Zurück zur Wissensdatenbank
server

Server-Sicherheit & Grief-Schutz

Server-Sicherheit & Grief-Schutz

Ein Minecraft-Server macht am meisten Spaß, wenn niemand deine Bauwerke zerstört, deine Kisten leert oder heimlich Rechte missbraucht. „Griefing" nennt man das mutwillige Zerstören oder Stehlen durch Mitspieler. Mit ein paar Grundregeln machst du es Angreifern schwer und kannst Schäden im Ernstfall rückgängig machen. Vieles davon ist bei Gamesilo bereits sinnvoll vorkonfiguriert, doch verstehen solltest du es trotzdem, damit du deinen Server selbst absichern kannst.

Die wichtigsten Grundregeln

Sicherheit besteht aus mehreren Schichten. Fällt eine aus, fangen die anderen den Schaden auf. Die folgenden Punkte sind die Basis:

  • `online-mode` aktiviert lassen – so werden Spieler gegen die offiziellen Mojang-/Microsoft-Konten geprüft. Nur damit ist sichergestellt, dass sich niemand als ein anderer Spieler (z. B. dein Admin) ausgeben kann.
  • Whitelist nutzen, damit nur bekannte Spieler joinen dürfen.
  • Sparsam mit OP umgehen und stattdessen ein Rechte-Plugin einsetzen.
  • Rollback-Werkzeug wie CoreProtect installieren, um Schäden zurückzudrehen.
  • Regelmäßige Backups anlegen.
  • Nur vertrauenswürdige Plugins/Mods aus offiziellen Quellen laden.
  • Starke Passwörter für Panel- und Admin-Zugänge verwenden.

> Achtung: Schalte `online-mode` niemals aus, um „Cracked"-Clients zu erlauben. Dann kann sich jeder mit beliebigem Namen einloggen – auch als dein Administrator. Das ist die häufigste Ursache für übernommene Server.

Whitelist: Wer darf überhaupt rein?

Die Whitelist ist die einfachste und wirksamste Maßnahme für private oder kleine Server. Nur eingetragene Namen können sich verbinden.

1. Öffne die Server-Konsole in deinem Gamesilo-Panel. 2. Aktiviere die Whitelist mit `/whitelist on`. 3. Füge Spieler hinzu: `/whitelist add SpielerName`. 4. Prüfe die Liste mit `/whitelist list` und entferne bei Bedarf mit `/whitelist remove SpielerName`.

Alternativ kannst du in der `whitelist.json` direkt arbeiten, aber der Befehl im laufenden Betrieb ist bequemer und weniger fehleranfällig.

> Tipp: Für öffentliche Server ist eine Whitelist unpraktisch. Setze dort stärker auf Rechteverwaltung, Grief-Schutz-Plugins und Rollbacks.

OP sparsam vergeben – LuckPerms statt Operator

Ein Operator (`/op`) hat volle Macht: Er kann jeden Befehl ausführen, Gamemode wechseln, andere bannen und den Server umkonfigurieren. Gibst du OP an Freunde, gibst du praktisch die Schlüssel zum ganzen Haus weg.

Besser ist ein feingranulares Rechtesystem. LuckPerms (erhältlich über Hangar/PaperMC und Modrinth) ist der De-facto-Standard für Paper-, Spigot-, Fabric- und Forge-Server. Damit definierst du Gruppen wie `spieler`, `moderator` und `admin` und weist genau die Berechtigungen zu, die jede Rolle wirklich braucht.

  • Ein Moderator bekommt z. B. `essentials.kick` und `essentials.mute`, aber nicht das Recht, die Welt zu löschen.
  • Berechtigungen lassen sich pro Welt, temporär oder in Vererbungsketten setzen.
  • Die Konfiguration geht bequem über eine Web-Oberfläche (`/lp editor`).

Kombiniert wird LuckPerms gerne mit EssentialsX (Homes, Warps, Kick/Ban) und einem Grief-Schutz-Plugin.

