🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo escanear tu sitio web en busca de malware en DirectAdmin

Actualizado el 2 de noviembre de 2025

¿Por qué es tan importante escanear tu web en busca de malware?

Si tienes una página web, tarde o temprano te enfrentarás a un problema de seguridad. El malware en hosting es una de las amenazas más comunes y peligrosas. Un archivo infectado puede robar datos de tus clientes, enviar spam masivo desde tu servidor, redirigir a tus visitantes a páginas fraudulentas o incluso hacer que Google te marque como sitio peligroso.

La buena noticia es que, si usas DirectAdmin como panel de control, tienes varias herramientas a tu alcance para escanear malware DirectAdmin de forma gratuita y sin necesidad de ser un experto en programación. En esta guía te voy a enseñar, paso a paso, cómo revisar tu sitio, qué hacer si encuentras algo raro y cómo limpiar malware antes de que sea demasiado tarde.

Vamos a empezar por lo básico, para que cualquier persona, aunque no tenga experiencia técnica, pueda seguir estos pasos sin miedo.

¿Qué es DirectAdmin y por qué es tan usado?

DirectAdmin es uno de los paneles de control de hosting más populares del mundo. Es el "cerebro" que te permite gestionar tu dominio, crear cuentas de correo, subir archivos, administrar bases de datos y, por supuesto, revisar la seguridad de tu web. Es muy común en planes de hosting compartido y VPS, y su interfaz es bastante limpia y fácil de usar.

Cuando hablamos de DirectAdmin seguridad, nos referimos a todas las opciones que el panel pone a tu disposición para proteger tus archivos, tus cuentas y tu información. Y una de las tareas más importantes dentro de esa seguridad es, sin duda, el escaneo de malware.

A diferencia de otros paneles como cPanel o Syspanel (que es el nuevo nombre de HestiaCP, y que se accede por el puerto 2106), DirectAdmin tiene su propia estructura de carpetas y sus propias herramientas. Pero no te preocupes, porque el proceso de escaneo es muy similar y hoy nos centramos exclusivamente en DirectAdmin.

Señales de que tu web puede estar infectada

Antes de lanzarnos a escanear, es útil saber qué síntomas delatan una infección. Si notas alguno de estos problemas, es momento de actuar rápido:

  • Tu web carga muy lenta sin razón aparente.
  • Aparecen ventanas emergentes o anuncios raros que tú no has puesto.
  • Google te muestra un aviso de "Sitio engañoso" o "Sitio pirateado".
  • Tus visitantes te dicen que ven contenido extraño.
  • Recibes correos de tu proveedor de hosting avisando de actividad sospechosa.
  • Tus archivos cambian de tamaño o se modifican solos.
  • Aparecen usuarios administradores que no reconoces en WordPress o Joomla.

Si tienes uno o varios de estos síntomas, no entres en pánico. Sigue leyendo y te explico cómo hacer un escaneo completo.

Herramientas gratuitas dentro de DirectAdmin para escanear malware

DirectAdmin no incluye un antivirus integrado como tal, pero sí tiene una sección llamada "Administrador de archivos" y otra llamada "Terminal" (o "Shell" si tu proveedor lo permite). Con estas dos herramientas, más la ayuda de programas externos gratuitos, podemos hacer un escaneo muy completo.

1. Escaneo manual con el Administrador de archivos

Esta es la opción más básica y la primera que deberías probar. No requiere conocimientos avanzados.

  • Accede a tu panel de DirectAdmin con tus credenciales.
  • Busca el icono "Administrador de archivos" (suele estar en la sección "Archivos").
  • Verás la lista de carpetas de tu cuenta. Normalmente tu web está en la carpeta public_html o domains/tudominio.com/public_html.
  • Entra en esa carpeta y revisa los archivos que tienen extensiones sospechosas como .php, .phtml, .php7, .suspected, .ico (sí, los archivos .ico a veces esconden código).
  • Presta atención a los archivos con nombres raros como wp-login.php.bak, cgi-bin, tmp.php, shell.php, upload.php o cualquier cosa que no recuerdes haber subido tú.

Si encuentras algo que no te suena, no lo borres todavía. Primero, ábrelo con el visor de texto del propio Administrador de archivos y echa un vistazo. Si ves código encriptado, eval() o funciones como base64_decode, es muy probable que sea malware.

2. Usar la Terminal (Shell) para un escaneo profundo

Si tu plan de hosting incluye acceso SSH, esta es la mejor opción. Los comandos que te voy a dar son seguros y los usan los administradores de sistemas a diario.

  • En DirectAdmin, busca el icono "Terminal" o "Command Line". Si no lo ves, es posible que tu proveedor no lo haya activado. En ese caso, salta al siguiente método.
  • Una vez dentro, escribe lo siguiente para buscar archivos modificados en los últimos 7 días:
find public_html -type f -mtime -7

Este comando te listará todos los archivos que se han modificado en la última semana. Si ves archivos que no has tocado tú, es una señal de alarma.

  • Para buscar archivos PHP que contengan código ofuscado (típico de malware), puedes usar:
grep -r "eval(base64_decode" public_html/
  • También puedes buscar archivos con permisos peligrosos (más de 755 en archivos PHP):
find public_html -name "*.php" -perm -777

Estos comandos son solo una muestra, pero te dan una idea muy clara de lo que hay en tu servidor.

Escanear con herramientas externas gratuitas

Si la terminal te da miedo o no tienes acceso, no pasa nada. Existen herramientas externas que escanean tu web sin necesidad de instalar nada.

