AEONHOST / WISSEN

Palworld-Adminzugang und RCON sicher abgrenzen

Das Beitrittspasswort und das Adminpasswort haben unterschiedliche Aufgaben: ServerPassword schützt laut Pocketpairs Server Guide die Anmeldung am Spielserver. AdminPassword verleiht administrative Rechte. RCON ist ein eigener Fernzugriff für die Serververwaltung. Die aktuelle Anleitung markiert RCON als veraltet und empfiehlt die REST API als Alternative. Pocketpair: Configuration parameters, Version 1.0.4 · Pocketpair: RCON, Version 1.0.4 · Pocketpair: REST API, Version 1.0.4

Aktualisiert am 07.10.2026

Das Beitrittspasswort und das Adminpasswort haben unterschiedliche Aufgaben: ServerPassword schützt laut Pocketpairs Server Guide die Anmeldung am Spielserver. AdminPassword verleiht administrative Rechte. RCON ist ein eigener Fernzugriff für die Serververwaltung. Die aktuelle Anleitung markiert RCON als veraltet und empfiehlt die REST API als Alternative. Pocketpair: Configuration parameters, Version 1.0.4 · Pocketpair: RCON, Version 1.0.4 · Pocketpair: REST API, Version 1.0.4

Beitritt und Adminrechte getrennt einrichten

Wenn deine Gruppe ein Passwort für den Serverbeitritt braucht, setze ServerPassword. Für Adminbefehle muss dagegen AdminPassword in der Konfiguration stehen. Verwende dafür zwei verschiedene, starke Werte. Ein Adminpasswort ist kein Beitrittscode; gib es nicht an alle Mitspielenden weiter.

Halte beide Werte klar getrennt. ADMINWERT_HIER und BEITRITTSWERT_HIER sind Platzhalter, keine gültigen Zugangsdaten. Übernimm sie nicht wörtlich. Ersetze nur die vorgesehenen Felder in der bestehenden OptionSettings-Zeile; erzeuge keine zweite Zeile mit doppelten Einträgen.

Bearbeite nur die aktive Konfiguration deiner Installation. Sichere die bestehende Datei und stoppe den Server vor der Änderung; die Anleitung zum Konfigurieren der Palworld-Servereinstellungen erklärt Datei und Syntax. Starte ihn anschliessend wieder mit dem üblichen Verfahren.

Pocketpair verlangt für In-Game-Adminbefehle, dass AdminPassword gesetzt ist. Öffne im Spiel mit Enter die Eingabe und melde dich mit /AdminPassword DEIN_ADMINWERT_HIER an; ersetze den Platzhalter durch deinen eigenen Wert. Prüfe die Rechte mit einem dokumentierten Verwaltungsbefehl, zum Beispiel /Info. Sende das Passwort nicht in einen öffentlichen Chat und zeige es nicht in Screenshots. Pocketpair: Commands, Version 1.0.4

RCON vorerst nur mit geklärtem Zugangsweg

Der aktuelle Guide nennt RCONEnabled zum Einschalten und RCONPort als Port. Er nennt 25575 als Standardport, empfiehlt einen RCON-Client und kennzeichnet RCON als veraltet: Es soll in einem kommenden Update nicht mehr funktionieren. Eine konkrete Version oder ein Termin dafür wird nicht genannt. Prüfe vor einer neuen Automatisierung zuerst, ob sie überhaupt noch auf RCON aufbauen sollte. Der Guide beschreibt auch nicht, ob das Adminpasswort für die RCON-Verbindung gilt. Übertrage die /AdminPassword-Anmeldung deshalb nicht ungeprüft auf einen RCON-Client.

