🐾 幻兽帕鲁· 服务端说明文档 v1.0

幻兽帕鲁Palworld-Linux镜像交付说明 — 默认配置、安全提示与规模建议

1. 默认登录信息

Steam官方服务端唯一应用ID:App ID 2394010,镜像内置固定BuildID:24088465 镜像预装组件:MCSManager网页端管理器、UFW防火墙、SteamCMD运行环境、一键备份脚本、一键升级脚本、系统权限自动管控工具,开箱即用无需额外部署依赖环境。
项目内容
服务端(Steam)App ID2394010
BuildID24088465
管理员账号admin
管理员密码(初始)cesus-palword
默认游戏端口UDP 8211
查询端口UDP 27015
面板端口TCP 23333

2. 重要安全提示

⚠️ 请立即修改默认管理员密码
首次登录面板后,应立即修改管理员密码。当前密码 cesus-palword 是按用户要求预置的,仅用于首次交付;面板不应长期使用公开的初始密码,否则存在被未授权访问的风险。

3. 规模与配置建议

规模CPU内存系统盘说明
测试少量玩家 4 核 16 GB 40 GB SSD 可直接使用镜像默认容量
中等规模 4–8 核 24–32 GB 60 GB 以上 SSD 建议在平台侧扩容后扩展分区
较大规模 8 核以上 32 GB 以上 80 GB 以上 SSD 按插件、存档增长和备份保留量调整

4. 服务端配置与存档

正式版服务端安装在 /opt/palworld/server,运行用户为 palworld
Linux 生效配置文件为 /opt/palworld/server/Pal/Saved/Config/LinuxServer/PalWorldSettings.ini;官方明确要求从 DefaultPalWorldSettings.ini 复制生成,直接修改默认模板不会生效。

📁 关键路径速览

/opt/palworld/server —— 服务端根目录

/opt/palworld/server/Pal/Saved/Config/LinuxServer/PalWorldSettings.ini —— 生效配置

/opt/palworld/server/Pal/Saved/SaveGames —— 存档根目录

/opt/palworld/backups —— 镜像侧离线备份

/opt/steamcmd —— SteamCMD

/opt/mcsmanager —— MCSManager

默认启动命令为:

./PalServer.sh -port=8211 -players=32

官方说明 -port 可修改游戏端口,-players 可调整最大人数;正式版 1.0 以后不建议无条件附加旧的多线程参数,因此镜像没有默认加入这些参数。

5. 备份、更新与恢复

镜像默认开启官方内置备份 bIsUseBackupSaveData=True。官方内置功能会在存档目录创建备份,并按 30 秒、10 分钟、1 小时和 1 天进行分层保留。

镜像另外提供一致性打包脚本:

sudo -u palworld /opt/palworld/bin/backup-palworld.sh

执行正式版更新前,应先在 MCSManager 中停止实例,然后依次备份和更新:

sudo -u palworld /opt/palworld/bin/backup-palworld.sh
sudo -u palworld /opt/palworld/bin/update-palworld.sh

更新脚本使用官方 Linux SteamCMD 方式,以匿名账户对 App ID 2394010 执行 app_update ... validate。若检测到 PalServer 仍在运行,脚本会以退出码 10 拒绝更新,避免运行中覆盖二进制文件。

恢复流程: 先停止实例,将备份归档解压回 /opt/palworld/server/Pal/Saved/,确认目录归属为 palworld:palworld 后再启动:

sudo chown -R palworld:palworld /opt/palworld/server/Pal/Saved

6. 安全加固建议

镜像已启用 UFW,并仅放行面板 TCP 23333、游戏 UDP 8211 和查询 UDP 27015;Daemon 端口仅监听回环。管理员账户密码以 bcrypt 记录保存,用户记录和 Daemon 全局配置权限均为 0600。镜像在打包前已清空 machine-id 与 SSH 主机密钥,以便克隆实例在首次启动时生成独立标识。

生产环境还应:

7. 已知验证边界

镜像已通过 QCOW2 一致性、分区、VirtIO、cloud-init、克隆唯一性、服务启用、面板登录、错误密码拒绝、预置实例查询、PalServer 二进制运行、UDP 8211/27015 监听、SteamCMD 更新、备份恢复和敏感文件权限检查。

⚠️ 受限环境声明
构建沙箱不提供 KVM 硬件虚拟化,且内存不足以流畅运行完整 40 GiB 来宾系统;QEMU TCG 实机开机测试停留在受限的固件模拟阶段。因此,本交付没有把该受限环境中的完整虚拟机启动声明为“通过”。为弥补该限制,已对最终镜像做离线文件系统验收,并直接以镜像内原始组件完成面板与 PalServer 服务级动态测试。建议导入魔方云后先创建测试实例完成一次平台侧开机验收,再复制为生产模板。

8. 快速故障排查

现象检查方法常见原因
面板打不开 systemctl status mcsmanager-web、检查 23333/TCP 安全组或 UFW、服务未启动
面板能开但实例不可用 检查 mcsmanager-daemon 与 24444 回环监听 Daemon 服务异常
玩家无法连接 ss -lunp | grep 8211、检查 8211/UDP 安全组/UFW 未放行 8211/UDP,或端口被占用
Steam 查询异常 ss -lunp | grep 27015 安全组/UFW 未放行 27015/UDP
更新被拒绝 先在面板停止实例 运行中保护生效,退出码 10
启动后内存不足 提升至至少 16 GB 官方提示 8 GB 风险较高