Cómo escanear tu sitio web en busca de malware con Plesk
¿Por qué es importante escanear tu sitio web en busca de malware?
Mantener tu sitio web libre de malware no es solo una buena práctica, es una necesidad. Un sitio infectado puede dañar tu reputación, afectar tu posicionamiento en Google y comprometer los datos de tus visitantes. Los piratas informáticos buscan constantemente vulnerabilidades en sitios web para inyectar código malicioso, redirigir tráfico o robar información.
Cuando tu sitio está infectado, los buscadores como Google pueden mostrarte una advertencia de "sitio engañoso" o "sitio peligroso". Esto ahuyenta a los visitantes y, si tienes una tienda online, puede ser devastador para tus ventas. Por eso, saber escanear malware Plesk es una habilidad esencial para cualquier administrador de sitios web.
Plesk es uno de los paneles de control de hosting más populares del mundo. Afortunadamente, incluye herramientas integradas que te permiten detectar virus web y limpiar malware sin necesidad de ser un experto en seguridad informática. En esta guía, te mostraremos paso a paso cómo proteger tu sitio.
Primeros pasos: Accede a tu panel de Plesk
Lo primero que necesitas es acceder a tu panel de control de Plesk. Normalmente, lo encuentras en una URL como https://tu-dominio.com:8443 o a través de la dirección que te proporcionó tu proveedor de hosting. Introduce tu usuario y contraseña de administrador.
Una vez dentro, verás el escritorio principal con todas las herramientas disponibles. No te preocupes si te parece abrumador al principio. La sección de seguridad está claramente marcada y es intuitiva de navegar.
[TIP]: Si tu proveedor de hosting utiliza otro panel como Syspanel (antes conocido como HestiaCP), el acceso se realiza por el puerto 2106 (por ejemplo, https://tu-dominio.com:2106). Sin embargo, esta guía se centra en Plesk, que es el más común en hosting compartido y VPS.
Activar el escáner de seguridad integrado
Plesk tiene un componente llamado "Panel de Seguridad" o "Security Advisor". Esta herramienta analiza tu servidor y tus sitios web en busca de configuraciones inseguras, archivos sospechosos y posibles infecciones de malware.
Para activarlo o revisarlo, sigue estos pasos:
- En el menú lateral izquierdo, busca la sección "Seguridad".
- Haz clic en "Security Advisor" (Asesor de Seguridad).
- Verás un panel con una puntuación de seguridad general. Si el escáner no se ha ejecutado, haz clic en el botón "Ejecutar escaneo" o "Scan Now".
Este análisis no solo busca malware, sino que también detecta vulnerabilidades comunes, como contraseñas débiles, permisos de archivos incorrectos o versiones de software desactualizadas. Es tu primera línea de defensa.
Escaneo manual de malware en archivos
El Security Advisor es genial para una visión general, pero para una limpieza profunda necesitas usar el administrador de archivos y buscar manualmente. Aunque parezca tedioso, es muy efectivo.
Paso 1: Revisa la carpeta raíz de tu sitio
Ve a "Sitios web y dominios" y haz clic en el botón "Administrador de archivos" de tu dominio principal. Presta especial atención a los archivos en la raíz (como index.php, .htaccess, wp-config.php si usas WordPress).
Paso 2: Busca archivos sospechosos
Los archivos de malware suelen tener nombres extraños o codificados. Busca:
- Archivos con nombres aleatorios como
asdkjh.phpowp-login.php.bak. - Archivos con doble extensión, por ejemplo,
imagen.jpg.php. - Archivos PHP en carpetas donde no deberían estar (como carpetas de imágenes o subidas).
- Archivos
.htaccessmodificados con reglas de redirección extrañas.
Paso 3: Inspecciona el código
Si encuentras un archivo sospechoso, haz clic derecho y selecciona "Editar". Busca código ofuscado (ilegible) o funciones peligrosas como eval(), base64_decode(), shell_exec(), o system(). Si ves algo que no reconoces, es muy probable que sea malware.
[WARNING]: No elimines archivos si no estás 100% seguro de que son maliciosos. Si borras un archivo legítimo, podrías romper tu sitio web. Si tienes dudas, consulta con tu proveedor de hosting.
Utilizar herramientas externas desde Plesk
Plesk no tiene un antivirus en tiempo real como los que usas en tu PC, pero puedes instalar herramientas de escaneo directamente desde el panel. Una de las más populares es ClamAV.
Instalar ClamAV
- Ve a "Herramientas y ajustes" en el menú principal.
- Busca la sección "Seguridad" y haz clic en "ClamAV".
- Sigue el asistente de instalación. En la mayoría de los casos, solo tienes que hacer clic en "Instalar" y esperar a que se complete.
Ejecutar un escaneo con ClamAV
Una vez instalado, puedes ejecutar un escaneo manual:
- Ve a "Sitios web y dominios".
- En la fila de tu dominio, haz clic en el icono de "Escaneo de virus" (suele ser un icono de escudo o una lupa).
- Selecciona la carpeta que quieres analizar (normalmente
httpdocsque es la raíz de tu web). - Haz clic en "Escanear".
