Schnellfinder

Was suchst du?

⌘/Ctrl + K öffnet den Finder · Esc schließt ihn
Gameserver

ARK Survival Ascended RCON und Admin: Fernverwaltung sicher konfigurieren

ASA RCON und Admin sicher betreiben: TCP-Port 27020, Adminpasswort, Firewall, VPN, saveworld, Wartung und Schutz vor offenem Fernzugriff.

Inhalt dieses Guides
Kurz erklärt

ASA RCON und Admin sicher betreiben: TCP-Port 27020, Adminpasswort, Firewall, VPN, saveworld, Wartung und Schutz vor offenem Fernzugriff.

Interaktiv

Server-Arbeitsmodus

Arbeite den Guide kontrolliert ab und ändere immer nur eine Variable. Dein Fortschritt bleibt nur in diesem Browser gespeichert.

0/5erledigt
Bei aktiviertem JavaScript werden Fortschritt und Auswahl nur lokal in diesem Browser gespeichert.

RCON ist praktisch, weil administrative Befehle ohne direkten Spielclient möglich sind. Gleichzeitig ist ein offener RCON-Port eine hochprivilegierte Fernverwaltung. Behandle ihn deshalb wie SSH oder ein Adminpanel und nicht wie einen normalen Game-Port.

RCON-Port ist optional

Die ARK-Wiki führt TCP 27020 als typischen RCON-Port. Er muss nur erreichbar sein, wenn du RCON tatsächlich nutzt. Nicht benötigte Verwaltungsports bleiben geschlossen.

Starkes Adminpasswort verwenden

Verwende ein einzigartiges, langes Passwort, das nicht mit Spieler-, Panel- oder Datenbankpasswörtern identisch ist. Speichere es nicht in öffentlich zugänglichen Startskripten oder Repositories.

Zugriff per Firewall begrenzen

Wenn du eine feste Admin-IP besitzt, erlaube TCP-Zugriff nur von dort. Noch besser ist ein VPN beziehungsweise privates Managementnetz. Der Game-Port kann öffentlich sein, während RCON intern bleibt.

Admin-Befehle im Spiel

ARK unterstützt auch eine Ingame-Admin-Konsole. Nach der Verbindung kann die Administration über das gesetzte Adminpasswort aktiviert werden. Für viele private Server reicht das aus, sodass gar kein öffentlicher RCON-Zugang nötig ist.

Vor Neustarts speichern

Automatisierte Wartung sollte vor einem Prozessende einen kontrollierten Save auslösen und erst danach beenden. Ergänze zusätzlich ein Backup, wenn Updates oder Modänderungen folgen.

RCON-Tools aktuell halten

Externe RCON-Clients sind zusätzliche Software. Beziehe sie aus vertrauenswürdiger Quelle, aktualisiere sie und gib ihnen keine weitergehenden Rechte auf dem Host als nötig.

Fehlversuche überwachen

Wenn dein RCON-Port öffentlich erreichbar sein muss, protokolliere Verbindungsversuche und erwäge IP-Rate-Limits oder vorgeschaltete VPN-Zugänge. Wiederholte Loginversuche sind ein Signal, die Angriffsfläche zu reduzieren.

Notfallzugang separat halten

Verlasse dich nicht ausschließlich auf RCON. Betriebssystemzugang, Panel oder Konsole sollten als getrennte Recovery-Wege existieren, falls der Spielprozess hängt oder RCON nicht mehr antwortet.

Wartungsbefehle standardisieren

Definiere für wiederkehrende Arbeiten einen kleinen Ablauf mit Broadcast, Save, Kontrolle und anschließendem Restart. Dadurch muss nicht jeder Administrator improvisieren. Protokolliere außerdem, wer Zugang zu RCON besitzt und entferne alte Zugänge sofort, wenn Personen die Administration nicht mehr benötigen.

Quellen

Nächster Schritt

Passend dazu