RCON verbindet einen separaten Client mit der Rust-Serverkonsole, damit du den Server beobachten und Befehle senden kannst. Ein RCON-Passwort schützt die Anmeldung, verschlüsselt den Transport aber nicht. Facepunch beschreibt WebRCON als WebSocket-Verbindung. Der Quellcode der Facepunch-Webkonsole verwendet ws:// und übergibt das RCON-Passwort als Teil des WebSocket-Pfads. Ein offener Eintrag zeigt denselben Versuch von der HTTPS-Seite aus und fragt nach WSS. Das belegt die Implementierung dieses Clients, nicht die TLS-Eigenschaften jeder Rust-Version oder jedes anderen RCON-Clients. Wenn du diesen Webclient verwendest, behandle die Verbindung als unverschlüsselt, bis ein bestätigter verschlüsselter Tunnel den Weg absichert. Prüfe bei anderen Clients den konkreten Transportweg beim Anbieter oder in der Client-Dokumentation. Facepunch: Creating a server · Facepunch/webrcon: README · Facepunch/webrcon: rconService.js · Facepunch/webrcon: offener WSS-Hinweis
Zugang und Client zuerst festlegen
Verwende einen RCON-Client aus einer Quelle, der du vertraust, und gib die Zugangsdaten nur dort ein. Die offizielle Facepunch-Webkonsole speichert Verbindungen samt Passwörtern im Browser; ihre Verbindungs-URLs enthalten Server-IP und Port. Teile solche URLs nicht ungeprüft, und verwende keine gemeinsam genutzten Browserprofile für Admin-Zugänge. Die HTTPS-Seite und die separate RCON-Verbindung haben unterschiedliche Transportwege. Schalte Browser-Schutz gegen gemischte Inhalte nicht ab, nur damit ein unsicherer WebSocket funktioniert. Facepunch/webrcon: README
Listener und Netzwerkweg prüfen
Facepunch dokumentiert +rcon.port als TCP-Port für RCON, +rcon.password für die Anmeldung und +rcon.web 1 als empfohlene Auswahl der WebRCON-Methode. Der Spiel- und Query-Port sind davon getrennte UDP-Dienste. Übernimm keine Beispielwerte aus einer Anleitung: Die Facepunch-Serverseite enthält an anderer Stelle ein ausdrücklich als von 2015 markiertes Installationsbeispiel und zeigt in der Startzeile sogar ein Kennwort, das sie direkt als zu ändern kennzeichnet. Facepunch: Creating a server
- Öffne im Hosting-Panel die Rust-Start- oder RCON-Einstellungen. Notiere, welche RCON-Methode, welcher TCP-Port und welche Zugriffsbeschränkung tatsächlich aktiv sind. Ein Panel kann diese Angaben anders benennen. Wenn es keine RCON- oder Firewall-Option zeigt, frage den Anbieter nach Listener-Adresse, erlaubten Quelladressen und einer sicheren Verbindungsmöglichkeit. Setze Shell- oder Root-Zugang nicht voraus.
- Wenn die Oberfläche eine dokumentierte Bind-Adresse anbietet, wähle eine private Schnittstelle, soweit sie zu deinem Verwaltungsweg passt. Beschränke die Firewall auf die feste Admin-Adresse oder ein privates Verwaltungsnetz und auf den konkreten RCON-TCP-Port. Öffne den Port nicht für beliebige Quellen. Facepunchs aktuelle Einstellungsübersicht dokumentiert keinen RCON-Bindparameter; ergänze daher nicht blind
rcon.ipaus alten Beispielskripten. Lass den Anbieter bestätigen, was seine Rust-Version und WebRCON-Methode unterstützen. Wenn du eine Startdatei ändern musst, sichere zuerst den vollständigen Stand, stoppe den Server sauber und prüfe die Änderung an einer getrennten Kopie. - Verwende ein einzigartiges, langes RCON-Passwort, das weder deinem Panel- noch deinem Steam-Passwort entspricht. Lege es in einem Passwortmanager ab. Poste es nicht in Chats, Screenshots, Tickets oder Konsolenprotokollen. Nach einer versehentlichen Offenlegung ändere es über den dokumentierten Verwaltungsweg und prüfe, welche Clients oder Personen es bisher kannten.
Verbindung kontrolliert testen
Teste zuerst aus dem vorgesehenen Admin-Netz mit dem freigegebenen Client. Prüfe, dass der Client den erwarteten Server und Port erreicht und die Anmeldung mit dem aktuellen Kennwort funktioniert. Ein Versuch aus einem nicht freigegebenen Netz sollte scheitern; wenn er weiterhin verbindet, muss der Anbieter die Listener- und Firewall-Regel prüfen. Führe solche Prüfungen nur in einem angekündigten, kontrollierten Zeitfenster durch.
Wenn bereits die Verbindung abgelehnt wird oder in einen Timeout läuft, prüfe mit dem Anbieter, ob RCON aktiv ist, ob der Client WebRCON unterstützt und ob TCP-Port, Bind-Adresse und Firewall-Regel zusammenpassen. Wird eine Anmeldung ausdrücklich abgewiesen, kontrolliere den gewählten Server und trage das Kennwort erneut aus dem Passwortmanager ein. Ändere nicht vorsorglich den Spielport: Rusts Spielport ist laut Facepunch UDP, RCON läuft über TCP. Meldet der Browser gemischte oder unsichere Inhalte, ist das ein Hinweis auf den Transportweg und kein Grund, die Browser-Sicherheit zu lockern. Nutze einen vom Anbieter bestätigten verschlüsselten Tunnel oder einen Client-Endpunkt mit nachgewiesenem TLS; wenn das nicht verfügbar ist, bitte den Anbieter um eine sichere Alternative.
RCON schützt den Zugang zur Serverkonsole. Welche Rust-Befehle ein Owner oder Moderator ausführen darf, behandelt der Artikel Rust OwnerID und ModeratorID kontrolliert vergeben. Die dazugehörigen Startwerte und die aktive Datenablage erklärt Rust server.cfg und Server-Identität verstehen. Vor einer Dateiänderung hilft die Testwiederherstellung eines Gameserver-Backups, damit du eine getrennte Kopie prüfen kannst.