Cómo escanear tu sitio WordPress en busca de malware desde cPanel
¿Por qué es importante escanear tu WordPress en busca de malware?
Tu sitio WordPress es como una tienda abierta las 24 horas. Todo el mundo puede entrar, y si no tienes una buena cerradura, alguien podría colarse y dejar un "regalo" envenenado. El malware no solo roba datos de tus visitantes, sino que también puede dañar tu posicionamiento en Google y hacer que tu web aparezca como "peligrosa" en los navegadores.
Lo bueno es que, si tu hosting utiliza cPanel, tienes a tu disposición herramientas muy potentes para detectar y eliminar cualquier amenaza sin necesidad de ser un experto en programación. En esta guía te voy a enseñar, paso a paso, cómo escanear tu sitio WordPress en busca de malware desde cPanel, cómo limpiarlo y cómo blindarlo para que no vuelva a pasar.
Piensa en esto como una revisión médica completa para tu web. Al principio puede parecer abrumador, pero con las instrucciones correctas, lo harás en menos de 30 minutos.
¿Qué es exactamente el malware de WordPress?
El malware es cualquier software malicioso que se instala en tu servidor sin tu permiso. En WordPress, suele manifestarse de varias formas:
- Inyecciones de código en archivos como
index.phpofunctions.php. - Puertas traseras (backdoors) que permiten a los hackers volver a entrar cuando quieran.
- Redirecciones ocultas que envían a tus visitantes a páginas de spam o estafas.
- Scripts de minería de criptomonedas que usan el CPU de tu servidor para generar dinero para el atacante.
- Spam SEO que inserta enlaces ocultos a farmacias, casinos o tiendas falsas.
Detectar todo esto a mano es casi imposible, pero cPanel nos ofrece varias herramientas que hacen el trabajo pesado por nosotros.
Herramientas de cPanel para escanear malware WordPress
Antes de empezar, es importante que sepas que cPanel no viene con un antivirus integrado por defecto, pero sí nos da acceso a herramientas que podemos instalar o usar directamente. Las más útiles son:
| Herramienta | Función principal | ¿Es gratis? |
|---|---|---|
| Scanner de Virus (ClamAV) | Escanea archivos en busca de firmas de malware conocidas. | Sí, suele venir incluido. |
| Administrador de Archivos | Nos permite inspeccionar y editar archivos manualmente. | Sí, siempre disponible. |
| Terminal | Para comandos avanzados de búsqueda. | Depende del hosting. |
| Copias de Seguridad | Para restaurar una versión limpia del sitio. | Sí, si las tienes activadas. |
[INFO] Algunos hostings usan "Syspanel" en lugar de cPanel. Si tu proveedor usa Syspanel, el acceso se realiza a través del puerto 2106 (ejemplo:
https://tu-dominio.com:2106). El proceso es prácticamente el mismo que explicamos aquí, pero con nombres ligeramente diferentes en los iconos.
Paso 1: Prepara tu sitio antes de escanear
No escanees tu sitio a lo loco. Primero, haz una copia de seguridad completa. Esto es crucial porque, si el escáner encuentra algo y elimina archivos, podrías romper tu web si borra algo importante por error.
Cómo hacer una copia de seguridad desde cPanel:
- Entra a tu cPanel (o Syspanel por el puerto 2106).
- Busca la sección Archivos y haz clic en Copias de Seguridad.
- Haz clic en Copiar un respaldo completo del directorio principal.
- Descarga el archivo
.tar.gzresultante a tu ordenador. - También puedes usar un plugin como UpdraftPlus desde el escritorio de WordPress, pero desde cPanel es más fiable.
[WARNING] No escanees tu sitio mientras estés haciendo cambios importantes, como actualizando plugins o el tema. Espera a que la web esté en calma.
Paso 2: Utiliza el escáner de virus de cPanel (ClamAV)
La mayoría de los cPanel modernos incluyen un Escáner de Virus basado en ClamAV. Es la forma más rápida de detectar infecciones conocidas.
Pasos para ejecutarlo:
- En tu cPanel, busca la sección Seguridad y haz clic en Escáner de Virus o Virus Scanner.
- Selecciona la opción Escaneo completo o elige la carpeta de WordPress (normalmente
public_html). - Haz clic en Escanear o Iniciar escaneo.
- Espera a que termine. Puede tardar de 5 a 30 minutos dependiendo del tamaño de tu sitio.
¿Qué hacer si encuentra algo?
El escáner te mostrará una lista de archivos infectados. Anota la ruta de cada uno. En la mayoría de los casos, te dará la opción de cuarentena o eliminar. Si no estás seguro, elige cuarentena primero, ya que es reversible.
[TIP] Si el escáner no encuentra nada pero sospechas que tu sitio está infectado, no te confíes. ClamAV detecta firmas conocidas, pero los hackers usan malware personalizado que puede pasar desapercibido. Sigue con los pasos siguientes.
Paso 3: Análisis manual con el Administrador de Archivos
Si quieres ser minucioso, el Administrador de Archivos de cPanel es tu mejor aliado. Te permite revisar los archivos sospechosos directamente.
Archivos que debes revisar siempre:
public_html/index.php(el archivo principal de tu web).public_html/wp-config.php(la configuración de WordPress).public_html/wp-content/(sobre todo la carpetauploads, donde suelen esconder scripts)..htaccess(archivo de configuración del servidor).
Cómo detectar código malicioso:
- Abre el Administrador de Archivos desde cPanel.
- Navega a
public_htmly haz clic derecho sobreindex.php→ Editar. - Busca código que no sea PHP puro. Si ves líneas con
eval(base64_decode(...)),gzinflate,str_rot13o funciones extrañas de JavaScript, es muy probable que esté infectado. - Revisa el
.htaccessbuscando redirecciones a dominios raros (que no sean el tuyo).
