Ekran Kartlı Sunucu Satışları Başladı. İncele
Sunucu Bakımı ve İleri Yönetim

Minecraft RCON Kurulumu ve Güvenli Kullanımı

server.properties RCON ayarları, uzaktan komut çalıştırma, mcrcon kullanımı ve RCON’u dışarıya açmanın riskleri.

  • 8 dk okuma
  • Güncelleme:
  • Yayın:
  • Batihost Teknik Ekibi

Kısaca Özet

  • RCON (Remote Console), sunucu konsoluna ağ üzerinden komut göndermenizi sağlar. server.properties içinde enable-rcon=true, rcon.password ve rcon.port=25575 ayarlanır.
  • Parola boş bırakılırsa RCON hiç başlamaz; bu kasıtlı bir güvenlik önlemidir. En az 16 karakterlik rastgele bir parola kullanın.
  • RCON protokolü şifresizdir ve parola her bağlantıda ağ üzerinden düz metin gider. 25575 portunu internete açmayın; uzaktan erişim gerekiyorsa SSH tüneli kullanın.
  • En yaygın istemci mcrcon 0.7.2’dir; -t ile etkileşimli terminal, argümanla tek seferlik komut çalıştırır.

Minecraft RCON (Remote Console — uzak konsol), sunucu konsoluna ağ üzerinden bağlanıp komut çalıştırmanızı sağlayan protokoldür. Minecraft’ın resmî tanımıyla “sunucu konsoluna ağ üzerinden erişim” sunar ve varsayılan olarak kapalıdır. Açmak için server.properties dosyasında üç satır düzenlemeniz yeterlidir: enable-rcon, rcon.password ve rcon.port.

RCON’u en çok yedekleme betikleri, zamanlanmış yeniden başlatmalar, Discord botları ve web panelleri kullanır. Sunucuya SSH ile girip screen oturumuna geçmeden, tek satırlık bir komutla “dünyayı kaydet” ya da “herkese duyuru yap” diyebilmenizi sağlar.

Bu rehberde RCON’u güvenli biçimde açmayı, mcrcon istemcisiyle kullanmayı, otomasyon betiklerine bağlamayı ve en önemlisi ne yapmamanız gerektiğini anlatıyoruz. Çünkü RCON, yanlış yapılandırıldığında sunucunuzu tamamen kaybetmenize yol açabilecek bir kapıdır.

UyarıRCON protokolü şifreleme kullanmaz. Parolanız her bağlantıda ağ üzerinden düz metin olarak gider. Minecraft’ın kendi dokümantasyonu bunu açıkça söyler: RCON portlarını internete açmak tehlikelidir ve protokol ortadaki adam saldırılarına açıktır. 25575 portunu asla dışarıya açmayın.

RCON Ne İşe Yarar, Ne İşe Yaramaz?#

Yarar#

  • Betiklerden komut göndermek (yedek öncesi save-off, sonrası save-on)
  • Zamanlanmış duyuru ve yeniden başlatma
  • Discord botu, web sitesi veya oylama sisteminden sunucuya ödül komutu göndermek
  • Panel arayüzlerinin konsol özelliğini beslemek

Yaramaz#

  • Canlı konsol akışını izlemek — RCON komut gönderir, log akışı vermez
  • Sunucuyu başlatmak — sunucu kapalıyken RCON da kapalıdır
  • Dosya düzenlemek, eklenti yüklemek
  • Güvenli uzaktan yönetim — bunun için SSH gerekir

Sunucuyu kapalıyken başlatmanız veya logu canlı izlemeniz gerekiyorsa RCON yanlış araçtır; Linux’ta screen ve tmux ile arka planda çalıştırma ya da systemd servisi kurmanız gerekir.

