Cómo escanear malware en cPanel con herramientas integradas
Imagina que tu web es como una tienda física. Cada día entran clientes (visitantes), pero también podrían colarse personas con malas intenciones. En el mundo digital, esos "intrusos" son programas maliciosos o malware que pueden robar datos, ralentizar tu sitio o incluso hacer que desaparezca de Google. Por suerte, si usas un panel de control como cPanel (o su primo Syspanel, que se accede por el puerto 2106), tienes herramientas integradas para mantener tu web limpia y segura.
En esta guía extensa y paso a paso, te voy a enseñar cómo escanear malware en cPanel usando herramientas que ya están disponibles, sin necesidad de ser un experto en ciberseguridad. Hablaremos de ClamAV cPanel, la seguridad general del panel, y cómo eliminar virus de forma efectiva. Prepárate para convertirte en el guardián de tu sitio web.
¿Por qué es importante escanear malware en tu sitio web?
Antes de ponernos manos a la obra, entendamos por qué esto es crucial. El malware no solo afecta tu reputación, sino que también puede:
- Robar información sensible de tus clientes (correos, contraseñas, datos bancarios).
- Infectar a tus visitantes, lo que hará que Google marque tu sitio como peligroso.
- Ralentizar tu web o incluso hacer que deje de funcionar.
- Dañar tu SEO, ya que los buscadores penalizan sitios infectados.
La buena noticia es que cPanel incluye herramientas integradas para detectar y eliminar estas amenazas. Lo mejor de todo es que no necesitas conocimientos avanzados: solo seguir unos pasos sencillos.
Herramientas integradas en cPanel para escanear malware
cPanel ofrece varias opciones nativas. Las principales son:
- ClamAV: Un antivirus de código abierto muy potente, ideal para escanear archivos del servidor.
- CageFS: Un sistema de archivos que aísla cada cuenta de hosting, evitando que el malware se propague.
- ModSecurity: Un firewall que bloquea ataques comunes.
- Herramientas de búsqueda de archivos: Para localizar scripts maliciosos manualmente.
En este artículo nos centraremos en ClamAV cPanel, porque es la más directa para escanear y limpiar. Además, te daré trucos para usar otras funciones de seguridad cPanel.
Paso a paso: Cómo escanear malware con ClamAV en cPanel
1. Accede a tu panel de control
Lo primero es entrar a cPanel. Normalmente lo haces desde tudominio.com/cpanel o tudominio.com:2083. Si usas Syspanel (el panel basado en HestiaCP), recuerda que el puerto es el 2106, por ejemplo: tudominio.com:2106. Introduce tu usuario y contraseña.
[INFO] Si no sabes tus credenciales, contacta con tu proveedor de hosting. Generalmente te las enviaron en el correo de bienvenida.
2. Busca la herramienta ClamAV
Una vez dentro de cPanel, verás un montón de iconos. Localiza la sección Seguridad o Archivos. Allí deberías encontrar ClamAV Scanner o Virus Scanner. Si no aparece, puede que tu hosting no lo tenga activado; en ese caso, contacta con soporte para que lo habiliten.
En Syspanel la ubicación puede variar, pero suele estar en Herramientas del sistema o Seguridad. Si no lo ves, escribe "ClamAV" en el buscador del panel.
3. Configura el escaneo
Al hacer clic en ClamAV, verás opciones como:
- Directorio a escanear: Por defecto escaneará toda tu cuenta (home/tuusuario). Puedes cambiarlo si solo quieres revisar una carpeta específica, como
public_html. - Tipo de escaneo: Normalmente hay dos modos:
- Rápido: Revisa solo archivos con extensiones peligrosas (php, js, exe, etc.).
- Completo: Escanea todos los archivos, incluidos imágenes y documentos. Es más lento pero más exhaustivo.
- Acción ante malware: Puedes elegir entre Cuarentena (mueve los archivos sospechosos a una carpeta segura) o Eliminar (los borra directamente). Recomiendo usar cuarentena primero para revisar manualmente.
Para empezar, selecciona Completo y Cuarentena. Luego haz clic en Escanear ahora.
