netcup 5 eur off

Генератор пароля RCON для Minecraft

Сгенерируйте надёжный пароль RCON для вашего сервера Minecraft вместе с готовыми к вставке строками для server.properties, командой Docker (itzg/minecraft-server) и командой mcrcon, работающей через SSH-туннель. Всё генерируется в вашем браузере.

Пароль RCON
Генерация...
Параметры
Символы
server.properties
Docker (itzg/minecraft-server)
mcrcon через SSH-туннель
У Minecraft нет пароля сервера. RCON — это не он.

Люди ищут «пароль сервера Minecraft», ожидая поле, куда игроки вводят пароль для входа. В ванильной Java Edition такого нет. Пароль RCON — тоже не это. RCON — это удалённая админ-консоль: TCP-порт, который принимает команды сервера (/op, /stop, /whitelist и все остальные) от любого, кто знает пароль. Он позволяет выполнять команды, не подключаясь к терминалу сервера, а скрипты резервного копирования используют его для приостановки сохранения. Он ничего не делает, чтобы остановить игроков от входа.

So there are two separate jobs here:

  1. Control who can play: белый список плюс online-режим.
  2. Protect the admin console: надёжный пароль RCON и RCON, недоступный из публичного интернета.
Как на самом деле "защитить паролем" сервер Minecraft

Белый список — это замок. Вот настройки server.properties, которые имеют значение:

СвойствоЧто он делает
white-list=trueПодключаться могут только игроки из белого списка (и операторы).
enforce-whitelist=trueКогда белый список меняется, онлайн-игроки, которых в нём больше нет, выкидываются с сервера.
online-mode=trueИгроки должны быть проверены через серверы учётных записей Minecraft. Именно это придаёт смысл именам в белом списке.

Then add your players from the server console or in game as an op:

/whitelist on
/whitelist add SomePlayer
/whitelist remove SomePlayer
/whitelist list
/whitelist reload
/op YourName

Операторы всегда могут зайти, пока включён белый список, даже если их в нём нет, поэтому не раздавайте /op направо и налево. Операторы также могут выполнять все команды, доступные RCON.

Check the default, don't assume it. В Java Edition 26.3 параметр white-list по умолчанию стал true. В более старых версиях по умолчанию было false. Откройте server.properties и посмотрите.
Что такое RCON и почему его порт должен оставаться приватным

Со стороны server.properties это три строки:

enable-rcon=true
rcon.port=25575
rcon.password=YOUR_GENERATED_PASSWORD

По умолчанию: enable-rcon равен false, rcon.port равен 25575, а rcon.password пуст. Если включить RCON с пустым паролем, сервер не запустится.

RCON не шифруется. Он отправляет пароль и все команды открытым текстом по TCP. Любой на сетевом пути может прочитать пароль, а любой, кто может достучаться до порта, может перебирать пароли.

A long random password handles the guessing. Nothing a password can do handles the plain text. So:

  • Не пробрасывайте 25575 на роутере. Игрокам должен быть доступен только игровой порт (по умолчанию 25565).
  • Firewall it on a VPS. With ufw: sudo ufw allow 25565/tcp и sudo ufw deny 25575/tcp.
  • В Docker публикуйте только игровой порт или публикуйте RCON на localhost с помощью -p 127.0.0.1:25575:25575. Порты, опубликованные через Docker, обходят правила ufw.
Какие символы переживут server.properties

server.properties читается как файл Java properties. Обратный слеш начинает escape-последовательность, а ведущие пробелы отбрасываются. Двоеточия, знаки равенства, решётка и восклицательные знаки работают, но Minecraft переписывает их, добавляя перед ними обратный слеш. Именно поэтому этот генератор по умолчанию использует A-Z, a-z и 0-9.

Написано в файлеПароль, который сработалУрок
ab\cdabcdОбратный слэш экранирует следующий символ и исчезает.
x\tyx, a tab, y\t становится настоящей табуляцией.
end\\end\Напишите \\ для одного обратного слэша.
ab:c=d#e!fab:c=d#e!fРаботает, сервер переписал строку как ab\:c\=d\#e\!f.

The file isn't the only parser in the chain. The password also passes through your shell, maybe a Compose file, maybe a .env file, maybe a backup script. Each has its own rules for $, quotes, backslashes and !. If you pick the all-symbols mode, the generator escapes \ : = # ! in the properties line.

RCON с Docker-образом itzg/minecraft-server
  • RCON включён по умолчанию, потому что образ использует его для корректного завершения работы и координации сохранений во время резервного копирования.
  • Если не задать RCON_PASSWORD, при каждом запуске генерируется случайный пароль. Это безопасно, но внешние инструменты не смогут его узнать.
  • Задайте RCON_PASSWORD или RCON_PASSWORD_FILE, указывающий на файл (удобно с Docker secrets).
  • В контейнере есть rcon-cli, уже настроенный с этим паролем. docker exec mc rcon-cli list просто работает.
  • Будьте осторожны с пробросом порта RCON наружу.
Bedrock Edition отличается
  • RCON нет. У Bedrock Dedicated Server нет настройки RCON в server.properties.
  • Allowlist, а не whitelist. Установите allow-list=true и управляйте allowlist.json командой allowlist. В отличие от Java, статус оператора не даёт обойти этот список.
  • online-mode=true требует аутентификации Xbox Live.
Ротация и частые ошибки

Меняйте пароль RCON, когда уходит кто-то с доступом, когда он когда-либо был введён в чат или попал на скриншот, или когда вы обнаружили, что порт был открыт.

  • Проброс 25575 «чтобы панель работала» — используйте туннель или разместите панель на той же машине.
  • Переиспользование пароля от вашего хостинг-аккаунта или чего угодно ещё. RCON отправляет его открытым текстом, поэтому считайте, что он может утечь.
  • Коммит пароля в git в Compose-файле. Используйте RCON_PASSWORD_FILE или неотслеживаемый .env.
  • Рассматривать пароль RCON как пароль для входа. Игроки всё равно зайдут без белого списка.
  • Вставка обратного слеша в server.properties и удивление, почему пароль не работает.
Пароль сервера Minecraft и RCON: FAQ

В ванильной Minecraft Java Edition нет пароля для входа. Кто попадает на сервер, вы контролируете через белый список: установите white-list=true и online-mode=true в server.properties, затем выполните /whitelist add для каждого игрока. Пароль RCON — это другое: он защищает удалённую админ-консоль, а не игру.

По умолчанию rcon.port равен 25575, а enable-rcon равен false. rcon.password по умолчанию пуст, и если включить RCON с пустым паролем, он не запустится.

Нет. RCON отправляет пароль и все команды открытым текстом по TCP. Любой, кто может наблюдать за трафиком, сможет прочитать пароль. Никогда не открывайте порт RCON в интернет: привяжите его к localhost, закройте файерволом или подключайтесь через SSH-туннель.

Буквы и цифры всегда безопасны. server.properties читается как файл Java properties, поэтому обратный слеш начинает escape-последовательность, а ведущие пробелы отбрасываются. Двоеточия, знаки равенства, решётка и восклицательные знаки работают, но Minecraft переписывает их, добавляя перед ними обратный слеш. Shell и Docker Compose добавляют своих проблем со знаками доллара и кавычками. Именно поэтому этот генератор по умолчанию использует A-Z, a-z и 0-9 длиной 32 символа.

Нет. У Bedrock Dedicated Server нет настройки RCON в server.properties. Контроль доступа использует allow-list=true с файлом allowlist.json, управляемым командой allowlist, а online-mode=true требует аутентификации Xbox Live.