Un plugin de pago regalado en un foro no es una ganga, es un cebo. Las versiones crackeadas son la forma más habitual de que un servidor de Minecraft acabe comprometido, y el daño suele ser irreversible.
Lo que estás viendo
- Aparecen permisos de operador en cuentas a las que nunca se los diste.
- Desaparecen archivos o mundos sin que nadie haya ejecutado un comando.
- El servidor genera tráfico de salida o carga de CPU que no cuadra con lo que tiene corriendo.
Por qué pasa
Los plugins de foros no oficiales y de repositorios «nulled» se modifican con frecuencia antes de volver a publicarse. Lo habitual es una puerta trasera que llama a casa, una rutina de force-OP que le da permisos de operador al autor en tu servidor y, en el peor caso, un script que borra el disco.
Qué hacer
- Instala solo desde la fuente oficial
La página del propio autor, SpigotMC, Modrinth o el repositorio del desarrollador. Si un plugin de pago se está regalando, esa copia está modificada.
- Ante sospecha de infección, rehaz en vez de limpiar
Empieza de una instalación limpia y reinstala cada plugin desde su fuente oficial. Una puerta trasera que se dio permisos de operador puede volver a añadirse desde cualquier sitio donde haya escrito.
- Cambia todo lo que el servidor pudo filtrar
Contraseña de RCON, contraseñas de bases de datos y cualquier token de API guardado en la configuración de un plugin.
Según el artículo 19 de nuestros Términos, la seguridad del software que instalas es tuya. El soporte no limpia servidores infectados ni recupera archivos comprometidos, y una instancia con malware que degrada el nodo para otros clientes se suspende de inmediato.