Cómo detectar malware en tu sitio web desde Plesk
Detectar la presencia de malware en tu sitio web puede sonar aterrador, pero es un problema más común de lo que crees y, sobre todo, tiene solución. Como parte de nuestro compromiso con tu seguridad web, en este artículo te guiaré paso a paso para que aprendas a detectar malware utilizando las herramientas integradas en Plesk, uno de los paneles de control más potentes para malware hosting.
Plesk no solo te permite gestionar dominios y bases de datos, sino que incluye utilidades de seguridad muy útiles. Aprender a usarlas te dará tranquilidad y te ayudará a mantener tu sitio limpio y rápido. Vamos a ello.
¿Por qué es importante detectar malware a tiempo?
El malware (software malicioso) puede esconderse en archivos, bases de datos o incluso en el propio código del servidor. Actuar rápido es clave porque:
- Rendimiento del sitio: Un sitio infectado suele volverse lento o dejar de cargar.
- Posicionamiento SEO: Google penaliza sitios con malware, eliminándolos de los resultados de búsqueda.
- Reputación: Los visitantes pueden recibir alertas de seguridad al entrar, lo que daña tu marca.
- Robo de datos: Algunos tipos de malware roban información de usuarios o credenciales.
Por eso, dominar la seguridad web desde tu panel de control es una habilidad fundamental para cualquier propietario de sitio.
Primeros pasos: Accede a las herramientas de seguridad de Plesk
Antes de buscar el malware, asegúrate de tener acceso a tu panel de Plesk. Normalmente accedes a través de https://tudominio.com:8443 o la URL que te proporcionó tu proveedor de hosting.
Una vez dentro, el camino es muy intuitivo:
- Busca la sección "Herramientas y configuraciones" en el menú principal.
- Dentro de esta sección, localiza el bloque "Seguridad".
- Aquí verás varias opciones, pero la que nos interesa ahora es "Administrador de seguridad" o "Security Manager" (depende de la versión de Plesk).
Esta herramienta es el centro de control para detectar malware y aplicar medidas correctivas básicas.
[TIP] Si tu Plesk es muy antiguo, puede que no tenga el Administrador de seguridad. En ese caso, contacta con tu proveedor de hosting para que te active un escáner externo o te ayude a instalar uno.
Método 1: El escáner de malware integrado en Plesk
El Administrador de seguridad incluye un escáner automático que revisa los archivos de tu sitio en busca de patrones sospechosos. Es la forma más sencilla de empezar.
Pasos para ejecutar el escaneo:
- Ve a "Herramientas y configuraciones" > "Administrador de seguridad".
- Haz clic en el botón "Escanear ahora" o "Scan now".
- Selecciona el dominio o suscripción que quieres analizar.
- Elige el nivel de escaneo. Te recomiendo "Escaneo completo" (Full scan) para una primera revisión.
- Haz clic en "Iniciar escaneo" y espera. El proceso puede tardar desde unos segundos hasta varios minutos, dependiendo del tamaño de tu sitio.
Interpretando los resultados:
Una vez finalizado, el panel te mostrará una lista de archivos sospechosos. Verás detalles como:
- Ruta del archivo: Dónde se encuentra (ej:
/httpdocs/wp-content/uploads/archivo.php). - Tipo de amenaza: Por ejemplo, "Backdoor", "Phishing", "Malware genérico".
- Nivel de riesgo: Bajo, Medio, Alto.
¿Qué hago con estos archivos?
Plesk te da varias opciones:
- Poner en cuarentena: Mueve el archivo a una carpeta segura sin eliminarlo. Es la opción más segura si no estás seguro de que sea falso positivo.
- Eliminar: Borra el archivo definitivamente. Úsalo solo si estás 100% seguro de que es malicioso.
- Ignorar: Si crees que es un falso positivo (un archivo legítimo que parece sospechoso), puedes marcarlo como seguro.
[WARNING] No marques un archivo como "Ignorar" a la ligera. Si no estás seguro, ponlo en cuarentena primero y consulta con un desarrollador o con el soporte técnico.
Método 2: Revisión manual de archivos sospechosos
A veces el escáner automático no detecta todo, especialmente malware muy nuevo o camuflado. Por eso, es bueno que sepas hacer una revisión manual básica.
Accede al Administrador de archivos de Plesk:
- Ve a "Sitios web y dominios".
- Haz clic en el nombre del dominio que quieres revisar.
- Busca el botón "Administrador de archivos" (suele tener un icono de carpeta).
¿Qué buscar?
- Archivos PHP con nombres extraños: Fíjate en archivos como
wp-login.php.bak,admin.php,cache.phpo archivos con letras y números aleatorios (ej:a3f8g.php). Si no los reconoces, sospecha. - Archivos en lugares inesperados: Por ejemplo, un archivo
.phpdentro de la carpetawp-content/uploads/no debería estar ahí. Las subidas de imágenes solo deben ser imágenes. - Archivos con permisos 777: Los permisos 777 (lectura, escritura y ejecución para todos) son muy peligrosos. En el Administrador de archivos, puedes ver los permisos en una columna. Si ves muchos archivos con 777, es una bandera roja.
Cómo revisar el contenido de un archivo sospechoso:
- Desde el Administrador de archivos, haz clic derecho sobre el archivo y selecciona "Editar en el editor de texto".
- Busca código extraño, como:
- Largas cadenas de caracteres codificados (base64, por ejemplo).
