Lista de verificación de auditoría de seguridad mensual del servidor de MU
Un proceso mensual, repetible y completo para auditar la seguridad de tu servidor de MU Online, cubriendo cuentas, base de datos, red, backups y economía del juego.
La seguridad de un servidor de MU Online no es un estado que alcanzás y te olvidás; es un proceso que se degrada solo con el tiempo. Cada mes surgen nuevos miembros en el equipo, cuentas viejas quedan olvidadas con privilegios activos, los parches dejan de aplicarse, los backups silenciosamente deja
La seguridad de un servidor de MU Online no es un estado que alcanzás y te olvidás; es un proceso que se degrada solo con el tiempo. Cada mes surgen nuevos miembros en el equipo, cuentas viejas quedan olvidadas con privilegios activos, los parches dejan de aplicarse, los backups silenciosamente dejan de correr y la economía del juego acumula pequeñas anomalías. Una auditoría de seguridad mensual es el ritual que revierte esa entropía: un paso a paso repetible que revisa cada capa del servidor y devuelve la configuración al estado seguro conocido.
Este tutorial entrega un proceso de auditoría mensual completo y práctico, organizado por área, para que lo ejecutes siempre de la misma forma y compares mes a mes. La estandarización es lo que da valor: cuando auditás siempre igual, cualquier desvío salta a la vista. Los comandos y nombres de tablas son EJEMPLOS y varían por season/emulador (Season 6, IGCN, MuEMU, X-Files y otros) y por el sistema operativo; adaptá a tu stack. El objetivo no es memorizar comandos, sino tener un guion que nadie se olvide de seguir.
Requisitos previos
Para ejecutar la auditoría necesitás:
- Acceso administrativo a la máquina del servidor y a la base de datos.
- Un baseline documentado del estado normal (cuentas, puertos, servicios, tamaño de la economía). Si todavía no lo tenés, la primera auditoría lo va a crear.
- Un lugar seguro y versionado para guardar los informes de cada auditoría.
- Acceso a los logs de login, de comandos de GM y del sistema operativo.
- Una ventana de tiempo reservada y recurrente en el calendario (por ejemplo, el primer lunes del mes).
Tratá la auditoría como un compromiso fijo. Las auditorías "cuando haya tiempo" nunca ocurren.
Cómo usar este proceso
La auditoría se divide en seis áreas: cuentas y accesos, base de datos, red y sistema, backups, economía del juego y respuesta a incidentes. Recorré las secciones en orden, marcando cada ítem. Al final, registrá un informe corto con la fecha, quién lo ejecutó, qué estaba fuera del baseline y las acciones tomadas. Guardá todos los informes; la serie histórica es lo que revela tendencias (por ejemplo, parches que se atrasan sistemáticamente o una economía que se infla mes a mes).
Área 1 — Cuentas y accesos
La acumulación de accesos es la vulnerabilidad que más crece con el tiempo. Revisá mensualmente:
- Listá todas las cuentas de staff y confirmá que cada una todavía pertenece a un miembro activo. Remové a los ex miembros.
- Verificá si el nivel de privilegio de cada cuenta todavía corresponde a la función (evitá la escalada silenciosa de permisos).
- Confirmá que el 2FA esté activo en todas las cuentas administrativas.
- Revisá cuentas de base y de sistema operativo en busca de usuarios huérfanos o genéricos.
- Chequeá contraseñas de servicio que nunca fueron rotadas.
Ejemplo de consulta para listar cuentas con privilegio elevado (adaptá el nombre de la columna de nivel):
SELECT AccountID, CtlCode, LastLoginIP
FROM MEMB_INFO
WHERE CtlCode >= 8 -- EJEMPLO de nivel de GM/admin; varia por emulador
ORDER BY AccountID;
Compará el resultado con el baseline. Cualquier cuenta administrativa nueva que no reconozcas es motivo de investigación inmediata.
Área 2 — Base de datos
La base guarda cuentas, ítems y la economía entera; comprometerla es comprometer el servidor. Revisá:
- Confirmá que el puerto del SQL Server no esté expuesto a internet.
- Verificá que la cuenta
saesté deshabilitada o con contraseña fuerte y rotada. - Chequeá si cada aplicación usa un usuario con privilegio mínimo, no una cuenta administrativa.
- Revisá los permisos concedidos en el último mes.
- Confirmá que los logs de auditoría de la base estén activos y siendo grabados.
Área 3 — Red y sistema operativo
- Listá los puertos abiertos y compará con el baseline. Cerrá cualquier puerto que no debería estar abierto.
# Linux
ss -tulpn
# Windows (PowerShell)
Get-NetTCPConnection -State Listen | Sort-Object LocalPort
- Confirmá que los parches de seguridad del sistema operativo fueron aplicados en el último mes.
- Revisá las reglas de firewall y remové excepciones temporales que quedaron permanentes.
- Verificá si los servicios innecesarios fueron desactivados.
- Chequeá los logs de acceso remoto (RDP/SSH) en busca de orígenes extraños u horarios inusuales.
Área 4 — Backups
Los backups que no se prueban no son backups; son esperanza. Todos los meses:
- Confirmá que los backups automáticos corrieron en todos los días esperados.
- Verificá la integridad de al menos un backup reciente.
- Hacé una prueba de restauración real en un entorno separado (el paso más ignorado y más importante).
- Confirmá que existe una copia fuera del servidor principal (offsite), protegida contra ransomware.
- Revisá la política de retención y si todavía atiende tus necesidades.
Área 5 — Economía del juego
La auditoría de economía detecta duplicación de ítems, exploits y bots que pasan desapercibidos en el día a día:
- Compará el zen total en circulación con el del mes anterior. Un crecimiento anormal sugiere duplicación.