Grief-Schutz: Bauwerke und Kisten absichern

Damit Spieler sich nicht gegenseitig die Bauten zerstören, brauchst du ein Landschutz-Plugin. Verbreitete, aktuell gepflegte Optionen (jeweils über Modrinth oder Hangar):

  • GriefPrevention – Spieler stecken mit einer goldenen Schaufel eigene Grundstücke ab; innerhalb der Claims kann niemand ohne Erlaubnis bauen oder Kisten öffnen.
  • WorldGuard (mit WorldEdit) – regionsbasierter Schutz, ideal für feste Areale wie Spawn, Shops oder Arenen.

Sperre außerdem den Spawn-Bereich per WorldGuard-Region gegen Bauen und PvP, damit neue Spieler nicht sofort in eine zerstörte Startzone kommen.

CoreProtect: Schäden rückgängig machen

Kein Schutz ist perfekt. Deshalb gehört ein Block-Logging- und Rollback-Plugin dazu. CoreProtect (über Modrinth/Hangar) protokolliert jede Blockänderung, jeden Kistenzugriff und jede Interaktion.

  • Rechtsklick mit dem Inspektor (`/co i`) zeigt dir, wer wann welchen Block gesetzt oder abgebaut hat.
  • Griefing rückgängig machen: `/co rollback u:Spielername t:2h r:20` dreht die Aktionen des Spielers der letzten 2 Stunden im Radius 20 zurück.
  • Verträgst du dich wieder, geht auch `/co restore` als Gegenrichtung.

> Tipp: Aktiviere CoreProtect direkt beim ersten Start. Rückwirkend kann es nur protokollieren, was ab Installation passiert ist – vorher entstandene Schäden lassen sich nicht wiederherstellen.

Backups: die letzte Rettung

Egal ob Griefing, ein kaputtes Plugin-Update oder ein verkorkstes WorldEdit-Kommando – ein aktuelles Backup rettet dich. Im Gamesilo-Panel kannst du Backups deiner Welt und Konfiguration erstellen und bei Bedarf wiederherstellen.

  • Lege vor jedem größeren Eingriff (Plugin-Update, Welten-Reset, Konfig-Änderung) ein Backup an.
  • Halte mehrere Stände vor, nicht nur den neuesten – der letzte Stand könnte den Grief schon enthalten.
  • Teste gelegentlich, ob sich ein Backup sauber wiederherstellen lässt.

Nur vertrauenswürdige Plugins und Mods

Ein einziges bösartiges Plugin kann heimlich OP vergeben, Backdoors öffnen oder Daten abgreifen. Halte dich deshalb an offizielle, moderierte Quellen:

  • Modrinth und Hangar/PaperMC für Paper/Spigot-Plugins.
  • CurseForge und fabricmc.net bzw. das offizielle Forge-/NeoForge-Ökosystem für Mods.

> Achtung: Lade niemals Plugin-JARs aus dubiosen Foren, YouTube-Beschreibungen oder Discord-DMs. Achte auf Aktualität: Ein Plugin, das seit Jahren nicht mehr für aktuelle Minecraft-Versionen (z. B. 1.21.x) aktualisiert wurde, ist ein Risiko.

Sichere Zugänge und Passwörter

Die stärkste Server-Konfiguration nützt nichts, wenn dein Panel-Zugang kompromittiert wird.

  • Nutze für dein Gamesilo-Konto ein langes, einzigartiges Passwort und einen Passwort-Manager.
  • Gib Panel-Zugangsdaten niemals weiter – lieber einem Helfer eine eng begrenzte Ingame-Rolle über LuckPerms geben.
  • Sei vorsichtig bei RCON: aktiviere es nur, wenn du es wirklich brauchst, und niemals mit leerem oder trivialem Passwort.

Kurz-Checkliste

  • [ ] `online-mode` aktiv
  • [ ] Whitelist oder Grief-Schutz-Plugin eingerichtet
  • [ ] OP nur für dich, sonst LuckPerms-Rollen
  • [ ] CoreProtect ab dem ersten Start aktiv
  • [ ] Regelmäßige Backups im Panel
  • [ ] Plugins nur aus offiziellen Quellen
  • [ ] Starkes Panel-Passwort

Siehe auch

  • Backups erstellen und wiederherstellen
  • Plugins installieren (Paper/Hangar/Modrinth)
  • Rechteverwaltung mit LuckPerms
  • Whitelist & Bann-Verwaltung
Zurück zur Wissensdatenbank
Server-Sicherheit & Grief-Schutz · Gamesilo