- Funciones peligrosas como
eval(),base64_decode(),system(),exec(),passthru(). - Enlaces a dominios externos desconocidos (especialmente si están dentro de archivos PHP que no deberían tenerlos).
- Si ves algo así, no lo elimines aún. Mejor ponlo en cuarentena desde el Administrador de seguridad.
Método 3: Revisa la base de datos (especialmente en WordPress)
El malware no solo vive en archivos. En sitios con gestores de contenido como WordPress, Joomla o Drupal, el código malicioso se esconde a menudo en la base de datos.
Accede a phpMyAdmin desde Plesk:
- Ve a "Sitios web y dominios".
- Busca el icono de "phpMyAdmin" (suele estar en la sección de bases de datos).
- Selecciona la base de datos de tu sitio.
¿Qué buscar en la base de datos?
- Tablas con nombres extraños: Como
wp_xyz123_options(además de las tablas normales de WordPress). - Contenido sospechoso en tablas de opciones: En WordPress, busca en la tabla
wp_options(o el prefijo que uses). Revisa las filasoption_namecomoactive_plugins,theme_mods_twentytwentyfour, etc. Si ves valores con código PHP o enlaces a sitios raros, hay infección. - Usuarios administradores falsos: En la tabla
wp_users, mira si hay usuarios con nombres comoadmin,admin123, o correos electrónicos que no reconozcas.
[INFO] Si no te sientes cómodo editando la base de datos, no lo hagas. Un error puede romper tu sitio. Mejor busca ayuda profesional.
Plan de acción: ¿Qué hago si encuentro malware?
Has detectado la amenaza. ¡Bien hecho! Ahora toca actuar.
Paso 1: Aísla el sitio
Si el malware está activo, tu sitio puede estar propagando el código malicioso a los visitantes. Lo primero es poner el sitio en modo mantenimiento o desactivarlo temporalmente. En Plesk, puedes hacerlo desde "Sitios web y dominios" > "Abrir" > "Desactivar sitio web".
Paso 2: Limpiar el malware
Tienes dos caminos:
- Limpieza manual: Si tienes conocimientos avanzados, puedes eliminar los archivos infectados y reparar la base de datos tú mismo. Es lento y requiere cuidado.
- Usar herramientas automáticas: Plesk tiene un limpiador de malware en el Administrador de seguridad. También puedes instalar plugins de seguridad en tu CMS (WordFence, Sucuri, etc.) que ayuden a limpiar.
Paso 3: Restaurar desde una copia de seguridad limpia
Si la infección es muy grave o no puedes limpiarla, la opción más segura es restaurar una copia de seguridad anterior a la infección. En Plesk, ve a "Herramientas y configuraciones" > "Administrador de copias de seguridad". Selecciona la fecha más reciente antes de que apareciera el malware y restaura.
[WARNING] Asegúrate de que la copia de seguridad esté libre de malware. Si no estás seguro, restaura una copia anterior a la fecha de la infección.
Paso 4: Refuerza la seguridad
Una vez limpio, no dejes la puerta abierta:
- Actualiza todo: Plesk, tu CMS, plugins y temas. Las vulnerabilidades son la principal entrada del malware.
- Cambia todas las contraseñas: FTP, base de datos, panel de control, administrador del CMS.
- Instala un firewall: Plesk tiene un firewall integrado (en "Herramientas y configuraciones" > "Firewall"). Actívalo y configura reglas básicas.
- Activa la autenticación en dos pasos (2FA) para tu cuenta de Plesk.
Preguntas frecuentes (FAQ)
¿Cada cuánto debo escanear mi sitio?
Idealmente, una vez a la semana. Si tu sitio cambia mucho (subes contenido a diario), puedes hacerlo cada 3 días. Plesk permite programar escaneos automáticos.
¿El escáner de Plesk ralentiza mi sitio?
No, el escaneo se realiza en segundo plano y no afecta el rendimiento de tu sitio web para los visitantes. Puede consumir algo de CPU del servidor, pero es mínimo.
¿Qué hago si el escáner no detecta nada pero mi sitio sigue lento o Google me avisa?
Los escáneres automáticos no son infalibles. Si tienes sospechas, contacta con el soporte técnico de tu hosting. Ellos pueden hacer un análisis más profundo del servidor.
¿Puedo usar herramientas externas además de Plesk?
Sí, totalmente. Herramientas como Sucuri SiteCheck (online) o WordFence (plugin para WordPress) son excelentes complementos para detectar malware y reforzar la seguridad web.
¿El malware puede afectar a otros sitios en el mismo servidor?
Sí, especialmente si el servidor no está bien aislado. Por eso es importante actuar rápido y limpiar el sitio infectado para proteger a los demás.
Conclusión
Detectar malware en tu sitio web desde Plesk es un proceso accesible si sabes dónde mirar. Con el Administrador de seguridad, el Administrador de archivos y la revisión de la base de datos, tienes un arsenal completo para mantener tu malware hosting bajo control.
Recuerda que la prevención es la mejor arma. Mantén todo actualizado, usa contraseñas fuertes y programa escaneos periódicos. Si alguna vez te sientes abrumado, no dudes en pedir ayuda a tu proveedor de hosting o a un profesional de ciberseguridad.
Tu sitio web es tu activo digital más importante. Protégelo con conocimiento y acción. ¡Nos vemos en el próximo artículo!
