Cómo escanear tu sitio en busca de malware en Plesk
¿Por qué es crucial escanear tu sitio en busca de malware en Plesk?
Mantener tu sitio web libre de malware es una de las tareas más importantes para cualquier propietario de una página online. El malware no solo puede dañar la reputación de tu marca, sino que también puede robar información confidencial de tus visitantes, causar que tu sitio sea bloqueado por Google o incluso permitir que hackers tomen el control completo de tu servidor. Si usas Plesk como panel de control de hosting, tienes herramientas integradas y opciones para detectar y eliminar estas amenazas de forma relativamente sencilla.
En este artículo, te guiaré paso a paso sobre cómo escanear tu sitio en busca de malware en Plesk. Además, te daré consejos prácticos para mejorar la seguridad general de tu web y evitar futuras infecciones. No importa si eres un principiante absoluto: aquí encontrarás instrucciones claras, listas y alertas útiles.
[INFO] Si usas otro panel como Syspanel (antes conocido como HestiaCP), el proceso puede variar. En Syspanel, el acceso se realiza por el puerto 2106 y las herramientas de seguridad suelen ser diferentes. Enfocaremos este artículo en Plesk, que es uno de los paneles más populares.
¿Qué es el malware y cómo afecta a tu sitio web?
El malware (software malicioso) es cualquier programa o código diseñado para dañar, interrumpir u obtener acceso no autorizado a un sistema. En el contexto de un sitio web, puede manifestarse como:
- Inyecciones de código: Scripts ocultos en archivos PHP, HTML o JavaScript que redirigen a los usuarios a sitios fraudulentos.
- Puertas traseras (backdoors): Archivos que permiten a los atacantes acceder a tu servidor sin tu conocimiento.
- Phishing: Páginas falsas que imitan a las tuyas para robar datos de tus visitantes.
- Malware de minería de criptomonedas: Código que usa los recursos de tu servidor para minar criptomonedas sin tu permiso.
Las consecuencias pueden ser graves: tu sitio puede ser marcado como "no seguro" por los navegadores, perder posiciones en los motores de búsqueda (SEO) o incluso ser suspendido por tu proveedor de hosting.
Paso 1: Accede a tu panel de Plesk
Lo primero es iniciar sesión en tu panel de control Plesk. Normalmente, la dirección es algo como https://tudominio.com:8443 o https://tu-ip:8443. Si no estás seguro, consulta con tu proveedor de hosting.
[TIP] Guarda esta URL en tus marcadores para acceder rápidamente. También puedes preguntar a tu soporte técnico si tienen una URL específica.
Una vez dentro, verás el panel principal con todas las opciones de administración de tu sitio.
Paso 2: Activa la herramienta de seguridad integrada
Plesk incluye una extensión llamada Security Scanner que puede detectar malware, archivos sospechosos y vulnerabilidades comunes. Para activarla:
- En el menú lateral izquierdo, busca la sección Extensiones o Extensions.
- Haz clic en Catálogo de extensiones.
- En la barra de búsqueda, escribe "Security Scanner".
- Instala la extensión si no la tienes ya. Es gratuita y muy recomendable.
- Una vez instalada, aparecerá en tu menú principal como Seguridad o Security.
[WARNING] Algunos proveedores de hosting pueden tener versiones personalizadas de Plesk. Si no encuentras la extensión, contacta con tu soporte técnico.
Paso 3: Escanea tu sitio web manualmente
Con la extensión activada, puedes realizar un escaneo completo de tu sitio. Sigue estos pasos:
- Ve a Seguridad > Security Scanner.
- Haz clic en Nuevo escaneo o Start Scan.
- Selecciona el dominio que deseas analizar (si tienes varios).
- Elige el tipo de escaneo: Rápido (solo archivos recientes) o Completo (revisa todo el sitio). Te recomiendo Completo al menos una vez al mes.
- Presiona Iniciar y espera. El tiempo dependerá del tamaño de tu sitio, pero puede tardar desde unos minutos hasta varias horas.
El escáner revisará:
- Archivos sospechosos (basados en firmas de malware conocidas).
- Enlaces externos no autorizados.
- Inyecciones de código.
- Permisos de archivos incorrectos.
[INFO] Si el escaneo encuentra algo, verás una lista de archivos marcados como "infectados" o "sospechosos". No te alarmes: muchos son falsos positivos (archivos legítimos que parecen maliciosos). Revisa cada uno antes de eliminarlos.
Paso 4: Interpreta los resultados del escaneo
Cuando el escaneo termine, verás un informe con varios niveles de alerta:
- Crítico: Archivos que definitivamente contienen malware o backdoors. Debes eliminarlos o limpiarlos de inmediato.
- Alto: Archivos con código sospechoso que requieren revisión manual.
- Medio: Archivos que podrían ser vulnerables, como scripts sin actualizar.
- Bajo: Archivos con permisos incorrectos o configuraciones débiles.
Para cada archivo marcado, puedes:
- Ver detalles: Haz clic en el archivo para ver el código sospechoso.
- Poner en cuarentena: El archivo se mueve a una carpeta segura sin eliminarlo.
- Eliminar: Solo si estás 100% seguro de que es malware.
[WARNING] Nunca elimines archivos sin hacer una copia de seguridad primero. Algunos archivos del sistema (como
wp-config.phpen WordPress) pueden parecer sospechosos pero son esenciales.
