El mayor portal de MU Online de Brasil — desde 2003
Tutorial Intermedio Admin

Lista de verificación de auditoría de seguridad mensual del servidor de MU

Un proceso mensual, repetible y completo para auditar la seguridad de tu servidor de MU Online, cubriendo cuentas, base de datos, red, backups y economía del juego.

GA Gabriel · Actualizado el 14 jul 2026 · ⏱ 12 min de lectura
Respuesta rápida

La seguridad de un servidor de MU Online no es un estado que alcanzás y te olvidás; es un proceso que se degrada solo con el tiempo. Cada mes surgen nuevos miembros en el equipo, cuentas viejas quedan olvidadas con privilegios activos, los parches dejan de aplicarse, los backups silenciosamente deja

La seguridad de un servidor de MU Online no es un estado que alcanzás y te olvidás; es un proceso que se degrada solo con el tiempo. Cada mes surgen nuevos miembros en el equipo, cuentas viejas quedan olvidadas con privilegios activos, los parches dejan de aplicarse, los backups silenciosamente dejan de correr y la economía del juego acumula pequeñas anomalías. Una auditoría de seguridad mensual es el ritual que revierte esa entropía: un paso a paso repetible que revisa cada capa del servidor y devuelve la configuración al estado seguro conocido.

Este tutorial entrega un proceso de auditoría mensual completo y práctico, organizado por área, para que lo ejecutes siempre de la misma forma y compares mes a mes. La estandarización es lo que da valor: cuando auditás siempre igual, cualquier desvío salta a la vista. Los comandos y nombres de tablas son EJEMPLOS y varían por season/emulador (Season 6, IGCN, MuEMU, X-Files y otros) y por el sistema operativo; adaptá a tu stack. El objetivo no es memorizar comandos, sino tener un guion que nadie se olvide de seguir.

Requisitos previos

Para ejecutar la auditoría necesitás:

  1. Acceso administrativo a la máquina del servidor y a la base de datos.
  2. Un baseline documentado del estado normal (cuentas, puertos, servicios, tamaño de la economía). Si todavía no lo tenés, la primera auditoría lo va a crear.
  3. Un lugar seguro y versionado para guardar los informes de cada auditoría.
  4. Acceso a los logs de login, de comandos de GM y del sistema operativo.
  5. Una ventana de tiempo reservada y recurrente en el calendario (por ejemplo, el primer lunes del mes).

Tratá la auditoría como un compromiso fijo. Las auditorías "cuando haya tiempo" nunca ocurren.

Cómo usar este proceso

La auditoría se divide en seis áreas: cuentas y accesos, base de datos, red y sistema, backups, economía del juego y respuesta a incidentes. Recorré las secciones en orden, marcando cada ítem. Al final, registrá un informe corto con la fecha, quién lo ejecutó, qué estaba fuera del baseline y las acciones tomadas. Guardá todos los informes; la serie histórica es lo que revela tendencias (por ejemplo, parches que se atrasan sistemáticamente o una economía que se infla mes a mes).

Área 1 — Cuentas y accesos

La acumulación de accesos es la vulnerabilidad que más crece con el tiempo. Revisá mensualmente:

  1. Listá todas las cuentas de staff y confirmá que cada una todavía pertenece a un miembro activo. Remové a los ex miembros.
  2. Verificá si el nivel de privilegio de cada cuenta todavía corresponde a la función (evitá la escalada silenciosa de permisos).
  3. Confirmá que el 2FA esté activo en todas las cuentas administrativas.
  4. Revisá cuentas de base y de sistema operativo en busca de usuarios huérfanos o genéricos.
  5. Chequeá contraseñas de servicio que nunca fueron rotadas.

