🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo detectar malware en mi sitio con DirectAdmin?

Actualizado el 26 de abril de 2026

Cuando notas que tu sitio web va lento, muestra contenido extraño o tus visitas caen repentinamente, es posible que esté infectado con malware. No te preocupes, es un problema más común de lo que crees y, con las herramientas adecuadas, puedes detectar malware DirectAdmin y solucionarlo. Soy tu técnico de soporte amigable y voy a guiarte paso a paso para que puedas revisar y limpiar tu sitio usando el panel de control DirectAdmin. Vamos a hacer de tu DirectAdmin seguro una realidad.


¿Por qué es importante revisar tu sitio periódicamente?

El malware no solo daña tu reputación, sino que también puede robar datos de tus usuarios, afectar tu posicionamiento en Google (SERP) e incluso hacer que tu hosting suspenda tu cuenta por actividades maliciosas. Realizar una guía malware básica cada mes te ahorrará dolores de cabeza. La buena noticia es que DirectAdmin incluye herramientas nativas y puedes complementarlas con plugins gratuitos para mantener todo bajo control.


Primeros síntomas de infección en tu sitio

Antes de entrar en materia, identifica estas señales de alerta:

  • Aumento repentino del tráfico sin motivo aparente.
  • Redirecciones extrañas a sitios de spam o farmacias online.
  • Archivos nuevos con nombres raros (por ejemplo, system.php, wp-conf.php).
  • Errores 500 constantes o páginas que no cargan bien.
  • Correos de tu hosting informando de actividad sospechosa.

Si tienes alguno de estos síntomas, es hora de actuar. No te asustes, sigue esta guía.


Paso 1: Acceder a DirectAdmin y revisar el administrador de archivos

Lo primero es entrar a tu panel de DirectAdmin. Normalmente accedes por tudominio.com:2222. Una vez dentro, busca "Administrador de archivos" (File Manager). Esta herramienta te permite navegar por todos los archivos de tu sitio.

¿Qué buscar en el Administrador de archivos?

  • Archivos con fecha de modificación reciente sin que tú hayas hecho cambios. Si ves un archivo modificado hoy a las 3 AM y no subiste nada, es sospechoso.
  • Archivos con permisos 777. Los permisos correctos para archivos son 644 y para carpetas 755. Un 777 permite a cualquiera escribir, lo que es una puerta abierta.
  • Archivos PHP que no reconoces. Revisa carpetas como public_html, wp-content/uploads, tmp o cache. Los hackers suelen esconder scripts ahí.

[TIP] Ordena los archivos por fecha (última modificación) para ver los más recientes primero. Así encuentras rápidamente lo que no debería estar.

Cómo eliminar archivos sospechosos manualmente

Si encuentras un archivo que sabes que es malicioso (por ejemplo, shell.php o c99.php), puedes eliminarlo directamente desde el Administrador de archivos. Haz clic derecho sobre el archivo y selecciona "Eliminar". Pero ten cuidado: algunos archivos maliciosos se regeneran si no limpias la vulnerabilidad que los creó.


Paso 2: Usar el escáner de malware integrado en DirectAdmin

DirectAdmin cuenta con una herramienta llamada "Malware Scanner" (Escáner de malware) que puedes encontrar en la sección "Advanced Features" (Características avanzadas) o buscando en el menú. Esta herramienta analiza todos los archivos de tu sitio en busca de patrones conocidos de malware.

Cómo ejecutar el escáner

  1. Ve a "Malware Scanner".
  2. Selecciona la carpeta que quieres escanear (normalmente public_html).
  3. Haz clic en "Start Scan".
  4. Espera unos minutos. Dependiendo del tamaño de tu sitio, puede tardar.
  5. Revisa los resultados. El escáner te mostrará archivos sospechosos con una calificación de riesgo (bajo, medio, alto).

¿Qué hacer con los resultados?

  • Archivos marcados como "High Risk": No los elimines de inmediato sin revisar su contenido. Ábrelos en el Administrador de archivos y busca código ofuscado (parece basura, con caracteres raros como eval(base64_decode(...))). Si ves eso, es malware.
  • Archivos "Medium Risk": Pueden ser plugins legítimos pero desactualizados. Investiga antes de borrar.
  • Falsos positivos: A veces el escáner marca archivos de temas o plugins conocidos. Si estás seguro de que es seguro, ignóralo.

[WARNING] No elimines archivos del core de WordPress o de tu CMS sin saber lo que haces. Podrías romper tu sitio. Siempre respalda antes.


Paso 3: Revisar los registros de acceso (Access Logs)

Los logs te cuentan la historia de quién entró a tu sitio y qué hizo. En DirectAdmin, ve a "Logs" > "Access Logs". Busca patrones como:

  • Muchas peticiones a archivos PHP raros (por ejemplo, wp-content/plugins/akismet/akismet.php?something=malware).
  • IPs que hacen muchas peticiones en poco tiempo (ataques de fuerza bruta).
  • Peticiones a archivos de configuración como wp-config.php o config.php.

Si ves algo sospechoso, anota la IP y bloquéala desde el "Firewall" de DirectAdmin (en la sección de seguridad). También puedes usar el "Block IP" para impedir que esa IP acceda a tu sitio.

[INFO] Los logs pueden ser abrumadores. Filtra por "404" o "500" para encontrar errores que puedan indicar intentos de explotación.