Wichtig für die Netzwerkplanung: Pocketpairs aktuelle Dokumentation beschreibt auf der RCON-Seite keinen Transporttyp wie TCP oder UDP und keine RCON-Authentifizierungseinstellungen. Der separate Spielport wird in der Serveranforderung als UDP 8211 im Standard genannt; daraus lässt sich das Protokoll für RCON nicht ableiten. Leite deshalb weder den Spielport noch pauschal einen RCON-Port weiter. Lass dir für deine konkrete Installation bestätigen, welcher Transport und welcher externe Port gelten und wie der Zugriff auf berechtigte Quellen begrenzt wird. Pocketpair: Requirements, Version 1.0.4

Die Konfigurationsreferenz nennt RESTAPIEnabled und RESTAPIPort; die REST-Einleitung dokumentiert HTTP Basic Auth, aber keine Zuordnung zu einem bestimmten Konto oder Passwort. Verwende deshalb nicht ungeprüft AdminPassword oder ServerPassword für die API-Anmeldung. Pocketpair warnt auch dort vor direkter Internetfreigabe und empfiehlt die Nutzung im lokalen Netzwerk. Aktiviere REST nur, wenn dein Anbieter Authentifizierung und einen geschützten Zugangsweg für die konkrete Instanz bestätigt. Pocketpair: Configuration parameters, Version 1.0.4 · Pocketpair: REST API, Version 1.0.4

Pocketpair warnt ausdrücklich davor, RCON- oder REST-Schnittstellen direkt dem Internet auszusetzen, weil dies unberechtigte Änderungen am Server ermöglichen kann. Wenn für deine konkrete Installation kein privater oder anderweitig kontrollierter Zugangsweg und keine bestätigte Authentifizierung dokumentiert sind, lass beide Fernzugänge deaktiviert und verwende die unterstützten Adminbefehle im Spiel. Schalte Authentifizierung oder Schutzregeln nicht ab, um eine Verbindung zu erzwingen. Pocketpair: RCON, Version 1.0.4 · Pocketpair: REST API, Version 1.0.4

Verbindung gezielt prüfen

  1. Notiere Serverversion und die beiden verwendeten Aufgaben: Wer braucht nur Zutritt, und wer muss Verwaltungsbefehle ausführen?
  2. Prüfe in der aktiven Konfiguration, dass die richtigen Felder gesetzt sind. Der Join-Test verwendet ServerPassword; die Anmeldung für Adminbefehle verwendet AdminPassword.
  3. Wenn RCON erforderlich ist, bestätige mit dem Anbieter zuerst Unterstützung, tatsächlichen Port, Transport und Zugriffsbeschränkung. Verifiziere den Pfad nur aus einem freigegebenen Netz und ohne Zugangsdaten in Protokollen oder Supportnachrichten.
  4. Erscheint eine Passwortabfrage beim Beitritt, verwende das Beitrittspasswort. Wird ein Adminbefehl abgewiesen, prüfe, ob nach einer Konfigurationsänderung der Server neu gestartet und das Adminpasswort neu eingegeben wurde. Teile den Wert auch bei der Fehlersuche nicht mit.
  5. Meldet ein RCON-Client einen Timeout oder eine abgewiesene Anmeldung, prüfe mit dem Anbieter zuerst, ob RCON in dieser Version verfügbar ist und welche Verbindungseinstellungen tatsächlich gelten. Die aktuelle Pocketpair-Seite dokumentiert kein Protokoll und keine RCON-Anmeldeoption. Öffne den Port nicht öffentlich, um die Meldung zu umgehen.

Vor einer Konfigurationsänderung hilft die Palworld-Backup-Anleitung, den bisherigen Stand zu erhalten. Die Plattform- und Beitrittswege stehen im Artikel Palworld-Crossplay auf einem Dedicated Server prüfen. AeonHost-Panelzugriff oder RCON-Unterstützung wird hier nicht vorausgesetzt; kläre die konkreten Möglichkeiten über den Kontaktweg.


Quellenstand: Pocketpair Palworld Server Guide Version 1.0.4, geprüft am 7. Oktober 2026. Die Guide-Version bezeichnet die Dokumentation, nicht einen hier getesteten Server-Build. Kein AeonHost-Panel, laufender Server oder Gameplay wurde praktisch geprüft.