Ejemplo de consulta para listar cuentas con privilegio elevado (adaptá el nombre de la columna de nivel):

SELECT AccountID, CtlCode, LastLoginIP
FROM MEMB_INFO
WHERE CtlCode >= 8   -- EJEMPLO de nivel de GM/admin; varia por emulador
ORDER BY AccountID;

Compará el resultado con el baseline. Cualquier cuenta administrativa nueva que no reconozcas es motivo de investigación inmediata.

Área 2 — Base de datos

La base guarda cuentas, ítems y la economía entera; comprometerla es comprometer el servidor. Revisá:

  1. Confirmá que el puerto del SQL Server no esté expuesto a internet.
  2. Verificá que la cuenta sa esté deshabilitada o con contraseña fuerte y rotada.
  3. Chequeá si cada aplicación usa un usuario con privilegio mínimo, no una cuenta administrativa.
  4. Revisá los permisos concedidos en el último mes.
  5. Confirmá que los logs de auditoría de la base estén activos y siendo grabados.

Área 3 — Red y sistema operativo

  1. Listá los puertos abiertos y compará con el baseline. Cerrá cualquier puerto que no debería estar abierto.
# Linux
ss -tulpn
# Windows (PowerShell)
Get-NetTCPConnection -State Listen | Sort-Object LocalPort
  1. Confirmá que los parches de seguridad del sistema operativo fueron aplicados en el último mes.
  2. Revisá las reglas de firewall y remové excepciones temporales que quedaron permanentes.
  3. Verificá si los servicios innecesarios fueron desactivados.
  4. Chequeá los logs de acceso remoto (RDP/SSH) en busca de orígenes extraños u horarios inusuales.

Área 4 — Backups

Los backups que no se prueban no son backups; son esperanza. Todos los meses:

  1. Confirmá que los backups automáticos corrieron en todos los días esperados.
  2. Verificá la integridad de al menos un backup reciente.
  3. Hacé una prueba de restauración real en un entorno separado (el paso más ignorado y más importante).
  4. Confirmá que existe una copia fuera del servidor principal (offsite), protegida contra ransomware.
  5. Revisá la política de retención y si todavía atiende tus necesidades.

Área 5 — Economía del juego

La auditoría de economía detecta duplicación de ítems, exploits y bots que pasan desapercibidos en el día a día:

  1. Compará el zen total en circulación con el del mes anterior. Un crecimiento anormal sugiere duplicación.
  2. Verificá la cantidad de ítems excellent y ancient de alto valor generados en el período.
  3. Chequeá el número de resets por cuenta en busca de patrones automatizados (bots).
  4. Revisá las transacciones del Web Shop y cruzalas con los pagos reales recibidos.
  5. Investigá cuentas con riqueza desproporcionada al tiempo de juego.

Área 6 — Respuesta a incidentes y documentación

  1. Revisá los incidentes de seguridad del mes y confirmá que cada uno fue cerrado.
  2. Actualizá el baseline si hubo cambios legítimos (nueva cuenta de staff, nuevo puerto necesario).
  3. Verificá si el plan de respuesta a incidentes todavía está correcto y accesible al equipo.
  4. Confirmá que los contactos de emergencia (host, equipo) estén actualizados.

Tabla resumen de las áreas de auditoría

ÁreaFoco principalRiesgo si se ignora
Cuentas y accesosPrivilegio mínimo y 2FAUn acceso huérfano se vuelve puerta de entrada
Base de datosExposición y permisosFiltración total de cuentas e ítems
Red y sistemaPuertos, parches, firewallInvasión por servicio desactualizado
BackupsIntegridad y restauración probadaPérdida irreversible de datos
EconomíaDuplicación, bots, exploitsColapso económico y fuga de jugadores
Incidentes y docsCierre y baselineProblemas recurrentes y respuesta lenta

Tabla de frecuencia complementaria

VerificaciónMensualTrimestralAnual
Revisión de cuentas de staffX
Prueba de restauración de backupX
Rotación de contraseñas de servicioX
Revisión completa de firewallX
Revisión de la política de seguridadX
Simulación de incidente (tabletop)X

Los intervalos de arriba son un EJEMPLO de punto de partida y varían según el porte del servidor, la criticidad y el tamaño del equipo. Los servidores más grandes tienden a acortar esos ciclos.