[WARNING] El escaneo completo puede tardar varios minutos, especialmente si tienes muchos archivos. No cierres la ventana ni recargues la página.
4. Revisa los resultados
Cuando termine, verás una lista de archivos infectados o sospechosos. ClamAV te mostrará:
- Ruta del archivo (ej:
/home/usuario/public_html/wp-content/plugins/malware.php) - Tipo de malware (ej:
PHP.Backdoor.123) - Acción tomada (en cuarentena o eliminado)
Si usaste cuarentena, los archivos se moverán a una carpeta llamada quarantine dentro de tu cuenta. Puedes acceder a ella desde el Administrador de archivos de cPanel.
5. Limpia o restaura archivos
Ahora tienes dos opciones:
- Eliminar definitivamente: Si estás seguro de que son maliciosos, bórralos desde la carpeta de cuarentena.
- Revisar manualmente: Si sospechas que podría ser un falso positivo (un archivo legítimo marcado como malware), descárgalo a tu computadora y analízalo con un antivirus local. Si es seguro, puedes restaurarlo a su ubicación original.
[TIP] Siempre es mejor revisar antes de eliminar. Algunos plugins o temas legítimos pueden activar alertas falsas, especialmente si usan código ofuscado.
Más allá de ClamAV: Otras herramientas de seguridad en cPanel
ClamAV es genial, pero no es la única herramienta. Aquí te dejo otras funciones de seguridad cPanel que deberías usar regularmente.
ModSecurity: Firewall de aplicaciones web
ModSecurity bloquea ataques comunes como inyecciones SQL o cross-site scripting. Para activarlo:
- Ve a Seguridad > ModSecurity en cPanel.
- Selecciona tu dominio y haz clic en Activar.
- Puedes elegir reglas predefinidas (como las de OWASP) o personalizarlas.
Esto no escanea malware existente, pero evita que nuevos ataques lleguen a tu web.
CageFS: Aislamiento de cuentas
Si tu hosting usa CageFS (común en servidores compartidos), cada cuenta está aislada. Esto significa que si un sitio vecino se infecta, el malware no puede saltar al tuyo. No necesitas configurarlo, pero es bueno saber que está ahí.
Búsqueda manual de archivos sospechosos
A veces ClamAV no detecta todo. Puedes buscar manualmente archivos con nombres extraños (como shell.php, adminer.php, o archivos .ico que en realidad son PHP). Usa el Administrador de archivos de cPanel y revisa carpetas como:
public_html/wp-content/uploads/(donde suelen colocar backdoors)public_html/cache/- Archivos con permisos 777 (demasiado permisivos)
[WARNING] Si encuentras un archivo que no recuerdas haber subido, no lo abras. Descárgalo y analízalo con un antivirus antes de eliminarlo.
Cómo eliminar virus de tu sitio web paso a paso
Si el escaneo encontró malware, aquí tienes un plan de acción completo para eliminar virus de forma segura.
Paso 1: Aísla el sitio
Mientras limpias, es mejor poner tu web en modo mantenimiento para que los visitantes no se expongan. Puedes usar un plugin (si usas WordPress) o crear un archivo .maintenance en la raíz.
Paso 2: Escanea con ClamAV y pon en cuarentena
Sigue los pasos de la sección anterior. Asegúrate de usar Cuarentena para no perder archivos importantes.
Paso 3: Revisa archivos del sistema
Además de los archivos infectados, revisa:
- Archivos .htaccess: A menudo los hackers añaden redirecciones maliciosas. Busca líneas sospechosas como
RewriteRuleque apunten a dominios extraños. - Archivos de configuración: Como
wp-config.php(en WordPress) oconfiguration.php(en Joomla). Asegúrate de que no tengan código inyectado. - Cron jobs: Ve a Cron Jobs en cPanel y revisa si hay tareas programadas que no reconoces. Los atacantes suelen crear crons para ejecutar scripts maliciosos periódicamente.
Paso 4: Cambia todas las contraseñas
Después de limpiar, cambia:
- Contraseña de cPanel/Syspanel.
- Contraseñas de bases de datos (MySQL).