RCON’u Açma: server.properties Ayarları#

Dört ayarın tamamı server.properties dosyasındadır. Dosyayı düzenlemeden önce sunucuyu durdurun; çalışan sunucu kapanırken dosyanın üzerine kendi kopyasını yazar ve değişiklikleriniz kaybolur.

enable-rcon=true
rcon.port=25575
rcon.password=uzun-rastgele-parola-en-az-16-karakter
broadcast-rcon-to-ops=false
AyarVarsayılanAçıklama
enable-rconfalseRCON servisini açar. Sunucu konsoluna ağ üzerinden erişime izin verir.
rcon.passwordboşRCON parolası. Boşsa RCON başlamaz — bu kasıtlı bir güvenlik önlemidir.
rcon.port25575RCON’un dinlediği TCP portu. 1–65534 arası bir değer alabilir.
broadcast-rcon-to-opsRCON üzerinden çalışan komutların çıktısının çevrimiçi yetkililere gösterilip gösterilmeyeceğini belirler.
server.properties içindeki RCON ayarları

Parolayı elle uydurmayın; rastgele üretin. Oyun portu 25565 ile RCON portu 25575 birbirinden bağımsızdır, karıştırmayın. Dosyadaki diğer ayarların tam listesi için server.properties ayarları referansımıza bakabilirsiniz.

# Linux'ta guclu bir RCON parolasi uretmek:
openssl rand -base64 24
# Windows'ta ayni is:
-join ((48..57) + (65..90) + (97..122) | Get-Random -Count 24 | ForEach-Object {[char]$_})
DikkatParola server.properties içinde düz metin durur. Bu dosyayı GitHub’a yüklemeyin, ekran görüntüsünde paylaşmayın, destek talebine yapıştırmadan önce parola satırını silin. Dosyanın okuma izinlerini de daraltın: Linux’ta chmod 600 server.properties yeterlidir.

Güvenlik Duvarı: Portu Dışarıya Açmayın#

Bu bölüm rehberin en kritik kısmı. RCON portunu internete açmak, sunucunuzun konsolunu parola denemesi yapan herkese sunmak demektir. Parola ele geçirilirse saldırgan op, ban, stop ve tüm eklenti komutlarını çalıştırabilir.

Doğru yapılandırma şudur: RCON yalnızca 127.0.0.1 üzerinden, yani sunucunun kendi içinden erişilebilir olsun. Başka bir makineden erişmeniz gerekiyorsa iki güvenli yol vardır.

Yol 1: SSH Tüneli (önerilen)#

# Yerel makinenizde calistirin - RCON portunu ACMADAN tunel kurar:
ssh -L 25575:127.0.0.1:25575 kullanici@sunucu-ip

# Tunel acikken, yerel makinede:
mcrcon -H 127.0.0.1 -P 25575 -p parola -t

Bu yöntemde trafik SSH’ın şifreli tüneli içinden geçer; RCON’un şifresiz olması artık sorun değildir çünkü ağa çıplak paket çıkmaz. Windows’tan bağlanıyorsanız PuTTY’nin Tunnels bölümünden aynı yönlendirmeyi tanımlayabilirsiniz. SSH tarafına yabancıysanız SSH ile sunucuya bağlanma rehberimiz temeli veriyor.

Yol 2: Tek IP’ye Kısıtlı Güvenlik Duvarı Kuralı#

# UFW ile SADECE belirli bir IP'ye izin verin:
ufw allow from 203.0.113.10 to any port 25575 proto tcp

# Kuralin dogru yazildigini dogrulayin:
ufw status numbered
UyarıŞu kuralı asla yazmayın: ufw allow 25575. Bu, portu tüm internete açar. RCON’a yönelik otomatik tarama botları vardır ve açık bir RCON portu genellikle saatler içinde bulunur. Güvenlik duvarı kurallarının tamamı için sunucu güvenlik duvarı yapılandırma sayfamıza, Windows tarafı için Windows güvenlik duvarı sayfamıza bakın.

mcrcon ile Bağlanma#

RCON bir protokoldür; kullanmak için bir istemciye ihtiyacınız var. En yaygın ve en hafif olanı Tiiffi/mcrcon’dur. Güncel sürümü 0.7.2’dir; proje olgun ve stabildir, yıllardır yeni sürüme ihtiyaç duymamıştır.

İndirmeniz gerekenler
  • mcrcon 0.7.2Önerilen istemci Windows / Linux.zip · .tar.gzÜcretsiz
    İndir
  • PuTTY 0.84SSH tüneli için Windows.msiÜcretsiz
    İndir

Linux’ta statik derlenmiş mcrcon-0.7.2-linux-x86-64-static.zip paketini tercih edin; hiçbir bağımlılığı yoktur.

  1. Arşivi indirin ve açın#

    mcrcon tek dosyalık bir programdır, kurulum sihirbazı yoktur. Arşivden çıkan çalıştırılabilir dosyayı istediğiniz klasöre koyabilirsiniz.

    tar -xzf mcrcon-0.7.2-linux-x86-64.tar.gz
    chmod +x mcrcon
    sudo mv mcrcon /usr/local/bin/
  2. Etkileşimli terminal modunda bağlanın#

    -t bayrağı sizi kalıcı bir konsol istemine düşürür; komutları arka arkaya yazabilirsiniz. Çıkmak için Q yazın.

    mcrcon -H 127.0.0.1 -P 25575 -p parola -t
  3. Tek seferlik komut çalıştırın#

    Komutları tırnak içinde argüman olarak verirseniz mcrcon bağlanır, çalıştırır ve çıkar. Betikler için kullanacağınız yöntem budur.

    mcrcon -H 127.0.0.1 -p parola "say Sunucu 5 dakika icinde yeniden baslatilacak"

Komutları yazarken başına / koymayın. Konsol komutlarında eğik çizgi kullanılmaz; say merhaba doğru, /say merhaba yanlıştır. Hangi komutun ne yaptığını hatırlamıyorsanız sunucu konsol komutları listemiz elinizin altında dursun.

Windows’ta mcrcon Kullanımı#

Windows sürümünde kurulum yoktur: mcrcon-0.7.2-windows-x86-64.zip arşivini açtığınızda çıkan mcrcon.exe dosyasını sunucu klasörünüzün yanına koyun. Komut istemini o klasörde açıp aynı bayraklarla çalıştırabilirsiniz.

cd C:\minecraft\server
.\mcrcon.exe -H 127.0.0.1 -P 25575 -p parola -t

# Tek komut:
.\mcrcon.exe -H 127.0.0.1 -p parola "save-all"

PowerShell’de programı çalıştırırken başına .\ koymayı unutmayın; aksi hâlde “komut tanınmadı” hatası alırsınız.

Kullanışlı mcrcon Bayrakları#

-H
Sunucu adresi. Varsayılan localhost.
-P
RCON portu. Varsayılan 25575.
-p
RCON parolası.
-t
Etkileşimli terminal modu.
-w
Komutlar arasında saniye cinsinden bekleme.

Parolayı Betikte Gizlemek#

Parolayı komut satırında -p ile vermek pratiktir ama risklidir: komut geçmişine ve süreç listesine düşer. Aynı makinedeki başka bir kullanıcı ps aux çıktısında parolanızı görebilir. Çözüm ortam değişkenleridir.

export MCRCON_HOST=127.0.0.1
export MCRCON_PORT=25575
export MCRCON_PASS='uzun-rastgele-parola'

# Artik parola yazmadan calisir:
mcrcon -w 5 "say Yedek aliniyor" save-off save-all
İpucuBu üç satırı betiğinizin en üstüne değil, izinleri daraltılmış ayrı bir dosyaya (~/.mcrcon.env) koyup betikte source ~/.mcrcon.env ile çağırın. Dosyaya chmod 600 verin. Böylece parola tek bir yerde durur ve betiği paylaşmanız gerektiğinde silmeniz gereken bir satır kalmaz.

Otomasyon: Yedekleme ve Yeniden Başlatma#

RCON’un asıl değeri burada ortaya çıkar. Dünyayı kaydetmeden alınan yedek bozuk çıkabilir; RCON ile yedek öncesi kaydı durdurup sonrasında geri açabilirsiniz.

#!/bin/bash
# /opt/minecraft/yedek.sh
source ~/.mcrcon.env

mcrcon -w 3 "say Yedek aliniyor, kisa bir takilma olabilir" save-off save-all
tar -czf /yedek/world-$(date +%F-%H%M).tar.gz /opt/minecraft/world
mcrcon "save-on" "say Yedek tamamlandi"

Aynı mantıkla zamanlanmış yeniden başlatma yapabilirsiniz. mcrcon’un kendi belgelerindeki örnek tam olarak bu senaryoyu gösteriyor: önce duyuru, sonra kayıt, sonra durdurma.

mcrcon -H 127.0.0.1 -p parola -w 5 "say Sunucu yeniden baslatiliyor!" save-all stop

Betiği cron ile her gece 05:00’te çalıştırmak için crontab -e açıp 0 5 * * * /opt/minecraft/yedek.sh satırını ekleyin. Yedekleme düzeninin tamamını kurmak isterseniz Minecraft sunucu yedekleme rehberi saklama süresi ve doğrulama adımlarını da anlatıyor.