Errores comunes y soluciones

ErrorConsecuenciaCorrección
No tener baselineImposible reconocer lo que cambióDocumentar el estado normal en la 1ª auditoría
Backup nunca probadoLa restauración falla en el momento críticoPrueba de restauración real todos los meses
Auditar sin registrarSin historial ni tendenciaGuardar informe fechado de cada auditoría
Accesos de ex miembros activosPuerta de entrada olvidadaRevocar el mismo día de la salida
Ignorar la economíaLa duplicación pasa meses desapercibidaComparar zen e ítems mes a mes
Excepciones de firewall permanentesSuperficie de ataque crecienteRevisar y remover reglas temporales

Cómo mantener el proceso vivo

Una auditoría mensual solo funciona si es repetible y no depende de una única persona. Documentá cada paso en un guion que otro miembro del equipo pueda seguir solo. Automatizá lo que se pueda (recolección de puertos abiertos, listado de cuentas, verificación de backups) para que el trabajo manual se enfoque en la interpretación, no en la recolección. Agendá la auditoría en el calendario como un compromiso fijo y producí siempre el informe final, por más corto que sea. El historial acumulado es, en sí mismo, una de las herramientas de seguridad más valiosas que vas a tener.

Lista de verificación de lanzamiento

  • Baseline documentado y accesible
  • Ventana mensual recurrente agendada
  • Cuentas de staff revisadas y ex miembros removidos
  • 2FA confirmado en todas las cuentas administrativas
  • Puerto de la base cerrado y sa protegida
  • Puertos abiertos comparados con el baseline
  • Parches del sistema operativo aplicados
  • Backups verificados y restauración probada
  • Copia offsite confirmada
  • Economía comparada con el mes anterior
  • Transacciones del Web Shop cruzadas con pagos reales
  • Incidentes del mes cerrados y documentados
  • Informe de la auditoría guardado y fechado

Auditar todos los meses transforma la seguridad de un evento reactivo en un hábito preventivo. Si estás estructurando el servidor ahora, alineá este proceso desde el inicio, junto con la base descrita en la guía de cómo crear un servidor de MU Online. Un servidor auditado con regularidad rara vez es sorprendido; y en MU Online, evitar la sorpresa es la mitad de la batalla.

Preguntas frecuentes

¿Por qué auditar todos los meses y no solo cuando algo sale mal?

Porque la mayoría de los incidentes se acumulan silenciosamente: un acceso olvidado, un parche pendiente, un backup que dejó de correr. La auditoría mensual encuentra esos problemas antes de que se vuelvan crisis.

¿Cuánto tiempo lleva una auditoría mensual completa?

Con el proceso documentado y herramientas de apoyo, entre dos y cuatro horas para un servidor de porte medio. La primera auditoría tarda más porque todavía estás montando el baseline.

¿Necesito herramientas pagas para auditar?

No. La mayor parte usa recursos nativos del sistema operativo, del SQL Server y del propio panel. Las herramientas ayudan a automatizar, pero el proceso en sí es gratuito.

¿Qué es un baseline y por qué importa?

El baseline es el retrato de lo que es normal en tu servidor: cuentas existentes, puertos abiertos, tamaño de la economía. Sin baseline no lográs reconocer lo que cambió de forma sospechosa.

¿La auditoría reemplaza el monitoreo en tiempo real?

No, los dos se complementan. El monitoreo detecta anomalías en el momento; la auditoría mensual revisa configuración, accesos y procesos que el monitoreo no observa.

GA
Editor de guías y builds

Gabriel cubre gameplay, builds de clases, PvP y progresión. Prueba cada estrategia en un servidor antes de publicar.

Sigue leyendo

Artículos relacionados