💻 Minecraft (Java)
Proteger tu servidor

Cómo proteger tu servidor de Minecraft

⚠️

La mayoría de vulnerabilidades aparecen cuando el servidor tiene el parámetro online-mode en false, sin embargo, esto no significa que un servidor con online-mode en true este completamente seguro. Siempre recomendamos tener medidas de seguridad adicionales implementadas, en esta guía te explicamos como proteger tu servidor de ataques comunes.

Utiliza un plugin para registrar a los jugadores

Recuerda que para utilizar plugins tienes que usar versiones como Paper, la version Vanilla o versiones para mods no soportan plugins. Contacta con soporte si necesitas ayuda.

En los servidores públicos más populares que permiten jugadores no premium, cuando ingresas al servidor te piden registrarte con el comando /register <tu contraseña> si ingresas por primera vez y loguearte con /login <tu contraseña> cuando el nick ya está registrado. Los plugins como nLogin o LoginSecurity permiten proteger la cuenta de los jugadores registrando el nick con una contraseña y cada vez que ingresas al servidor deberás indicar la contraseña con la que te registraste para poder utilizar ese nick en el servidor, esto evita que otro jugador pueda usar tu cuenta en ese servidor si no sabe la contraseña de esa cuenta.

Los servidores premium como Hypixel o CubeCraft no piden contraseña, ya que se supone que estás ingresando con una cuenta de pago y esa cuenta de pago tiene que loguearse en el launcher antes de poder utilizarla. En las cuentas no premium/piratas esto no sucede, ya que no son cuentas oficiales registradas en Minecraft, sino que cualquiera puede utilizar el nick en launchers no oficiales, pero no podrás ingresar a servidores oficiales o premiums como los mencionados anteriormente.

En VexyHost puedes instalar el plugin nLogin con sus requisitos ya listo para funcionar desde el menú del panel de juegos en Templates. Luego de instalarlo puedes reiniciar el servidor y unirte, necesitarás tener OP para completar el setup desde el chat dentro del servidor.

Activa la whitelist

La whitelist es una lista que filtra que jugadores pueden ingresar al servidor, quienes no estén en la lista no podrán ingresar. Esto es muy útil para evitar jugadores random o bots que escanean puertos de servidores de Minecraft para realizar spam.

  • En la consola de tu servidor activa la whitelist con el comando: whitelist on
  • Para agregar jugadores a la lista debes usar el comando: whitelist add <nick>
  • Para eliminar un jugador de la lista puedes hacerlo con el comando: whitelist remove <nick>
  • Si por alguna razón necesitas desactivar la lista y que cualquier jugador pueda ingresar, hazlo con el comando: whitelist off
  • Para saber los jugadores actuales de la lista usa el comando: whitelist list

Evita descargar plugins o mods de fuentes no confiables

Descargar plugins o mods de fuentes no confiables puede ser peligroso, ya que podrían contener código malicioso que comprometa la seguridad de tu servidor. Siempre descarga plugins y mods desde sitios oficiales o de confianza como SpigotMC, Bukkit, CurseForge o Modrinth. Revisa los comentarios y valoraciones de otros usuarios antes de descargar cualquier archivo. ⚠ Evita siempre los plugins "leakeados" o "crakeados", ya que esos plugins son versiones modificadas de plugins pagos y pueden contener código malicioso/malware.

Protege tus datos de acceso de tu panel de juegos y área de clientes

Nunca compartas tus datos de acceso con nadie (ni siquiera a tus amigos), utiliza contraseñas seguras y únicas para tus paneles. Habilita la autenticación en dos pasos (2FA) en ambos paneles para añadir una capa extra de seguridad a tu cuenta. Si necesitas dar acceso a alguien más al panel o consola de tu servidor, crea un sub-usuario con permisos limitados desde el panel de juegos.

Mantén los plugins actualizados

Mantén siempre tus plugins y el servidor actualizado a la última versión estable siempre que puedas (cuando una nueva versión es lanzada, los primeros días es posible que los plugins no sean compatibles hasta que también se actualicen). Las actualizaciones suelen incluir parches de seguridad que corrigen vulnerabilidades conocidas. Revisa regularmente las páginas oficiales de los plugins que utilizas para asegurarte de que estás utilizando la versión más reciente. Últimamente muchos plugins incluyen una opción de actualización automática, lo que facilita mantenerlos al día, recomendamos activar esta opción si está disponible.

Realiza backups con frecuencia

Realiza copias de seguridad (backups) de tu servidor con frecuencia, especialmente antes de realizar cambios importantes como actualizar plugins o el servidor. En VexyHost puedes programar backups automáticos en la sección Schedules del panel de juegos o crear backups manualmente en la sección Backups. Si algo sale mal, podrás restaurar tu servidor a un estado anterior sin perder todos tus datos. También realizamos backups externos automáticos que se realizan diariamente, semanalmente y mensualmente de todos los servidores que existen en nuestro panel que puedes solicitar abriendo un ticket de soporte.

✅ ¡Eso es todo! Si tienes algún problema o duda, contacta con nosotros por Discord (opens in a new tab) para que podamos ayudarte.