← Volver a cobayka.es

Informe de Auditoría: Bulwark

Servidor: Ejemplo anonimizado Fecha: 2026-07-13

Nota global B+

Resumen ejecutivo

La configuración base del servidor es sólida, pero existen algunas configuraciones por defecto que exponen información del sistema o permiten conexiones no cifradas en puertos auxiliares. La nota proyectada, si se corrigen los dos puntos de riesgo, es A.

Calificaciones por área

Hallazgos detallados

1. Puerto de query expuesto Riesgo medio

Impacto
Permite a atacantes descubrir detalles internos del servidor (lista de jugadores, versión exacta).
Recomendación
Desactiva el query en server.properties (enable-query=false) o restríngelo en el cortafuegos.

2. Autenticación en línea desactivada Riesgo medio

Impacto
El servidor no valida las sesiones con Mojang, lo que abre la puerta a suplantación de identidad si no hay un sistema de autenticación robusto por detrás.
Recomendación
Mantén online-mode=false solo si estás detrás de un proxy protegido por cortafuegos y usas reenvío de IP seguro (BungeeGuard o Velocity).

3. Permisos de archivos laxos Riesgo bajo

Impacto
Archivos de configuración con secretos son legibles por otros usuarios del sistema operativo.
Recomendación
Ajusta los permisos a 600 o 640 para proteger claves como contraseñas de base de datos o tokens de RCON.

Nota proyectada: A

Corregir el puerto de query y asegurar que BungeeGuard está activo elevará la calificación a A.