RCON Protokolü Nasıl Çalışır?#

Hata ayıklarken işinize yarayacağı için akışı kısaca bilmekte fayda var. RCON, TCP üzerinde çalışan basit bir paket protokolüdür ve her paket bir istek kimliği (request ID) taşır.

  1. Giriş paketi gönderilir#

    İstemci, paket tipi 3 ile parolayı sunucuya yollar. Parola bu adımda hiçbir şifreleme olmadan, olduğu gibi ağa çıkar.

  2. Sunucu yanıtı döner#

    Sunucu aynı istek kimliğiyle bir paket döndürürse kimlik doğrulama başarılıdır. Bu yanıtın tipi 3 değil 2’dir; protokolü elle uygulayanların en sık takıldığı ayrıntı budur.

  3. Başarısızlıkta -1 gelir#

    Parola yanlışsa sunucu istek kimliği olarak -1 döner. mcrcon bunu “authentication failed” mesajına çevirir.

  4. Komutlar gönderilir#

    Kimlik doğrulandıktan sonra her komut ayrı bir paket olarak gider ve sunucunun konsol çıktısı yanıt olarak döner.

Bu akışın tamamı düz metindir. Aynı ağdaki bir saldırgan trafiği dinleyebiliyorsa hem parolanızı hem gönderdiğiniz komutları okuyabilir. SSH tüneli önerisinin teknik gerekçesi tam olarak budur.

Sık Karşılaşılan RCON Sorunları#

Bağlantı reddediliyor
RCON servisi hiç başlamamış. Sırayla bakın: enable-rcon=true mu, parola dolu mu, sunucu ayardan sonra yeniden başlatıldı mı? Boş parola RCON’un başlamasını engeller ve konsolda buna dair belirgin bir uyarı görmeyebilirsiniz.
Bağlanıyor ama kimlik doğrulama başarısız
Parola yanlış. RCON protokolünde başarısız girişte istek kimliği -1 döner; mcrcon bunu “authentication failed” olarak gösterir. Parolada Türkçe karakter veya boşluk varsa kaldırın.
Komut çalışıyor ama cevap gelmiyor
Bazı eklenti komutları çıktıyı konsol yerine oyun içine basar. Bu bir RCON hatası değildir; sonucu logs/latest.log dosyasından doğrulayın.
Panel konsolu çalışıyor ama mcrcon çalışmıyor
Çoğu panel RCON değil, kendi süreç akışını kullanır. Panelin çalışması RCON’un açık olduğu anlamına gelmez.
Port çakışması
Aynı makinede birden fazla Minecraft sunucusu varsa her birine ayrı bir RCON portu verin (25575, 25576, 25577…). Aksi hâlde ikinci sunucunun RCON’u başlamaz.

RCON Yerine Kullanabileceğiniz Yöntemler#

RCON tek seçenek değildir ve her sunucunun buna ihtiyacı yoktur. Yalnızca ara sıra komut çalıştıracaksanız açmamak en güvenlisidir.

  • Web paneli konsolu — Tarayıcıdan komut çalıştırmanın en pratik yolu. Yetkilendirme panelin kendi hesap sistemi üzerindendir. Kullanımı panel konsolundan komut çalıştırma sayfasında anlatılıyor.
  • screen / tmux — SSH ile bağlanıp çalışan oturuma geçmek. Canlı log akışını da görürsünüz, RCON’un veremediği şey budur.
  • systemd — Servis olarak çalıştırıp systemctl ile yönetmek. Otomatik başlatma ve çökme sonrası kendini toparlama sağlar.

Sunucunuzun genel güvenlik yapılandırmasını gözden geçirmek isterseniz Minecraft sunucu güvenliği rehberi RCON’un yanı sıra SSH, yetki yönetimi ve eklenti kaynaklarını da ele alıyor. Sunucunuzu Batihost’ta barındırıyorsanız web panelli paketlerde konsol erişimi zaten hazır gelir; RCON’u yalnızca dış entegrasyon gerektiğinde açmanız yeterli olur.