- Contraseñas de FTP.
- Contraseñas de administradores de tu CMS (WordPress, etc.).
Usa contraseñas fuertes (mayúsculas, minúsculas, números, símbolos) y actúa la autenticación de dos factores si es posible.
Paso 5: Actualiza todo
El malware suele aprovechar vulnerabilidades en software desactualizado. Asegúrate de:
- Actualizar tu CMS (WordPress, Joomla, etc.) a la última versión.
- Actualizar todos los plugins y temas.
- Eliminar plugins y temas que no uses.
Paso 6: Monitorea regularmente
No basta con limpiar una vez. Programa escaneos periódicos con ClamAV. Puedes hacerlo manualmente cada semana o, si tu hosting lo permite, automatizarlo con un cron job.
[TIP] En cPanel, puedes crear un cron job que ejecute ClamAV automáticamente. Por ejemplo:
/usr/bin/clamscan -r /home/tuusuario --move=/home/tuusuario/quarantine. Pide a tu soporte que te ayude a configurarlo.
Preguntas frecuentes (FAQ) sobre escaneo de malware en cPanel
¿ClamAV elimina todo el malware?
No es 100% infalible. Detecta la mayoría de amenazas conocidas, pero el malware nuevo o muy ofuscado puede pasar desapercibido. Por eso es importante combinar herramientas y revisar manualmente.
¿Qué hago si ClamAV no está en mi cPanel?
Contacta a tu proveedor de hosting. Algunos paneles como Syspanel (puerto 2106) pueden tenerlo desactivado. Pide que lo instalen o que te recomienden una alternativa.
¿Puedo escanear solo una carpeta específica?
Sí. En la configuración de ClamAV, cambia el directorio a algo como /home/tuusuario/public_html para escanear solo los archivos visibles de tu web.
¿El escaneo afecta el rendimiento de mi sitio?
Sí, especialmente el modo completo. Por eso es mejor hacerlo en horas de bajo tráfico (como madrugada) o cuando tu web esté en mantenimiento.
¿Debo usar cuarentena o eliminar directamente?
Siempre cuarentena primero. Así puedes revisar falsos positivos. Si estás 100% seguro, luego eliminas.
¿Cómo sé si mi sitio tiene malware sin escanear?
Señales comunes: tu web se vuelve lenta, aparecen ventanas emergentes extrañas, Google te muestra un aviso de "sitio engañoso", o recibes quejas de usuarios.
Consejos finales para mantener tu web libre de malware
La prevención es mejor que la cura. Aquí tienes un checklist de seguridad cPanel:
- Actualiza todo regularmente (CMS, plugins, temas).
- Usa contraseñas fuertes y cámbialas cada 3 meses.
- Instala un plugin de seguridad (como Wordfence para WordPress) que escanee en tiempo real.
- Haz copias de seguridad frecuentes desde cPanel (sección Copias de seguridad). Así, si algo sale mal, restauras una versión limpia.
- Revisa los permisos de archivos: Los archivos deben tener permisos 644 y las carpetas 755. Evita el 777.
- Desactiva la edición de archivos desde el CMS (en WordPress, añade
define('DISALLOW_FILE_EDIT', true);en wp-config.php).
Si usas Syspanel, recuerda que el acceso es por el puerto 2106, y las herramientas de seguridad pueden estar en secciones ligeramente diferentes, pero los principios son los mismos.
Conclusión
Saber cómo escanear malware en cPanel es una habilidad esencial para cualquier propietario de sitio web. Con herramientas como ClamAV cPanel, puedes detectar y eliminar amenazas sin ser un experto en ciberseguridad. Solo recuerda: escanea regularmente, pon en cuarentena antes de eliminar, y mantén todo actualizado.
No esperes a que tu web sea víctima de un ataque. Dedica 15 minutos hoy a hacer un escaneo completo. Tu tranquilidad (y la de tus visitantes) vale la pena. Si tienes dudas, tu proveedor de hosting o la comunidad de soporte de cPanel siempre están ahí para ayudarte.
¡Manos a la obra y a mantener tu sitio seguro!