1. Escáner online de Sucuri

Sucuri es uno de los referentes en seguridad web. Tienen un escáner gratuito en su web (sucuri.net) que analiza tu dominio en busca de malware, inyecciones, listas negras y más.

  • Solo tienes que escribir tu URL y esperar unos segundos.
  • Te dirá si estás en listas negras de Google, McAfee o Norton.
  • Te mostrará si hay archivos sospechosos o código malicioso.

Es una herramienta perfecta para una primera revisión rápida.

2. ClamAV (Antivirus para servidores)

Si tu hosting es VPS o tienes acceso a la terminal, puedes instalar ClamAV. Es un antivirus de código abierto muy potente.

yum install clamav clamav-update
freshclam
clamscan -r public_html/

El último comando escaneará toda tu carpeta pública en busca de virus. Puede tardar unos minutos, pero es muy fiable.

Cómo limpiar malware paso a paso

Una vez que has detectado el problema, toca actuar. No borres archivos a lo loco porque podrías romper tu web. Sigue este orden:

1. Haz una copia de seguridad ANTES de tocar nada

Esto es crucial. Si algo sale mal, podrás restaurar. En DirectAdmin, ve a la sección "Copias de seguridad" y descarga un backup completo de tu cuenta. Si tu proveedor lo permite, también puedes hacer una copia con el Administrador de archivos, comprimiendo toda la carpeta public_html en un .zip.

2. Identifica el archivo malicioso

Usando los métodos anteriores, localiza el archivo o archivos infectados. Anota la ruta exacta.

3. Descarga el archivo y analízalo localmente

No lo borres directamente. Descárgalo a tu ordenador y súbelo a VirusTotal (virustotal.com). Te dirá qué tipo de malware es y te ayudará a entender qué ha pasado.

4. Elimina el archivo con el Administrador de archivos

  • Ve al Administrador de archivos de DirectAdmin.
  • Navega hasta la carpeta donde está el archivo.
  • Selecciona el archivo y haz clic en "Eliminar".

5. Limpia la base de datos

Muchas infecciones de WordPress se meten en la base de datos. Usa phpMyAdmin (dentro de DirectAdmin) para buscar tablas con nombres raros como wp_options con valores sospechosos. Si no te ves capaz, hay plugins que te ayudan, como "Wordfence" o "iThemes Security".

6. Cambia todas tus contraseñas

  • Cambia la contraseña de DirectAdmin.
  • Cambia la contraseña de la base de datos.
  • Cambia la contraseña de tu correo electrónico.
  • Cambia las contraseñas de los usuarios administradores de tu CMS.

Prevención: cómo evitar futuras infecciones

Limpiar es importante, pero prevenir es mejor. Aquí tienes una lista de buenas prácticas:

  • Mantén siempre actualizado tu CMS, tus plugins y tus temas.
  • Elimina los plugins y temas que no uses.
  • Usa contraseñas largas y únicas.
  • Activa la autenticación en dos pasos.
  • Limita los intentos de acceso a tu panel de administración.
  • Cambia la URL de acceso a wp-admin (si usas WordPress).
  • Programa copias de seguridad automáticas.
  • Revisa periódicamente los usuarios registrados en tu web.

Preguntas frecuentes (FAQ)

¿Con qué frecuencia debo escanear mi web?

Lo ideal es hacer un escaneo básico cada semana y uno profundo cada mes. Si tu web es muy activa o vendes productos, hazlo a diario.

¿Puedo escanear malware DirectAdmin sin acceso SSH?

Sí, puedes usar el Administrador de archivos, Sucuri y otros escáneres online. No es tan profundo, pero sirve para detectar la mayoría de problemas.

¿Qué hago si no encuentro nada pero mi web sigue dando errores?

Puede que el malware esté en el servidor, no en tu carpeta. Contacta con tu proveedor de hosting y diles que sospechas de una infección. Ellos tienen herramientas de nivel servidor.

¿Es seguro usar plugins de seguridad en WordPress?

Sí, son muy recomendables. Wordfence y Sucuri Security son dos de los mejores y tienen versiones gratuitas muy completas.

¿El malware puede afectar a mi posicionamiento SEO?

Sí, y mucho. Google penaliza las webs infectadas y las quita de sus resultados. Por eso es tan importante actuar rápido.

¿Qué diferencia hay entre DirectAdmin y Syspanel (HestiaCP)?

Son paneles de control diferentes. Syspanel es el nuevo nombre de HestiaCP y se accede por el puerto 2106. Pero este artículo se centra en DirectAdmin, que es el que tiene la mayoría de los hosting compartidos.

Conclusión

Escanear y limpiar malware en DirectAdmin no es complicado si sigues los pasos que te he explicado. La clave está en la constancia: revisa tu web con regularidad, mantén todo actualizado y no subas archivos de fuentes dudosas. La seguridad no es un destino, es un proceso continuo.

Recuerda que si te sientes perdido, siempre puedes pedir ayuda a tu proveedor de hosting. Ellos tienen herramientas y conocimientos para ayudarte a limpiar malware hosting de forma más rápida y segura. Y si tu web es muy importante, plantéate contratar un servicio de seguridad gestionado o un CDN con firewall, como Cloudflare.

Espero que esta guía te haya sido útil. Ahora ya sabes cómo escanear malware DirectAdmin y qué hacer si encuentras algo raro. No dejes pasar el tiempo, porque cada minuto cuenta cuando tu web está comprometida. ¡Manos a la obra y mucha suerte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel