Cómo escanear malware en WordPress desde Syspanel
¿Te preocupa que tu sitio web en WordPress pueda tener malware? Es una inquietud muy común y comprensible. Un sitio infectado puede perder visitas, dañar tu reputación e incluso ser bloqueado por Google. Por suerte, si tu hosting usa Syspanel (el panel de control que antes se llamaba HestiaCP), tienes herramientas integradas para mantener tu sitio limpio y seguro.
En esta guía te explicaré paso a paso cómo escanear malware en WordPress desde Syspanel, cómo interpretar los resultados y qué hacer si encuentras algo sospechoso. No necesitas ser un experto en seguridad; solo sigue estas instrucciones.
¿Por qué es importante escanear tu WordPress?
WordPress es el sistema de gestión de contenidos más usado del mundo, y precisamente por eso es un objetivo constante de ataques. El malware puede llegar a través de plugins desactualizados, temas vulnerables, contraseñas débiles o incluso por inyección de código malicioso en los archivos del servidor.
Un escaneo periódico te permite:
- Detectar archivos modificados o sospechosos.
- Identificar código malicioso oculto (como scripts de spam o puertas traseras).
- Evitar que tu sitio sea incluido en listas negras de Google o servicios de correo.
- Mantener la confianza de tus visitantes y clientes.
Con Syspanel, puedes realizar esta tarea sin instalar plugins adicionales en WordPress, lo que reduce la superficie de ataque y ahorra recursos.
Requisitos previos
Antes de comenzar, asegúrate de cumplir con lo siguiente:
- Tener acceso a Syspanel a través del puerto 2106 (por ejemplo:
https://tudominio.com:2106). - Conocer tu usuario y contraseña de administrador de Syspanel.
- Tener tu sitio WordPress alojado en ese servidor (puede ser la cuenta principal o una subcuenta).
- Opcional pero recomendable: tener una copia de seguridad reciente de tu sitio por si necesitas restaurar algo.
[INFO] Syspanel incluye un escáner de malware llamado
maldet(Linux Malware Detect) que analiza los archivos de tu hosting en busca de patrones de código malicioso. No necesitas instalar nada extra.
Paso 1: Accede a Syspanel
Abre tu navegador y escribe la dirección de tu servidor seguida de :2106. Por ejemplo:
https://midominio.com:2106
Si es la primera vez que entras, es posible que veas una advertencia de seguridad sobre el certificado (como "La conexión no es privada"). No te preocupes, es normal porque el panel usa un certificado autofirmado. Haz clic en Avanzado y luego en Continuar (no seguro).
Ingresa tu usuario y contraseña de administrador de Syspanel. Si no los recuerdas, contacta con tu proveedor de hosting.
Paso 2: Localiza la herramienta de escaneo
Una vez dentro del panel, sigue esta ruta:
- En el menú lateral izquierdo, busca la sección "Seguridad" o "Security" (depende del idioma configurado).
- Dentro de esa sección, verás una opción llamada "Malware Scanner" o "Escáner de Malware".
- Haz clic en ella.
Si no ves esta opción directamente, también puedes encontrarla en la pestaña "Herramientas" o "Tools", dentro del submenú de "Servicios".
[TIP] Algunos proveedores de hosting personalizan la interfaz de Syspanel. Si no encuentras la opción, escribe "maldet" en el buscador interno del panel (si lo tiene) o contacta a soporte.
Paso 3: Configura el escaneo
Al entrar en el escáner de malware, verás una pantalla con varias opciones. No te asustes, la configuración básica es muy sencilla.
3.1. Selecciona el directorio a escanear
Por defecto, el escáner analizará todo el servidor, pero es mejor limitarlo a la carpeta de tu sitio WordPress para ahorrar tiempo. Normalmente, tu sitio estará en:
/home/nombredeusuario/web/tudominio/public_html
Donde nombredeusuario es tu usuario de Syspanel y tudominio es el nombre de tu dominio.
Si tienes varios sitios, selecciona solo el que quieras revisar. Puedes escribir la ruta manualmente o usar el selector de carpetas si el panel lo ofrece.
