La mayoría de los servidores comprometidos no caen por un ataque sofisticado, sino por un acceso mal protegido. Unas pocas costumbres bastan para eliminar la mayor parte del riesgo.
Una contraseña por servicio
No reutilices nunca la misma contraseña entre el área de cliente, el panel de juego, el VPS y tus otras cuentas. Una filtración en un sitio de terceros no debe abrir la puerta de tu infraestructura.
Una contraseña robusta es ante todo larga: doce caracteres como mínimo, idealmente una frase de paso. Un gestor de contraseñas genera y recuerda todo por ti.
Activar la doble autenticación
La 2FA añade un código temporal además de la contraseña. Actívala en todos los sitios donde puedas: el área de cliente de Artaun, pero también tus cuentas de Discord, GitHub y correo ligadas a tu actividad.
Compartimentar los accesos
En un servidor de juego, no compartas tu contraseña del panel: crea un subusuario con permisos limitados para cada persona que ayude a administrarlo.
En un VPS, trabaja con un usuario sin root y reserva sudo para los comandos que realmente lo necesiten.
Reaccionar a una filtración
Si crees que un acceso se ha filtrado:
- Cambia de inmediato la contraseña afectada.
- Revisa las sesiones activas y ciérralas todas.
- En un servidor, inspecciona los registros de conexión.
- Revoca y regenera las claves o tokens asociados (clave SSH, token de bot).