- Verificá la cantidad de ítems excellent y ancient de alto valor generados en el período.
- Chequeá el número de resets por cuenta en busca de patrones automatizados (bots).
- Revisá las transacciones del Web Shop y cruzalas con los pagos reales recibidos.
- Investigá cuentas con riqueza desproporcionada al tiempo de juego.
Área 6 — Respuesta a incidentes y documentación
- Revisá los incidentes de seguridad del mes y confirmá que cada uno fue cerrado.
- Actualizá el baseline si hubo cambios legítimos (nueva cuenta de staff, nuevo puerto necesario).
- Verificá si el plan de respuesta a incidentes todavía está correcto y accesible al equipo.
- Confirmá que los contactos de emergencia (host, equipo) estén actualizados.
Tabla resumen de las áreas de auditoría
| Área | Foco principal | Riesgo si se ignora |
|---|---|---|
| Cuentas y accesos | Privilegio mínimo y 2FA | Un acceso huérfano se vuelve puerta de entrada |
| Base de datos | Exposición y permisos | Filtración total de cuentas e ítems |
| Red y sistema | Puertos, parches, firewall | Invasión por servicio desactualizado |
| Backups | Integridad y restauración probada | Pérdida irreversible de datos |
| Economía | Duplicación, bots, exploits | Colapso económico y fuga de jugadores |
| Incidentes y docs | Cierre y baseline | Problemas recurrentes y respuesta lenta |
Tabla de frecuencia complementaria
| Verificación | Mensual | Trimestral | Anual |
|---|---|---|---|
| Revisión de cuentas de staff | X | ||
| Prueba de restauración de backup | X | ||
| Rotación de contraseñas de servicio | X | ||
| Revisión completa de firewall | X | ||
| Revisión de la política de seguridad | X | ||
| Simulación de incidente (tabletop) | X |
Los intervalos de arriba son un EJEMPLO de punto de partida y varían según el porte del servidor, la criticidad y el tamaño del equipo. Los servidores más grandes tienden a acortar esos ciclos.
Errores comunes y soluciones
| Error | Consecuencia | Corrección |
|---|---|---|
| No tener baseline | Imposible reconocer lo que cambió | Documentar el estado normal en la 1ª auditoría |
| Backup nunca probado | La restauración falla en el momento crítico | Prueba de restauración real todos los meses |
| Auditar sin registrar | Sin historial ni tendencia | Guardar informe fechado de cada auditoría |
| Accesos de ex miembros activos | Puerta de entrada olvidada | Revocar el mismo día de la salida |
| Ignorar la economía | La duplicación pasa meses desapercibida | Comparar zen e ítems mes a mes |
| Excepciones de firewall permanentes | Superficie de ataque creciente | Revisar y remover reglas temporales |
Cómo mantener el proceso vivo
Una auditoría mensual solo funciona si es repetible y no depende de una única persona. Documentá cada paso en un guion que otro miembro del equipo pueda seguir solo. Automatizá lo que se pueda (recolección de puertos abiertos, listado de cuentas, verificación de backups) para que el trabajo manual se enfoque en la interpretación, no en la recolección. Agendá la auditoría en el calendario como un compromiso fijo y producí siempre el informe final, por más corto que sea. El historial acumulado es, en sí mismo, una de las herramientas de seguridad más valiosas que vas a tener.
Lista de verificación de lanzamiento
- Baseline documentado y accesible
- Ventana mensual recurrente agendada
- Cuentas de staff revisadas y ex miembros removidos
- 2FA confirmado en todas las cuentas administrativas
- Puerto de la base cerrado y
saprotegida - Puertos abiertos comparados con el baseline
- Parches del sistema operativo aplicados
- Backups verificados y restauración probada
- Copia offsite confirmada
- Economía comparada con el mes anterior
- Transacciones del Web Shop cruzadas con pagos reales
- Incidentes del mes cerrados y documentados
- Informe de la auditoría guardado y fechado
Auditar todos los meses transforma la seguridad de un evento reactivo en un hábito preventivo. Si estás estructurando el servidor ahora, alineá este proceso desde el inicio, junto con la base descrita en la guía de cómo crear un servidor de MU Online. Un servidor auditado con regularidad rara vez es sorprendido; y en MU Online, evitar la sorpresa es la mitad de la batalla.
Preguntas frecuentes
¿Por qué auditar todos los meses y no solo cuando algo sale mal?
Porque la mayoría de los incidentes se acumulan silenciosamente: un acceso olvidado, un parche pendiente, un backup que dejó de correr. La auditoría mensual encuentra esos problemas antes de que se vuelvan crisis.
¿Cuánto tiempo lleva una auditoría mensual completa?
Con el proceso documentado y herramientas de apoyo, entre dos y cuatro horas para un servidor de porte medio. La primera auditoría tarda más porque todavía estás montando el baseline.
¿Necesito herramientas pagas para auditar?
No. La mayor parte usa recursos nativos del sistema operativo, del SQL Server y del propio panel. Las herramientas ayudan a automatizar, pero el proceso en sí es gratuito.
¿Qué es un baseline y por qué importa?
El baseline es el retrato de lo que es normal en tu servidor: cuentas existentes, puertos abiertos, tamaño de la economía. Sin baseline no lográs reconocer lo que cambió de forma sospechosa.
¿La auditoría reemplaza el monitoreo en tiempo real?
No, los dos se complementan. El monitoreo detecta anomalías en el momento; la auditoría mensual revisa configuración, accesos y procesos que el monitoreo no observa.