zählen:

EigenschaftWas es tut
white-list=trueNur Spieler auf der Whitelist (und Ops) können beitreten.
enforce-whitelist=trueWenn sich die Whitelist ändert, werden Online-Spieler, die nicht mehr darauf stehen, gekickt.
online-mode=trueSpieler müssen gegen Minecrafts Kontoserver verifiziert werden. Das macht die Namen auf der Whitelist überhaupt erst aussagekräftig.

Then add your players from the server console or in game as an op:

/whitelist on
/whitelist add SomePlayer
/whitelist remove SomePlayer
/whitelist list
/whitelist reload
/op YourName

Ops können bei aktiver Whitelist immer beitreten, auch wenn sie nicht gelistet sind, also sei sparsam mit /op. Ops können außerdem jeden Befehl ausführen, den auch RCON kann.

Check the default, don't assume it. Java Edition 26.3 hat white-list so geändert, dass es standardmäßig auf true steht. Ältere Versionen hatten standardmäßig false. Öffne server.properties und schau nach.
Was RCON ist und warum sein Port privat bleiben muss

Die server.properties-Seite sind drei Zeilen:

enable-rcon=true
rcon.port=25575
rcon.password=YOUR_GENERATED_PASSWORD

Standardwerte: enable-rcon ist false, rcon.port ist 25575 und rcon.password ist leer. Wenn RCON mit leerem Passwort aktiviert wird, startet es nicht.

RCON ist nicht verschlüsselt. Es sendet das Passwort und jeden Befehl als Klartext über TCP. Jeder im Netzwerkpfad kann das Passwort lesen, und jeder, der den Port erreichen kann, kann Passwörter ausprobieren.

A long random password handles the guessing. Nothing a password can do handles the plain text. So:

  • Leite 25575 nicht weiter auf deinem Router. Nur der Spiele-Port (standardmäßig 25565) muss für Spieler erreichbar sein.
  • Firewall it on a VPS. With ufw: sudo ufw allow 25565/tcp und sudo ufw deny 25575/tcp.
  • Veröffentliche in Docker nur den Spiele-Port oder veröffentliche RCON mit ... auf localhost -p 127.0.0.1:25575:25575. Von Docker veröffentlichte Ports umgehen ufw-Regeln.
Welche Zeichen überleben server.properties

server.properties wird als Java-properties-Datei gelesen. Ein Backslash beginnt eine Escape-Sequenz, und führende Leerzeichen werden entfernt. Doppelpunkte, Gleichheitszeichen, Rauten und Ausrufezeichen funktionieren, aber Minecraft schreibt sie mit einem Backslash davor um. Deshalb verwendet dieser Generator standardmäßig A-Z, a-z und 0-9.

In der Datei geschriebenPasswort, das funktionierteLehre
ab\cdabcdEin Backslash escaped das nächste Zeichen und verschwindet.
x\tyx, a tab, y\t wird zu einem echten Tab.
end\\end\Schreibe \\ für einen einzelnen Backslash.
ab:c=d#e!fab:c=d#e!fFunktioniert, und der Server hat die Zeile als ab\:c\=d\#e\!f umgeschrieben.

The file isn't the only parser in the chain. The password also passes through your shell, maybe a Compose file, maybe a .env file, maybe a backup script. Each has its own rules for $, quotes, backslashes and !. If you pick the all-symbols mode, the generator escapes \ : = # ! in the properties line.

RCON mit dem itzg/minecraft-server-Docker-Image
  • RCON ist standardmäßig aktiviert, weil das Image es für saubere Shutdowns und für die Koordination des Speicherns während Backups nutzt.
  • Wenn du RCON_PASSWORD nicht setzt, wird bei jedem Start ein zufälliges Passwort generiert. Das ist sicher, aber externe Tools können es nicht kennen.
  • Setze RCON_PASSWORD oder RCON_PASSWORD_FILE, das auf eine Datei zeigt (praktisch mit Docker-Secrets).
  • Der Container enthält rcon-cli, bereits mit dem Passwort konfiguriert. docker exec mc rcon-cli list funktioniert einfach.
  • Sei vorsichtig, den RCON-Port extern zu veröffentlichen.
Bedrock Edition ist anders
  • Kein RCON. Der Bedrock Dedicated Server hat keine RCON-Einstellung in server.properties.
  • Allowlist, nicht Whitelist. Setze allow-list=true und verwalte allowlist.json mit dem allowlist-Befehl. Anders als bei Java bringt dich ein Operator-Status nicht über die Liste hinweg.
  • online-mode=true erfordert Xbox-Live-Authentifizierung.
Rotation und häufige Fehler

Ändere das RCON-Passwort, wenn jemand mit Zugriff geht, wenn es jemals in einen Chat oder einen Screenshot getippt wurde oder wenn du feststellst, dass der Port freigelegt war.

  • 25575 weiterzuleiten, "damit das Panel funktioniert" – nutze einen Tunnel oder platziere das Panel auf derselben Maschine.
  • Das Passwort von deinem Hosting-Konto oder von etwas anderem wiederzuverwenden. RCON sendet es im Klartext, also geh davon aus, dass es leaken kann.
  • Es in git in einer Compose-Datei zu committen. Nutze RCON_PASSWORD_FILE oder eine nicht versionierte .env.
  • Das RCON-Passwort als Beitrittspasswort zu behandeln. Spieler kommen ohne Whitelist trotzdem einfach rein.
  • Einen Backslash in server.properties einzufügen und sich zu wundern, warum das Passwort nicht funktioniert.
Minecraft-Server-Passwort- und RCON-FAQ

Vanilla Minecraft Java Edition hat kein Beitrittspasswort. Du kontrollierst mit der Whitelist, wer reinkommt: Setze white-list=true und online-mode=true in server.properties und führe dann für jeden Spieler /whitelist add aus. Das RCON-Passwort ist etwas anderes: Es schützt die Remote-Admin-Konsole, nicht das Spiel.

Der Standard-rcon.port ist 25575 und enable-rcon ist false. rcon.password ist standardmäßig leer, und wenn RCON mit leerem Passwort aktiviert wird, startet es nicht.

Nein. RCON sendet das Passwort und jeden Befehl im Klartext über TCP. Jeder, der den Datenverkehr beobachten kann, kann das Passwort lesen. Setze den RCON-Port niemals dem Internet aus: Binde ihn an localhost, firewalle ihn oder erreiche ihn über einen SSH-Tunnel.

Buchstaben und Zahlen sind immer sicher. server.properties wird als Java-properties-Datei gelesen, also beginnt ein Backslash eine Escape-Sequenz, und führende Leerzeichen werden entfernt. Doppelpunkte, Gleichheitszeichen, Rauten und Ausrufezeichen funktionieren, aber Minecraft schreibt sie mit einem Backslash davor um. Shell und Docker Compose bringen mit Dollarzeichen und Anführungszeichen ihre eigenen Probleme mit. Deshalb verwendet dieser Generator standardmäßig A-Z, a-z und 0-9 bei 32 Zeichen.

Nein. Der Bedrock Dedicated Server hat keine RCON-Einstellung in server.properties. Die Zugriffskontrolle nutzt allow-list=true mit einer allowlist.json-Datei, verwaltet mit dem allowlist-Befehl, und online-mode=true erfordert Xbox-Live-Authentifizierung.