3.2. Elige el tipo de escaneo
Syspanel suele ofrecer dos modos:
- Escaneo rápido: Revisa los archivos más comunes (php, js, html) en busca de firmas de malware conocidas. Es rápido pero menos exhaustivo.
- Escaneo completo: Analiza todos los archivos y también busca patrones de comportamiento sospechoso (como archivos con permisos incorrectos o inyecciones de código). Este es el que recomiendo para una seguridad real.
Selecciona "Escaneo completo" si tu sitio no es demasiado grande (menos de 1 GB). Si tienes mucho contenido multimedia (imágenes, videos), el escaneo completo puede tardar más, pero es más seguro.
3.3. Opciones adicionales
Algunas versiones de Syspanel permiten marcar casillas como:
- Eliminar archivos infectados automáticamente: No recomiendo activarla al principio, porque a veces puede borrar archivos legítimos (falsos positivos). Es mejor revisar manualmente.
- Enviar informe por correo: Marca esta opción si quieres recibir los resultados en tu email. Te ayudará a tener un registro histórico.
Cuando hayas configurado todo, haz clic en "Iniciar escaneo" o "Scan now".
Paso 4: Espera los resultados
El escaneo puede tardar desde unos segundos hasta varios minutos, dependiendo del tamaño de tu sitio. Mientras se ejecuta, verás una barra de progreso o una lista de archivos analizados.
No cierres la ventana ni recargues la página hasta que termine. Si el proceso se detiene por error, intenta reducir el alcance (por ejemplo, escanea solo la carpeta wp-content).
Paso 5: Interpreta los resultados
Una vez finalizado, el sistema te mostrará una lista de archivos marcados como sospechosos. Pueden aparecer en diferentes categorías:
- Infectado (Infected): El archivo contiene código malicioso confirmado.
- Sospechoso (Suspicious): El archivo tiene patrones que podrían ser malware, pero también podrían ser legítimos (por ejemplo, funciones de ofuscación usadas por plugins).
- Falso positivo: Archivos que el escáner marcó pero que en realidad son seguros. Esto es común con plugins que usan codificación compleja.
[WARNING] No elimines archivos marcados como sospechosos sin antes revisarlos. Puedes descargarlos o ver su contenido desde el propio panel para decidir.
Paso 6: Acciones recomendadas según el resultado
Si encuentras malware confirmado
- Aísla el archivo: Syspanel suele permitir "poner en cuarentena" el archivo, moviéndolo a una carpeta segura. Hazlo antes de eliminarlo.
- Revisa la fecha de modificación: Si el archivo fue modificado recientemente sin tu intervención, es una señal clara de infección.
- Elimínalo: Si estás seguro de que es malware, elimínalo desde el panel. Pero antes, asegúrate de que no sea parte de un plugin o tema que necesites. En ese caso, será mejor reinstalar el plugin/tema desde cero.
- Cambia todas las contraseñas: Contraseñas de WordPress, base de datos, FTP y Syspanel.
- Actualiza todo: WordPress, plugins, temas y la versión de PHP en Syspanel.
Si hay falsos positivos
- Ignora el aviso: Si después de revisar el archivo ves que es código legítimo (por ejemplo, de un plugin conocido), puedes agregarlo a la "lista blanca" del escáner para que no vuelva a aparecer.
- Reporta el falso positivo: Si crees que el escáner se equivoca con un plugin popular, informa a tu proveedor de hosting para que ajusten las firmas.
Si no encuentras malware pero el sitio se comporta raro
A veces el malware está muy bien escondido, por ejemplo, en la base de datos o en archivos de configuración. En ese caso:
- Revisa los archivos
wp-config.php,.htaccessyfunctions.phpdel tema activo. - Usa un plugin de seguridad como Wordfence (solo para escanear, luego puedes desactivarlo).
- Restaura una copia de seguridad limpia.