ClamAV buscará firmas de virus conocidos y te dará un informe de los archivos encontrados. No es perfecto, pero es una gran ayuda para detectar virus web en tu hosting.
¿Qué hago si encuentro malware?
Encontrar malware puede ser estresante, pero respira. Tienes varias opciones para limpiar malware de tu sitio.
Opción 1: Limpieza manual
Si el archivo infectado es pequeño y sabes qué parte del código es maliciosa, puedes editarlo y eliminar las líneas malas. Esto es arriesgado si no tienes experiencia, ya que podrías dejar el sitio en un estado inestable.
Opción 2: Restaurar desde una copia de seguridad
Esta es la opción más segura y recomendada. Plesk tiene una herramienta de copias de seguridad muy potente.
- Ve a "Sitios web y dominios".
- Haz clic en "Copias de seguridad" en el menú de tu dominio.
- Selecciona una copia de seguridad de una fecha anterior a la infección (si la tienes).
- Haz clic en "Restaurar".
[INFO]: Asegúrate de que la copia de seguridad no esté infectada. Si no estás seguro, restaura solo la base de datos y los archivos que sean imprescindibles.
Opción 3: Usar un servicio de limpieza profesional
Si el malware es complejo o se ha extendido por todo el servidor, es hora de pedir ayuda. Muchos proveedores de hosting ofrecen servicios de limpieza de malware por un costo adicional. Ellos tienen herramientas más avanzadas y experiencia en la eliminación de infecciones persistentes.
Prevención: Cómo evitar futuras infecciones
Escanearte una vez no es suficiente. La seguridad es un proceso continuo. Aquí tienes algunas buenas prácticas para mantener tu sitio a salvo.
Mantén todo actualizado
Las vulnerabilidades más explotadas son las de software desactualizado. Asegúrate de que:
- El núcleo de WordPress (o tu CMS) esté en la última versión.
- Todos los plugins y temas estén actualizados.
- El sistema operativo del servidor esté parcheado (esto lo suele hacer tu proveedor).
Usa contraseñas seguras
Suena obvio, pero es la causa número uno de infecciones. Usa contraseñas largas con combinaciones de letras, números y símbolos. Activa la autenticación de dos factores (2FA) en tu panel de Plesk y en el administrador de tu CMS.
Limita los intentos de inicio de sesión
Plesk tiene una función llamada "Fail2Ban" que bloquea automáticamente las IPs que intentan acceder repetidamente sin éxito. Actívala en "Herramientas y ajustes" > "Fail2Ban".
Revisa los permisos de archivos
Los archivos deben tener permisos 644 y las carpetas 755. Si ves permisos como 777 (escritura para todos), es una puerta abierta para los atacantes. Puedes cambiarlos desde el Administrador de archivos de Plesk.
Preguntas frecuentes (FAQ)
¿Con qué frecuencia debo escanear mi sitio web?
Depende del tamaño y la actividad de tu sitio. Como mínimo, una vez al mes. Si tienes una tienda online o un sitio con mucho tráfico, te recomendamos hacerlo semanalmente, o incluso configurar escaneos automáticos si tu plan de hosting lo permite.
¿Plesk elimina el malware automáticamente?
No del todo. El Security Advisor te avisa de problemas, y ClamAV detecta archivos infectados, pero la eliminación suele ser manual o a través de la restauración de copias de seguridad. No esperes un botón mágico de "limpiar todo".
¿Qué es el malware de SEO?
Es un tipo de malware que inserta enlaces ocultos o páginas falsas en tu sitio para intentar posicionar webs de apuestas, farmacias o contenido ilegal en Google. Se detecta fácilmente al revisar el código fuente de tu web o usando herramientas como Google Search Console.
¿Puede el malware afectar a mi servidor de correo?
Sí. Si el malware tiene acceso al servidor, puede usarlo para enviar correos no deseados (spam). Esto puede hacer que tu IP sea bloqueada y que tus correos legítimos lleguen a la carpeta de spam.
¿Qué hago si mi sitio aparece como "engañoso" en Google?
Lo primero es limpiar el malware. Después, puedes solicitar una revisión a Google a través de Google Search Console. Ve a la sección "Problemas de seguridad" y sigue las instrucciones para pedir que revisen tu sitio de nuevo. El proceso puede tardar unos días.
Conclusión
Saber escanear malware Plesk es una habilidad que te ahorrará muchos dolores de cabeza. No es complicado: usa el Security Advisor para una revisión rápida, ClamAV para un análisis más profundo y el Administrador de archivos para inspecciones manuales. La clave está en la constancia y en mantener tu software actualizado.
Recuerda que la seguridad de tu sitio web es tu responsabilidad. No confíes únicamente en tu proveedor de hosting; toma un papel activo en la protección de tu presencia online. Con estas herramientas y consejos, estarás mucho más preparado para detectar y neutralizar amenazas antes de que causen un daño grave. Y si en algún momento te sientes abrumado, no dudes en contratar un servicio profesional o contactar con el soporte técnico de tu hosting.
