Elige la configuración de QBCore de tu versión instalada y la experiencia que quieres que tengan los jugadores. No existe un preset universal de config.lua que solucione el lag, el equilibrio económico y los permisos a la vez.
Localiza la configuración que realmente controla el comportamiento
Registra la revisión de qb-core y los cambios locales. Lee su config.lua y el código que consume cada configuración. Los recursos de HUD, spawn, inventario, trabajos y voz pueden tener una configuración separada.
Haz una copia de seguridad de los recursos y la base de datos, luego usa el entorno de prueba. Mantén consistentes los límites de slots de server.cfg, los límites de jugadores del framework y los derechos de la plataforma; un número en el framework no crea capacidad de alojamiento.
Ajusta la primera sesión del jugador
Prueba los recursos reales de selección de personaje y spawn. Confirma que el spawn sea transitable, legible y esté cerca de una primera actividad útil. Revisa a los jugadores normales después de reconectarse, no solo a los administradores que se teletransportan a la zona.
Ajusta el hambre y la sed solo después de revisar el intervalo de actualización de estado instalado y el comportamiento del HUD. Observa una sesión representativa y elige un ritmo que apoye el roleplay. Aumentar un intervalo no es una solución garantizada para el FPS.
Cambia la configuración económica deliberadamente
Inspecciona los tipos de dinero admitidos, los saldos iniciales, las reglas de saldo negativo y el mecanismo de pago. La configuración del dinero inicial puede aplicarse solo a los personajes recién creados. Un límite de deuda no es un control completo de la inflación.
Prueba la nómina de la sociedad cuando tu recurso de trabajo lo admita: sociedades financiadas y vacías, grados autorizados, pagos repetidos y reinicios del servidor. Cambiar las comprobaciones de licencias duplicadas no reparará un exploit de duplicación de dinero.
Audita los límites de permisos
Los grupos del framework, los permisos ACE y las cuentas de txAdmin son sistemas separados. Nombres como god, admin y mod no garantizan un conjunto fijo de permisos en todos los recursos. Prueba cada acción del personal con el rol previsto y verifica que a los jugadores normales se les niegue el acceso.
Aplica comprobaciones del lado del servidor a las recompensas y eventos privilegiados. Un botón oculto no es una autorización.
Acepta un cambio a la vez
- Escribe el resultado deseado y la configuración/recurso responsable.
- Cambia un valor en el entorno de prueba y prueba las rutas normales y de fallo.
- Mide el rendimiento del cliente o del servidor con la herramienta adecuada si ese es el objetivo. Usa el flujo de trabajo oficial del profiler en lugar de comandos de barra inventados.
- Vuelve a conectar, reinicia y compara los datos guardados. Registra el resultado y despliega solo la configuración aceptada con una copia de reversión.
Documentación de referencia
Fuente: qbcore-fivem/qb-core · Cfx.re — seguridad del servidor