setupmc.com

Minecraft in Docker mit RCON und Konsole verwalten

Führe Serverbefehle aus, verwalte die Whitelist und stoppe den Server, ohne RCON öffentlich freizugeben.

Docker-Betrieb
setupmc.com Team

Worum es in diesem Guide geht

Sobald der Server läuft, kommen fast immer dieselben Betriebsfragen:

  • Wie gebe ich mir OP?
  • Wie pflege ich die Whitelist?
  • Wie stoppe ich den Server sauber?
  • Wo ist in Docker eigentlich die echte Server-Konsole?

Für itzg/minecraft-server lautet die sinnvolle Antwort meist:

erst RCON, dann bei Bedarf die interaktive Konsole.

Die kurze Antwort

Für einzelne Befehle:

docker exec mc rcon-cli stop
docker exec mc rcon-cli op DeinSpielername
docker exec mc rcon-cli whitelist add DeinSpielername

Für interaktives RCON:

docker exec -i mc rcon-cli

Das -i ist für den interaktiven Modus wichtig.

Warum RCON hier der Standardweg ist

Das Image aktiviert RCON standardmäßig und nutzt es selbst für saubere Server-Steuerung. Das ist wichtig, weil:

  • saubere Stop-Vorgänge darüber laufen
  • Backup-Tools denselben Zugang nutzen

Schritt 1: Ein bewusstes RCON-Passwort setzen

Wenn du noch keines gesetzt hast, hole das jetzt nach. Mit RCON_PASSWORD_FILE liest der Container das Passwort aus einer Datei.

services:
  mc:
    image: itzg/minecraft-server:latest
    tty: true
    stdin_open: true
    environment:
      EULA: "TRUE"
      RCON_PASSWORD_FILE: /run/secrets/rcon_pass
    secrets:
      - rcon_pass

secrets:
  rcon_pass:
    file: ./rcon_password

Damit hältst du das Secret aus der eigentlichen Compose-Datei heraus.

Schritt 2: rcon-cli für normale Admin-Aufgaben nutzen

Typische Befehle:

docker exec mc rcon-cli list
docker exec mc rcon-cli save-all
docker exec mc rcon-cli op DeinSpielername
docker exec mc rcon-cli whitelist on
docker exec mc rcon-cli whitelist add DeinSpielername

Für laufende Administration ist eine interaktive Sitzung angenehmer:

docker exec -i mc rcon-cli

Danach gibst du normale Minecraft-Konsolenbefehle ein.

Schritt 3: Die interaktive Konsole nur aktivieren, wenn du sie wirklich brauchst

Manche Admins wollen die volle Konsole inklusive Live-Logs und direkter Eingabe. Dafür müssen stdin_open und tty aktiv sein:

services:
  mc:
    tty: true
    stdin_open: true

Dann kannst du dich anhängen:

docker compose attach mc

Oder bei plain Docker:

docker attach mc

Zum Lösen ohne Stopp des Containers:

Ctrl-P Ctrl-Q

Schritt 4: RCON nicht öffentlich exponieren

Das ist die wichtigste Sicherheitsregel. In den meisten Umgebungen solltest du den RCON-Port gar nicht erst öffentlich mappen.

Dieses Mapping ist in der Regel unnötig:

ports:
  - "25575:25575"

Der Spieler-Port ist öffentlich. RCON bleibt eine Admin-Schnittstelle und sollte privat bleiben.

Schritt 5: Die Einrichtung prüfen

Führe einen harmlosen Befehl aus:

docker exec mc rcon-cli list

Wenn eine normale Server-Antwort zurückkommt, funktioniert dein Verwaltungszugang. Wenn nicht, prüfe:

  • ob der Container gesund läuft
  • ob das Passwort stimmt
  • ob du RCON versehentlich deaktiviert hast

Häufige Fehler

SymptomWahrscheinliche UrsacheFix
rcon-cli schlägt fehlFalsches Passwort oder RCON deaktiviertPasswort setzen und prüfen und RCON aktiviert lassen
docker attach bringt nichtstty und stdin_open fehlenBeides in Compose aktivieren
25575 ist öffentlich erreichbarAdmin-Schnittstelle unnötig exponiertÖffentliches Mapping entfernen
Backups verhalten sich nach RCON-Deaktivierung merkwürdigDem Stack fehlt der erwartete VerwaltungszugangRCON nicht leichtfertig abschalten

FAQ

Kann ich OP und Whitelist ohne interaktive Konsole verwalten?

Ja. Genau dafür ist rcon-cli ideal.

Wann sollte ich docker attach nutzen?

Wenn du wirklich eine Live-Konsole brauchst und tty plus stdin_open bereits gesetzt sind.

Nächste Schritte

Java-Konfigurator

Compose-Datei erstellen

Wähle Server-Software, Version und Einstellungen und lade deine Konfiguration herunter.

Java-Konfigurator öffnen

Häufige Fragen