Worum es in diesem Guide geht
Sobald der Server läuft, kommen fast immer dieselben Betriebsfragen:
- Wie gebe ich mir OP?
- Wie pflege ich die Whitelist?
- Wie stoppe ich den Server sauber?
- Wo ist in Docker eigentlich die echte Server-Konsole?
Für itzg/minecraft-server lautet die sinnvolle Antwort meist:
erst RCON, dann bei Bedarf die interaktive Konsole.
Die kurze Antwort
Für einzelne Befehle:
docker exec mc rcon-cli stop
docker exec mc rcon-cli op DeinSpielername
docker exec mc rcon-cli whitelist add DeinSpielername
Für interaktives RCON:
docker exec -i mc rcon-cli
Das -i ist für den interaktiven Modus wichtig.
Warum RCON hier der Standardweg ist
Das Image aktiviert RCON standardmäßig und nutzt es selbst für saubere Server-Steuerung. Das ist wichtig, weil:
- saubere Stop-Vorgänge darüber laufen
- Backup-Tools denselben Zugang nutzen
Schritt 1: Ein bewusstes RCON-Passwort setzen
Wenn du noch keines gesetzt hast, hole das jetzt nach.
Mit RCON_PASSWORD_FILE liest der Container das Passwort aus einer Datei.
services:
mc:
image: itzg/minecraft-server:latest
tty: true
stdin_open: true
environment:
EULA: "TRUE"
RCON_PASSWORD_FILE: /run/secrets/rcon_pass
secrets:
- rcon_pass
secrets:
rcon_pass:
file: ./rcon_password
Damit hältst du das Secret aus der eigentlichen Compose-Datei heraus.
Schritt 2: rcon-cli für normale Admin-Aufgaben nutzen
Typische Befehle:
docker exec mc rcon-cli list
docker exec mc rcon-cli save-all
docker exec mc rcon-cli op DeinSpielername
docker exec mc rcon-cli whitelist on
docker exec mc rcon-cli whitelist add DeinSpielername
Für laufende Administration ist eine interaktive Sitzung angenehmer:
docker exec -i mc rcon-cli
Danach gibst du normale Minecraft-Konsolenbefehle ein.
Schritt 3: Die interaktive Konsole nur aktivieren, wenn du sie wirklich brauchst
Manche Admins wollen die volle Konsole inklusive Live-Logs und direkter Eingabe.
Dafür müssen stdin_open und tty aktiv sein:
services:
mc:
tty: true
stdin_open: true
Dann kannst du dich anhängen:
docker compose attach mc
Oder bei plain Docker:
docker attach mc
Zum Lösen ohne Stopp des Containers:
Ctrl-P Ctrl-Q
Schritt 4: RCON nicht öffentlich exponieren
Das ist die wichtigste Sicherheitsregel. In den meisten Umgebungen solltest du den RCON-Port gar nicht erst öffentlich mappen.
Dieses Mapping ist in der Regel unnötig:
ports:
- "25575:25575"
Der Spieler-Port ist öffentlich. RCON bleibt eine Admin-Schnittstelle und sollte privat bleiben.
Schritt 5: Die Einrichtung prüfen
Führe einen harmlosen Befehl aus:
docker exec mc rcon-cli list
Wenn eine normale Server-Antwort zurückkommt, funktioniert dein Verwaltungszugang. Wenn nicht, prüfe:
- ob der Container gesund läuft
- ob das Passwort stimmt
- ob du RCON versehentlich deaktiviert hast
Häufige Fehler
| Symptom | Wahrscheinliche Ursache | Fix |
|---|---|---|
rcon-cli schlägt fehl | Falsches Passwort oder RCON deaktiviert | Passwort setzen und prüfen und RCON aktiviert lassen |
docker attach bringt nichts | tty und stdin_open fehlen | Beides in Compose aktivieren |
25575 ist öffentlich erreichbar | Admin-Schnittstelle unnötig exponiert | Öffentliches Mapping entfernen |
| Backups verhalten sich nach RCON-Deaktivierung merkwürdig | Dem Stack fehlt der erwartete Verwaltungszugang | RCON nicht leichtfertig abschalten |
FAQ
Kann ich OP und Whitelist ohne interaktive Konsole verwalten?
Ja. Genau dafür ist rcon-cli ideal.
Wann sollte ich docker attach nutzen?
Wenn du wirklich eine Live-Konsole brauchst und tty plus stdin_open bereits gesetzt sind.
Nächste Schritte
- Wenn Befehle scheitern, weil Dateien nicht schreibbar sind, lies Permission denied bei itzg/minecraft-server beheben.
- Bevor du Neustarts oder Updates automatisierst, richte automatische Backups mit docker-mc-backup ein.
- Wenn dein Problem eigentlich noch Netzwerk ist, prüfe Port 25565.