Cómo eliminar malware WordPress desde Syspanel (paso a paso)
Si ya identificaste archivos infectados y quieres eliminarlos directamente desde Syspanel, sigue estos pasos:
- En la lista de resultados, haz clic en el nombre del archivo infectado.
- Se abrirá una ventana con el contenido del archivo. Revisa las líneas sospechosas (normalmente aparecen resaltadas).
- En la parte inferior, verás botones como "Eliminar", "Poner en cuarentena" o "Ignorar".
- Haz clic en "Poner en cuarentena" primero. Esto moverá el archivo a una carpeta dentro de tu hosting (
/home/usuario/quarantine/). - Si después de unos días tu sitio funciona correctamente y no hay reinfección, puedes eliminar la cuarentena desde el mismo panel.
[INFO] La cuarentena es segura porque el archivo malicioso no se ejecuta desde esa carpeta. Te da tiempo para verificar que no haya efectos secundarios.
Consejos para mantener la seguridad WordPress con Syspanel
Escaneos periódicos no bastan; la prevención es clave. Aquí tienes buenas prácticas:
- Actualiza todo: WordPress, plugins y temas. Syspanel te permite gestionar actualizaciones desde su sección de "Actualizaciones".
- Usa contraseñas fuertes: En Syspanel puedes generar contraseñas seguras desde la sección de "Usuarios".
- Limita los intentos de inicio de sesión: Activa el plugin "Limit Login Attempts Reloaded" o configura el firewall de Syspanel.
- Haz copias de seguridad: Syspanel incluye backups automáticos. Programa uno semanal como mínimo.
- Desactiva plugins y temas no usados: Reducen la superficie de ataque.
- Revisa los permisos de archivos: En Syspanel, ve a "Archivos" y asegúrate de que los archivos tengan permisos 644 y las carpetas 755.
Preguntas frecuentes (FAQ)
¿Con qué frecuencia debo escanear mi WordPress?
Al menos una vez al mes. Si tu sitio es muy activo o manejas datos sensibles, hazlo semanalmente.
¿El escaneo desde Syspanel afecta el rendimiento de mi web?
Sí, durante el escaneo el servidor puede consumir más recursos, pero es temporal. Programa los escaneos en horas de bajo tráfico (por ejemplo, de madrugada).
¿Puedo escanear malware desde Syspanel si tengo varios sitios?
Sí, solo debes seleccionar la carpeta de cada sitio por separado o escanear todo el servidor (si tienes permisos de administrador).
¿Qué hago si Syspanel no detecta nada pero mi web sigue mostrando anuncios extraños?
Puede ser malware inyectado en la base de datos o en el navegador del usuario (malvertising). Revisa la tabla wp_options y los archivos de temas. También prueba con un plugin como "MalCare" o "Wordfence" para una segunda opinión.
¿Es necesario usar un plugin de seguridad si ya tengo Syspanel?
No es obligatorio, pero un plugin como "Wordfence" añade capas extra como firewall de aplicaciones web (WAF) y protección en tiempo real. Syspanel se centra más en el servidor.
¿Puedo automatizar los escaneos en Syspanel?
Algunas versiones permiten programar escaneos desde la misma herramienta. Si no ves la opción, puedes crear una tarea cron desde Syspanel (sección "Cron Jobs") que ejecute el comando maldet -a /home/usuario/web/tudominio/public_html periódicamente.
Conclusión
Saber escanear malware en WordPress desde Syspanel es una habilidad fundamental para cualquier propietario de sitio web. No solo te da tranquilidad, sino que te permite actuar rápido ante cualquier amenaza. Recuerda que la seguridad es un proceso continuo: escanea, actualiza, haz backups y revisa los permisos.
Si sigues los pasos de esta guía, podrás mantener tu WordPress limpio y seguro sin depender de servicios externos costosos. Y si en algún momento te surge una duda, vuelve a este artículo o consulta con el soporte de tu hosting.
[TIP] Guarda esta guía en tus favoritos. Cada vez que notes algo raro en tu web (redirecciones, lentitud, anuncios extraños), repite el proceso. ¡Tu sitio te lo agradecerá!
