Возможности RCON
RCON позволяет выполнять административные команды без прямого входа по SSH. Через него можно менять карту, просматривать состояние, управлять игроками и выполнять часть настроек.
Это удобный инструмент, но пароль RCON фактически является административным ключом.
Отдельный сложный пароль
Не используйте:
- название проекта;
- домен;
- ник владельца;
- простой год;
- пароль от панели;
- пароль от SSH;
- пароль базы данных.
Создайте случайную длинную комбинацию и храните её в менеджере паролей.
Конфигурация
Файл, содержащий RCON-пароль, должен иметь ограниченные права.
Проверьте, что он не попадает:
- в публичный Git;
- в архив цифрового товара;
- в веб-каталог;
- в общий чат;
- в скриншоты;
- в отчёт об ошибке;
- в резервную копию с открытой ссылкой.
Выбор клиента
Используйте известный RCON-клиент или собственный проверенный скрипт. Не вводите пароль в случайные сайты, предлагающие выполнить команду через браузер.
Сторонний сервис может сохранить пароль и адрес сервера.
Ограничение доступа
Если администрирование выполняется с постоянного адреса, доступ можно ограничить сетевыми правилами.
Однако RCON использует сетевую схему конкретного игрового сервера, поэтому правила необходимо тестировать, чтобы не нарушить query-ответ и подключение игроков.
Не передавайте общий пароль всей команде
Модераторам лучше выдавать внутриигровые права через административный плагин.
RCON нужен ограниченному числу технических администраторов. Когда человек покидает команду, пароль следует заменить.
Журналирование
Записывайте важные команды:
- смену карты;
- kick;
- ban;
- изменение игровых параметров;
- перезапуск;
- загрузку конфигурации.
Если клиент или сервер не ведёт полноценный журнал RCON, фиксируйте административные действия через плагины.
Защита скриптов
Автоматический скрипт может отправлять команды для предупреждения игроков или планового рестарта.
Пароль не следует указывать прямо в файле, доступном всем пользователям. Используйте отдельную приватную конфигурацию с ограниченными правами.
Временный доступ
При привлечении специалиста лучше создать временный пароль. После окончания работ его необходимо заменить.
Также проверьте:
- SSH-ключи;
- пользователей панели;
- доступ к конфигурациям;
- историю команд.
Что делать при утечке
1. Заменить пароль. 2. Перезапустить игровой сервер. 3. Проверить журналы. 4. Проверить конфигурации. 5. Проверить права администраторов. 6. Удалить пароль из старых скриптов. 7. Проверить SSH и панель. 8. Установить причину утечки.
Внешняя проверка
После изменения сетевых настроек проверьте сервер через cs2-monitor.com. Он должен продолжать корректно показывать карту и онлайн.
Итог
RCON подходит для технического управления, но его пароль нельзя раздавать всей администрации.
Используйте сложный отдельный секрет, проверенный клиент, ограниченные конфигурации и журнал команд.