Özetle#

RCON, Minecraft sunucusuna ağ üzerinden komut göndermenin standart yoludur ve doğru kullanıldığında yedekleme, duyuru ve otomasyon işlerini büyük ölçüde kolaylaştırır. Açmak için server.properties içinde enable-rcon=true, rcon.port=25575 ve güçlü bir rcon.password ayarlamanız yeterlidir; parola boşsa servis hiç başlamaz.

Unutmayın: protokol şifresizdir. 25575 portunu internete açmayın, uzaktan erişim gerektiğinde SSH tüneli kullanın, parolayı komut satırı yerine ortam değişkeninde tutun ve server.properties dosyasını kimseyle paylaşmayın. Bu dört kurala uyduğunuzda RCON güvenli ve son derece kullanışlı bir araçtır.

Sıkça Sorulan Sorular#

Minecraft RCON nedir?

RCON, “Remote Console” yani uzak konsol demektir. Sunucu konsoluna ağ üzerinden bağlanıp komut çalıştırmanızı sağlayan bir protokoldür. Minecraft’ta varsayılan olarak kapalıdır. Yedekleme betikleri, Discord botları ve web panelleri sunucuya komut göndermek için genellikle bu protokolü kullanır.

RCON portu kaçtır?

Varsayılan RCON portu 25575/TCP’dir ve oyunun 25565 portundan tamamen ayrıdır. server.properties içindeki rcon.port değeriyle 1 ile 65534 arasında herhangi bir porta alınabilir. Bu portu güvenlik duvarında dışarıya açmayın; yalnızca sunucunun kendi içinden erişilebilir olmalıdır.

RCON parolası boş bırakılırsa ne olur?

RCON hiç başlamaz. Minecraft, parolası boş bir RCON servisini bilerek çalıştırmaz; bu bir hata değil, güvenlik önlemidir. enable-rcon=true yaptığınız hâlde bağlanamıyorsanız kontrol edeceğiniz ilk şey rcon.password satırının dolu olmasıdır.

RCON güvenli mi?

Protokolün kendisi güvenli değildir. RCON şifreleme kullanmaz; parola her bağlantıda ağ üzerinden düz metin olarak gider ve ortadaki adam saldırılarına açıktır. Güvenli kullanımın tek yolu portu internete kapalı tutmak ve uzaktan erişimi SSH tüneli üzerinden yapmaktır.

mcrcon nasıl kurulur?

mcrcon tek dosyalık bir programdır, kurulum gerektirmez. GitHub sürüm sayfasından işletim sisteminize uygun arşivi indirip açmanız yeterlidir. Linux’ta statik derlenmiş sürüm önerilir; hiçbir bağımlılığı yoktur. Windows’ta zip içinden çıkan mcrcon.exe doğrudan komut isteminden çalıştırılır.

RCON ile hangi komutları çalıştırabilirim?

Sunucu konsolundan çalıştırabildiğiniz her komutu. say, save-all, stop, whitelist add, op, kick, ban ve eklenti komutları dahil. Komutları başında eğik çizgi olmadan yazın; konsol komutlarında / kullanılmaz.

RCON bağlantısı kurulmuyor, ne yapmalıyım?

Sırayla kontrol edin: enable-rcon=true mu, rcon.password dolu mu, sunucu ayardan sonra yeniden başlatıldı mı, doğru porta bağlanıyor musunuz. Bağlantı reddediliyorsa RCON servisi hiç başlamamıştır; parola yanlışsa bağlantı kurulur ama kimlik doğrulama başarısız olur.

Sunucu Bakımı ve İleri Yönetim — Tüm Rehberler#

  1. Minecraft Sunucusu Yeni Sürüme Nasıl Yükseltilir?
  2. Minecraft Sunucu Logları Nasıl Okunur?
  3. Minecraft’ta Chunk Ön Üretimi (Pregeneration)
  4. Minecraft Dünya Dosyasını Küçültme (Trim)
  5. Minecraft Sunucusunda Dünya Nasıl Sıfırlanır?
  6. Minecraft Sunucusuna MySQL Nasıl Bağlanır?
  7. Minecraft RCON Kurulumu ve Güvenli Kullanımı
  8. Minecraft Sunucusunda Oyuncu İstatistikleri Nasıl Takip Edilir?

Bu rehber Batihost teknik ekibi tarafından hazırlanmış ve tarihinde güncellenmiştir. Eksik veya hatalı bulduğunuz bir bilgi varsa bize bildirin.

Başa dön