Paso 5: Limpia el malware detectado
Si el escáner encuentra malware real, tienes varias opciones para limpiarlo:
Opción A: Usar la herramienta de limpieza automática
Algunas versiones de Plesk incluyen un botón Limpiar o Clean que intenta eliminar el código malicioso automáticamente. Funciona bien para inyecciones comunes.
Opción B: Editar el archivo manualmente
Si eres más técnico, puedes:
- Descargar el archivo infectado a tu computadora.
- Abrirlo con un editor de texto (como Notepad++ o Sublime Text).
- Buscar código extraño (normalmente al principio o al final del archivo).
- Eliminar solo las líneas maliciosas y guardar.
- Subir el archivo limpio de nuevo al servidor.
Opción C: Restaurar desde una copia de seguridad
Si tienes una copia de seguridad anterior a la infección (recomiendo hacerlas semanalmente), puedes restaurar el sitio completo o solo los archivos afectados.
[TIP] Si no te sientes seguro editando archivos, contacta a tu proveedor de hosting. Muchos ofrecen servicios de limpieza de malware por un costo adicional.
Paso 6: Configura escaneos automáticos
La seguridad no es un evento único, sino un proceso continuo. Para mantener tu sitio protegido, programa escaneos automáticos:
- Ve a Seguridad > Security Scanner > Configuración.
- Activa la opción Escaneo programado.
- Elige la frecuencia: Diaria (ideal para sitios con mucho tráfico) o Semanal (mínimo recomendado).
- Marca la casilla Enviar notificación por correo electrónico para recibir alertas si se detecta algo.
- Guarda los cambios.
[INFO] Los escaneos automáticos consumen recursos del servidor. Si tu sitio es pequeño, un escaneo semanal por la noche suele ser suficiente.
Medidas adicionales para proteger tu sitio en Plesk
Además de escanear, implementa estas prácticas para reducir el riesgo de infección:
Mantén todo actualizado
- Plesk: Ve a Herramientas y ajustes > Actualizaciones y asegúrate de tener la última versión.
- CMS y plugins: Si usas WordPress, Joomla, etc., actualiza siempre a la versión más reciente. Los hackers explotan vulnerabilidades conocidas.
Usa contraseñas fuertes
- Cambia la contraseña de tu panel de Plesk y de las cuentas FTP cada 3 meses.
- Usa combinaciones de letras mayúsculas, minúsculas, números y símbolos.
Limita los permisos de archivos
- Los archivos deben tener permisos 644 (lectura y escritura para el propietario, solo lectura para otros).
- Las carpetas deben tener 755.
- Plesk te permite ajustar esto desde el Administrador de archivos.
Instala un firewall de aplicaciones web (WAF)
- Plesk tiene integración con ModSecurity, un firewall que bloquea ataques comunes (inyecciones SQL, XSS, etc.). Actívalo desde Seguridad > ModSecurity.
Realiza copias de seguridad periódicas
- Ve a Herramientas y ajustes > Administrador de copias de seguridad.
- Programa copias diarias o semanales y guárdalas en un lugar externo (como un disco duro o la nube).
Preguntas frecuentes (FAQ)
¿Con qué frecuencia debo escanear mi sitio en Plesk?
Lo ideal es hacer un escaneo completo al menos una vez al mes, y escaneos rápidos semanales. Si tu sitio tiene mucho tráfico o maneja datos sensibles, considera escaneos diarios.
¿El escáner de Plesk elimina el malware automáticamente?
No siempre. Detecta amenazas y te da opciones para limpiarlas, pero la eliminación automática solo funciona para casos simples. Para infecciones complejas, puede ser necesario intervenir manualmente.
¿Qué hago si el escáner no encuentra nada pero mi sitio sigue teniendo problemas?
Puede ser un falso negativo. Prueba con herramientas externas como Sucuri SiteCheck o Google Search Console (que a veces alerta sobre malware). También revisa los archivos de tu sitio manualmente, especialmente el index.php, .htaccess y los archivos de temas.
¿Puedo usar Syspanel (HestiaCP) para lo mismo?
Sí, pero el proceso es diferente. En Syspanel (acceso por puerto 2106), no hay un escáner integrado como en Plesk. Deberías instalar herramientas como ClamAV o Linux Malware Detect desde la terminal, o usar plugins de seguridad para tu CMS.
¿El malware puede afectar mi SEO?
Definitivamente sí. Google penaliza los sitios infectados, mostrando advertencias en los resultados de búsqueda o incluso eliminándolos del índice. Además, los usuarios desconfiarán de tu sitio si ven alertas de seguridad.
Conclusión
Escane tu sitio en busca de malware en Plesk es un proceso sencillo pero vital para la salud de tu página. Con la extensión Security Scanner, puedes detectar amenazas rápidamente y tomar acciones para limpiarlas. Recuerda que la prevención es clave: mantén todo actualizado, usa contraseñas seguras y realiza copias de seguridad con frecuencia.
No esperes a que tu sitio sea hackeado para actuar. Dedica unos minutos cada semana a revisar la seguridad de tu web. Tu tranquilidad y la de tus visitantes lo valen.
[TIP] Si este artículo te ha sido útil, compártelo con otros usuarios de Plesk. La ciberseguridad es responsabilidad de todos. ¡Mantén tu sitio limpio y seguro!
