Cómo configurar un servidor no premium de forma segura
Un servidor no premium deja entrar a jugadores sin una cuenta original de Minecraft. Es una forma de llegar a una comunidad más grande, pero tiene un riesgo importante que debes cubrir desde el primer minuto: cualquiera puede entrar con el nombre de otro jugador.
En esta guía configuras el servidor, lo proteges con un plugin de registro y organizas los permisos para que nadie pueda suplantar a un administrador.
Por qué hace falta protección
Sección titulada «Por qué hace falta protección»Con online-mode=true, el servidor comprueba con Mojang que cada jugador es dueño de su cuenta. Al desactivarlo, esa comprobación desaparece: el servidor se fía del nombre que escriba cada uno.
Sin un plugin de registro, alguien podría entrar como Admin, heredar sus permisos y vaciar cofres o banear a todo el mundo. La solución es pedir una contraseña a cada nombre.
1. Activa el modo offline
Sección titulada «1. Activa el modo offline»-
Detén el servidor en el panel de MineHost.
-
Abre
server.propertiescon el Administrador de archivos. -
Cambia esta línea:
online-mode=false -
Guarda el archivo. No arranques todavía: primero instala el plugin de registro del paso 2.
2. Instala un plugin de registro
Sección titulada «2. Instala un plugin de registro»Recomendamos nLogin, ligero y fácil de configurar. AuthMeReloaded es otra alternativa muy usada.
-
Descarga nLogin desde Hangar o Modrinth y súbelo a la carpeta
plugins/. Necesitas un servidor Paper o Spigot: mira la guía de instalar plugins. -
Arranca el servidor. nLogin crea su configuración y empieza a proteger las cuentas.
-
Entra al servidor y registra tu nombre de administrador antes que nadie:
/register TuContraseña TuContraseña
A partir de ahí, cada jugador nuevo se registra la primera vez y, en cada conexión, inicia sesión con:
/login TuContraseñaHasta que inicia sesión, el jugador no puede moverse, escribir en el chat ni usar comandos.
3. Buenas prácticas de permisos
Sección titulada «3. Buenas prácticas de permisos»En un servidor no premium, los permisos son tu segunda barrera. Si algo falla en el registro, unos permisos bien organizados limitan el daño. Usa LuckPerms: mira la guía de rangos con LuckPerms.
No uses OP
Sección titulada «No uses OP»En modo offline, ops.json asocia los permisos al nombre del jugador. Si alguien entra con ese nombre antes de que el plugin de registro lo bloquee, o si el plugin falla, tendría acceso total.
- Deja
ops.jsonvacío. Si diste OP a alguien, quítalo condeop Nombre. - Gestiona el servidor desde la consola del panel, que no depende de ningún nombre de jugador.
- Da los permisos de administración con grupos de LuckPerms.
Da solo lo necesario
Sección titulada «Da solo lo necesario»- No uses el permiso
*, ni siquiera para el grupoadmin. Da permisos concretos:essentials.ban,essentials.kick… - Reserva
luckperms.*para ti. Quien puede editar permisos puede darse cualquier cosa. - Separa moderar de administrar. Un moderador necesita expulsar y silenciar, no cambiar el modo de juego ni usar
/give. - Usa rangos temporales para ayudantes puntuales:
lp user Nombre parent addtemp mod 7d.
Revisa con regularidad
Sección titulada «Revisa con regularidad»- Comprueba quién tiene rangos de staff:
lp group admin listmembersylp group mod listmembers. - Usa
lp editorpara ver todos los permisos de un vistazo. - Instala CoreProtect para saber quién hizo qué y deshacer destrozos.
Preguntas frecuentes
Sección titulada «Preguntas frecuentes»¿Pueden entrar jugadores premium a un servidor no premium?
Sección titulada «¿Pueden entrar jugadores premium a un servidor no premium?»Sí. Entran igual que los demás: se registran con /register la primera vez, salvo que actives la opción de autologin premium de nLogin.
Un jugador olvidó su contraseña
Sección titulada «Un jugador olvidó su contraseña»Como administrador, puedes cambiarla o borrar su registro desde la consola con los comandos de administración de nLogin. Consulta la lista de comandos en la página del plugin.
¿Funciona con Geyser?
Sección titulada «¿Funciona con Geyser?»Sí. Con Floodgate, los jugadores de Bedrock entran con su cuenta de Xbox. Configura nLogin para que no les pida contraseña si Floodgate ya los verificó. Mira la guía de Java y Bedrock con Geyser.