Ir al contenido

Cómo configurar un servidor no premium de forma segura

Un servidor no premium deja entrar a jugadores sin una cuenta original de Minecraft. Es una forma de llegar a una comunidad más grande, pero tiene un riesgo importante que debes cubrir desde el primer minuto: cualquiera puede entrar con el nombre de otro jugador.

En esta guía configuras el servidor, lo proteges con un plugin de registro y organizas los permisos para que nadie pueda suplantar a un administrador.

Con online-mode=true, el servidor comprueba con Mojang que cada jugador es dueño de su cuenta. Al desactivarlo, esa comprobación desaparece: el servidor se fía del nombre que escriba cada uno.

Por qué un servidor no premium necesita contraseñasDos personas entran con el mismo nombre, Admin. La primera escribe la contraseña correcta y entra. La segunda es un impostor: no sabe la contraseña y el plugin de registro la bloquea.LoginAdmin/login ••••••Admin/login 1234Sesión iniciadaContraseña incorrecta
Sin un plugin de registro, cualquiera podría entrar con tu nombre y tus permisos.

Sin un plugin de registro, alguien podría entrar como Admin, heredar sus permisos y vaciar cofres o banear a todo el mundo. La solución es pedir una contraseña a cada nombre.

  1. Detén el servidor en el panel de MineHost.

  2. Abre server.properties con el Administrador de archivos.

  3. Cambia esta línea:

    online-mode=false
  4. Guarda el archivo. No arranques todavía: primero instala el plugin de registro del paso 2.

Recomendamos nLogin, ligero y fácil de configurar. AuthMeReloaded es otra alternativa muy usada.

  1. Descarga nLogin desde Hangar o Modrinth y súbelo a la carpeta plugins/. Necesitas un servidor Paper o Spigot: mira la guía de instalar plugins.

  2. Arranca el servidor. nLogin crea su configuración y empieza a proteger las cuentas.

  3. Entra al servidor y registra tu nombre de administrador antes que nadie:

    /register TuContraseña TuContraseña

A partir de ahí, cada jugador nuevo se registra la primera vez y, en cada conexión, inicia sesión con:

/login TuContraseña

Hasta que inicia sesión, el jugador no puede moverse, escribir en el chat ni usar comandos.

En un servidor no premium, los permisos son tu segunda barrera. Si algo falla en el registro, unos permisos bien organizados limitan el daño. Usa LuckPerms: mira la guía de rangos con LuckPerms.

En modo offline, ops.json asocia los permisos al nombre del jugador. Si alguien entra con ese nombre antes de que el plugin de registro lo bloquee, o si el plugin falla, tendría acceso total.

  • Deja ops.json vacío. Si diste OP a alguien, quítalo con deop Nombre.
  • Gestiona el servidor desde la consola del panel, que no depende de ningún nombre de jugador.
  • Da los permisos de administración con grupos de LuckPerms.
  • No uses el permiso *, ni siquiera para el grupo admin. Da permisos concretos: essentials.ban, essentials.kick…
  • Reserva luckperms.* para ti. Quien puede editar permisos puede darse cualquier cosa.
  • Separa moderar de administrar. Un moderador necesita expulsar y silenciar, no cambiar el modo de juego ni usar /give.
  • Usa rangos temporales para ayudantes puntuales: lp user Nombre parent addtemp mod 7d.
  • Comprueba quién tiene rangos de staff: lp group admin listmembers y lp group mod listmembers.
  • Usa lp editor para ver todos los permisos de un vistazo.
  • Instala CoreProtect para saber quién hizo qué y deshacer destrozos.

¿Pueden entrar jugadores premium a un servidor no premium?

Sección titulada «¿Pueden entrar jugadores premium a un servidor no premium?»

Sí. Entran igual que los demás: se registran con /register la primera vez, salvo que actives la opción de autologin premium de nLogin.

Como administrador, puedes cambiarla o borrar su registro desde la consola con los comandos de administración de nLogin. Consulta la lista de comandos en la página del plugin.

Sí. Con Floodgate, los jugadores de Bedrock entran con su cuenta de Xbox. Configura nLogin para que no les pida contraseña si Floodgate ya los verificó. Mira la guía de Java y Bedrock con Geyser.