Paso 4: Revisar las bases de datos

El malware no solo vive en archivos. También puede esconderse en tu base de datos, inyectando código JavaScript malicioso o creando tablas ocultas. Para revisarlas:

  1. Ve a "MySQL Management" en DirectAdmin.
  2. Selecciona tu base de datos.
  3. Usa "phpMyAdmin" para acceder.
  4. Busca tablas con nombres extraños como wp_options_malware o _tmp_table.
  5. Revisa las tablas wp_options (si usas WordPress) en busca de opciones con valores largos y ofuscados.

Cómo limpiar la base de datos

  • Si encuentras tablas maliciosas, puedes eliminarlas con "DROP TABLE" en phpMyAdmin.
  • Para limpiar opciones infectadas, busca entradas como malware_script o evil_code y bórralas.
  • Importante: Siempre haz un respaldo de tu base de datos antes de modificar nada.

Paso 5: Herramientas adicionales para DirectAdmin

DirectAdmin permite instalar plugins de seguridad. Te recomiendo dos gratuitos y muy efectivos:

5.1. ClamAV (Antivirus para archivos)

ClamAV es un antivirus open source que puedes instalar desde "Plugin Manager" en DirectAdmin. Una vez instalado, escanea todos tus archivos en busca de firmas de malware.

  • Cómo usarlo: Ve a "ClamAV Scanner", selecciona la carpeta y ejecuta el escaneo.
  • Resultados: Te mostrará archivos infectados con el nombre del virus. Puedes ponerlos en cuarentena o eliminarlos.

5.2. ModSecurity (Firewall de aplicaciones web)

ModSecurity protege tu sitio en tiempo real bloqueando peticiones maliciosas. En DirectAdmin, puedes activarlo desde "ModSecurity" en la sección de seguridad.

  • Configuración básica: Actívalo y usa las reglas OWASP (Open Web Application Security Project). Bloqueará inyecciones SQL, XSS y otros ataques comunes.
  • Ajustes: Si ves que bloquea algo legítimo, puedes desactivar temporalmente una regla específica.

[TIP] Combina ClamAV + ModSecurity para una protección doble. Uno escanea archivos, el otro bloquea ataques en vivo.


Paso 6: Cómo prevenir futuras infecciones

Detectar y eliminar malware es solo la mitad del trabajo. La otra mitad es evitar que vuelva a pasar. Aquí tienes una lista de buenas prácticas para mantener tu DirectAdmin seguro:

  • Actualiza todo: Mantén tu CMS, plugins y temas actualizados. Las vulnerabilidades viejas son la puerta de entrada favorita de los hackers.
  • Usa contraseñas fuertes: En DirectAdmin, ve a "Change Password" y usa una contraseña con mayúsculas, minúsculas, números y símbolos. Haz lo mismo para tu base de datos y FTP.
  • Limita los permisos: Revisa que tus archivos tengan permisos 644 y carpetas 755. Puedes hacerlo desde el Administrador de archivos seleccionando varios archivos y usando "Change Permissions".
  • Instala un plugin de seguridad: Si usas WordPress, instala Wordfence o Sucuri. Tienen escáneres y firewall.
  • Haz backups regulares: En DirectAdmin, ve a "Backup" y programa backups semanales. Así, si algo sale mal, restauras rápido.

Preguntas frecuentes (FAQ)

¿Cómo sé si mi sitio tiene malware si no tengo síntomas?

Ejecuta el escáner de malware de DirectAdmin al menos una vez al mes. Si ves archivos sospechosos, investiga. También revisa los logs de acceso en busca de peticiones extrañas.

¿Puedo eliminar malware sin perder mis datos?

Sí, siempre que identifiques correctamente los archivos maliciosos. Si tienes dudas, pon el archivo en cuarentena (cámbiale la extensión a .txt o muévelo a una carpeta temporal) y verifica si tu sitio sigue funcionando.

¿Qué hago si el malware vuelve después de eliminarlo?

Significa que la vulnerabilidad original sigue abierta. Revisa plugins desactualizados, temas nulled o contraseñas débiles. Cambia todas tus contraseñas (DirectAdmin, FTP, base de datos) y actualiza todo.

¿El escáner de DirectAdmin es suficiente?

Es un buen primer paso, pero no es infalible. Complementa con ClamAV y un plugin de seguridad de terceros para una cobertura completa.

¿Puedo contratar a alguien para que lo haga por mí?

Sí, muchos servicios de hosting ofrecen limpieza de malware por un costo adicional. También puedes buscar un profesional de seguridad web. Pero con esta guía, tú mismo puedes hacerlo.


Resumen final

Detectar y eliminar malware en tu sitio con DirectAdmin no es tan complicado como parece. Solo necesitas:

  1. Revisar archivos sospechosos en el Administrador de archivos.
  2. Ejecutar el escáner de malware integrado.
  3. Analizar los logs de acceso para identificar ataques.
  4. Limpiar la base de datos si es necesario.
  5. Usar herramientas adicionales como ClamAV y ModSecurity.
  6. Prevenir futuras infecciones con actualizaciones y buenas prácticas.

Recuerda que la seguridad es un proceso continuo. No esperes a tener problemas para actuar. Con esta guía malware y un poco de constancia, mantendrás tu sitio limpio y tu DirectAdmin seguro. Si tienes dudas, no dudes en contactar a tu soporte técnico. ¡Estamos aquí para ayudarte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel