Seguridad y DDoS

Decidir quién tiene poder, y quitárselo con seguridad

Revisado el 6 de septiembre de 2026 2 min de lectura

Quien borre tu mundo tiene muchísimas más papeletas de ser alguien en quien confiaste que un desconocido que entró a la fuerza. Eso no es un motivo para no confiar en nadie: es un motivo para dar a cada uno lo que el trabajo pide y nada más allá.

La regla que evita casi todo

Da el conjunto de poderes más pequeño con el que alguien pueda hacer lo que le pediste. Un moderador necesita expulsar y silenciar. No necesita editar archivos, cambiar el comando de inicio ni reinstalar el servidor, y darle esos poderes no lo hace mejor moderando.

Qué te puede costar cada nivel

Le dasEn el peor caso
Comandos de moderación en el juegoBaneos malos, reversibles en un minuto
OperadorCualquier cosa del juego: /gamemode, aparecer objetos, editar el mundo si está instalado
Acceso a la consola del panelReinicios y cualquier comando de servidor
Acceso a archivos del panelMundos borrados, configuraciones editadas, todo descargado
Acceso a ajustes del panelReinstalar. Prácticamente todo.

Cuando alguien se va, o dejas de confiar

  1. Quita primero el subusuario del panel

    Es el que tiene el radio de explosión más grande. Los poderes del juego se pueden quitar después; el acceso al panel se puede usar mientras estás quitando los del juego.

  2. Quítale el op y sácalo de los grupos de staff

    Las dos cosas. Un grupo de permisos con nodos de staff vale tanto como el op para casi todo.

  3. Cambia cualquier contraseña compartida

    Si alguna vez compartiste con esa persona una contraseña de base de datos, de RCON o unas credenciales de SFTP, ahora son suyas. Rótalas.

  4. Revisa el registro de actividad de los días previos

    No por sospecha, sino porque si algo se cambió quieres encontrarlo ahora y no dentro de tres semanas.

«Lleva aquí años» no es una política de control de acceso

Una confianza larga es una buena razón para darle responsabilidad a alguien. No es una razón para darle poderes que esa responsabilidad no requiere, porque el riesgo no es solo la mala intención: es un ordenador compartido, una contraseña reutilizada o una tarde mala.

Di en público qué puede hacer cada rol

Una lista breve y escrita de qué pueden hacer moderadores y administradores evita tanto las conversaciones de «¿por qué yo no puedo?» como la escalada silenciosa en la que alguien gana un permiso más cada mes hasta tenerlo todo.