[WARNING] No edites archivos si no sabes lo que estás haciendo. Si encuentras algo sospechoso, compara con una copia de seguridad limpia o consulta con tu proveedor de hosting.
Paso 4: Usa la Terminal de cPanel para una búsqueda avanzada
Si tu hosting te permite acceso a la Terminal, puedes ejecutar comandos que buscan patrones de malware en segundos.
Comandos útiles:
# Buscar archivos modificados en los últimos 7 días
find public_html -type f -mtime -7
# Buscar código base64 codificado (típico de malware)
grep -r "eval(base64_decode" public_html/
# Buscar archivos PHP en la carpeta de uploads (no deberían existir)
find public_html/wp-content/uploads -name "*.php"
[INFO] Si tu hosting usa Syspanel, la terminal está disponible en la sección de Avanzado. El puerto de acceso a Syspanel es el 2106, como mencionamos antes.
Paso 5: Limpia el malware encontrado
Una vez localizado el malware, tienes varias opciones para limpiarlo:
Opción A: Eliminar archivos infectados
Si el archivo es claramente malicioso (por ejemplo, un shell.php en tu carpeta de uploads), puedes eliminarlo directamente desde el Administrador de Archivos.
Opción B: Editar y limpiar el código
Si el archivo es parte de tu WordPress (como index.php o functions.php), es mejor editar el archivo y eliminar solo las líneas maliciosas. Usa una copia de seguridad limpia como referencia.
Opción C: Reinstalar WordPress
Si la infección es masiva, la solución más segura es:
- Descargar una copia limpia de WordPress desde wordpress.org.
- Reemplazar todos los archivos del núcleo (excepto
wp-content). - Actualizar todos los plugins y temas.
[TIP] Después de limpiar, cambia TODAS tus contraseñas: la de cPanel, la de la base de datos, la de WordPress y la de FTP. Si el hacker entró una vez, puede volver si no cambias las llaves.
Paso 6: Refuerza la seguridad de tu WordPress desde cPanel
Limpiar es solo la mitad del trabajo. Ahora tienes que evitar que vuelva a pasar.
Medidas imprescindibles:
- Activa la autenticación de dos factores (2FA) en WordPress.
- Limita los intentos de inicio de sesión (puedes hacerlo desde cPanel configurando mod_security o con plugins).
- Protege
wp-config.phpañadiendo estas reglas en tu.htaccess:
<Files wp-config.php>
Order Allow,Deny
Deny from all
</Files>
- Desactiva la edición de archivos desde el panel de WordPress añadiendo a
wp-config.php:
define('DISALLOW_FILE_EDIT', true);
- Programa escaneos semanales con el escáner de cPanel o instala un plugin de seguridad como Wordfence.
[INFO] La seguridad es un proceso continuo, no un evento único. Revisa tu sitio al menos una vez al mes.
Preguntas frecuentes (FAQ)
¿Cada cuánto debo escanear mi WordPress?
Depende del tráfico y de la frecuencia con la que actualices tu sitio. Como mínimo, una vez al mes. Si gestionas una tienda online o tienes muchos usuarios, hazlo semanalmente.
¿Qué hago si mi web está en Google como "peligrosa"?
Primero, limpia el malware siguiendo los pasos anteriores. Después, solicita una revisión en Google Search Console dentro de la sección "Problemas de seguridad". Google revisará tu sitio y eliminará la advertencia en unos días.
¿Puedo usar plugins de seguridad en lugar de cPanel?
Sí, plugins como Wordfence o Sucuri son excelentes complementos. De hecho, te recomiendo usar ambos: cPanel para un escaneo profundo del servidor y un plugin para protección en tiempo real.
¿Qué es Syspanel y por qué lo mencionas?
Syspanel es un panel de control alternativo a cPanel que algunos hostings usan. Si tu proveedor te da acceso a Syspanel, recuerda que la URL siempre incluye el puerto 2106. Los pasos para escanear malware son los mismos que los de cPanel, solo cambian los nombres de los iconos.
¿El malware puede afectar a mi SEO?
Rotundamente sí. Google penaliza los sitios infectados. Puedes perder posiciones, e incluso que te eliminen del índice. Además, si tu web redirige a sitios de spam, los usuarios te denunciarán y tu reputación se verá dañada.
¿Necesito conocimientos técnicos para hacer esto?
No. Si sigues esta guía paso a paso, podrás hacerlo. Eso sí, si te sientes abrumado, siempre puedes pedir ayuda a tu proveedor de hosting. Muchos ofrecen servicios de limpieza de malware incluidos en el plan.
Conclusión: La prevención es la mejor cura
Escanear tu sitio WordPress en busca de malware desde cPanel es un proceso sencillo si sabes dónde mirar. Las herramientas que te he mostrado son potentes, pero la clave está en la constancia. No esperes a que tu web se caiga o te hackeen para actuar.
Recuerda la rutina perfecta:
- Copia de seguridad mensual (o semanal si actualizas mucho).
- Escaneo con ClamAV desde cPanel.
- Revisión manual de archivos críticos cada 3 meses.
- Actualización de WordPress, plugins y temas siempre que haya versiones nuevas.
- Contraseñas fuertes y autenticación de dos factores.
Si tienes cualquier duda, deja un comentario o contacta con tu hosting. Estamos aquí para ayudarte a mantener tu sitio seguro y rápido.
[TIP] Guarda esta guía en tus favoritos. La necesitarás más veces de las que te gustaría, pero con esta rutina, las infecciones serán cosa del pasado.
