Seguridad en FiveM: cómo proteger tu servidor de tramposos
Las medidas esenciales para que tu servidor de FiveM resista a los tramposos: eventos seguros, permisos, anticheat y buenas prácticas.
Ningún anticheat sustituye a un código seguro. La mayoría de los abusos en FiveM vienen de eventos del servidor que confían ciegamente en lo que envía el cliente.
La regla de oro: nunca confíes en el cliente
Si un evento del servidor da dinero, ítems o permisos, el servidor debe comprobar que tiene sentido. Por ejemplo, si un jugador «vende pescado», verifica en el servidor que realmente tiene ese pescado en su inventario y que está en el punto de venta.
Revisa los eventos de tus scripts
- Busca eventos que reciban cantidades de dinero desde el cliente.
- Añade comprobaciones de distancia y de estado del jugador.
- Limita la frecuencia: nadie puede pescar 50 veces por segundo.
- Registra en un log los intentos sospechosos para revisarlos.
Permisos y administración
Usa el sistema de permisos (ACE) y los grupos de tu framework con cuidado. Da a cada miembro del staff solo lo que necesita y protege txAdmin con contraseñas largas y, si puedes, accediendo solo desde IPs de confianza.
Anticheat
Un buen anticheat detecta inyectores, menús y comportamientos imposibles. Elígelo por su reputación, mantenimiento y por cómo maneja los falsos positivos. Aun así, combínalo siempre con eventos seguros.
Protege tu infraestructura
- Pon la web y el panel detrás de servicios de protección contra DDoS.
- No publiques la IP de tu base de datos ni dejes MariaDB abierta a Internet.
- Haz copias de seguridad diarias fuera del servidor.
Cuando pillas a alguien
Guarda pruebas (clips, logs), banea con el motivo claro y revisa qué agujero aprovechó. Cada tramposo te enseña un fallo que puedes cerrar.


