🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo evitar malware en tu sitio con cPanel

Actualizado el 18 de junio de 2026

¿Te has preguntado alguna vez cómo proteger tu sitio web de esos molestos programas maliciosos que pueden arruinar tu trabajo? El malware es una amenaza constante en el mundo digital, pero con las herramientas adecuadas y buenas prácticas, puedes mantener tu sitio limpio y seguro. En este artículo, te guiaré paso a paso para que aprendas a prevenir malware usando cPanel, el panel de control de hosting más popular. No necesitas ser un experto en ciberseguridad malware; solo sigue estos consejos prácticos y tendrás un sitio más protegido.


¿Por qué es importante prevenir el malware en tu sitio?

El malware no solo ralentiza tu web o la llena de anuncios no deseados. Puede robar información de tus usuarios, hacer que Google marque tu sitio como peligroso (lo que arruina tu SEO) e incluso permitir que hackers tomen el control. Prevenir es mucho más fácil que limpiar. Con cPanel, tienes acceso a herramientas que, bien usadas, actúan como un escudo contra estas amenazas. Además, aprender a prevenir malware te ahorrará dolores de cabeza y dinero a largo plazo.


Paso 1: Mantén todo actualizado (software, plugins y temas)

La causa número uno de infecciones por malware cPanel es el software desactualizado. Los hackers aprovechan vulnerabilidades conocidas en versiones antiguas de CMS como WordPress, Joomla o Drupal.

### ¿Cómo actualizar desde cPanel?

  1. Accede a cPanel: Usa tus credenciales de hosting (normalmente tudominio.com/cpanel).
  2. Busca la sección "Actualizaciones de software": Dependiendo de tu hosting, puede llamarse "Softaculous Apps Installer" o "WordPress Toolkit".
  3. Revisa las actualizaciones disponibles: Verás un listado de plugins, temas y el núcleo del CMS.
  4. Actualiza todo: Haz clic en "Actualizar todo" o selecciona uno por uno. No dejes nada sin actualizar.

[TIP] Programa actualizaciones automáticas para no olvidarte. En cPanel, puedes activarlas desde la misma herramienta de instalación de aplicaciones.


Paso 2: Usa contraseñas fuertes y cambia las predeterminadas

Las contraseñas débiles son la puerta de entrada favorita del malware. Si usas "admin123" o "password", estás invitando a los atacantes. cPanel te permite gestionar contraseñas de forma segura.

### Cómo crear contraseñas robustas

  • Longitud: Mínimo 12 caracteres.
  • Combinación: Mayúsculas, minúsculas, números y símbolos (ej: G7#kL9$pQ2!).
  • No reutilices: Usa una diferente para cPanel, FTP, base de datos y cada cuenta de correo.

### Cambiar contraseñas en cPanel

  1. Ve a "Preferencias" > "Cambiar contraseña".
  2. Ingresa tu contraseña actual y luego la nueva.
  3. Haz clic en "Cambiar contraseña ahora".

[WARNING] Nunca compartas tu contraseña de cPanel por correo o mensajes. Usa gestores de contraseñas como Bitwarden o LastPass.


Paso 3: Instala un antivirus o escáner de malware desde cPanel

Aunque cPanel no tiene un antivirus integrado por defecto, muchos proveedores de hosting ofrecen herramientas de cPanel antivirus como parte de sus planes. También puedes instalar aplicaciones gratuitas.

### Opciones comunes

  • Imunify360: Un escáner de malware popular que muchos hosts incluyen. Lo encuentras en la sección "Seguridad" de cPanel.
  • CageFS: Aísla las cuentas de hosting para que un sitio infectado no afecte a otros.
  • ClamAV: Un antivirus de código abierto. Si tu hosting lo soporta, lo verás en "Software" > "ClamAV Scanner".

### Cómo escanear tu sitio

  1. Busca la herramienta de seguridad (ej: "Imunify360" o "Virus Scanner").
  2. Haz clic en "Escanear ahora".
  3. Espera unos minutos. El escáner revisará archivos, bases de datos y configuraciones.
  4. Si encuentra algo, te dará opciones para cuarentena o eliminar.

[INFO] Realiza escaneos semanales. Programa recordatorios en tu calendario para no olvidarlo.


Paso 4: Protege tus archivos con permisos correctos

Los archivos de tu sitio tienen permisos que determinan quién puede leerlos, escribirlos o ejecutarlos. Un permiso incorrecto (como 777) permite que cualquiera modifique tus archivos, incluido el malware.

### Cómo verificar permisos desde cPanel

  1. Ve a "Archivos" > "Administrador de archivos".
  2. Navega hasta la carpeta de tu sitio (normalmente public_html).
  3. Haz clic derecho en un archivo o carpeta y selecciona "Cambiar permisos".
  4. Aplica estos valores seguros:
    • Carpetas: 755 (lectura y ejecución para todos, escritura solo para el propietario).
    • Archivos: 644 (lectura para todos, escritura solo para el propietario).
    • Archivos de configuración (como wp-config.php): 600 o 640.

[WARNING] Nunca uses permisos 777 a menos que sea estrictamente necesario y por poco tiempo. Si tu hosting lo recomienda, busca alternativas más seguras.


Paso 5: Configura un firewall de aplicaciones web (WAF)

Un WAF filtra el tráfico malicioso antes de que llegue a tu sitio. Muchos hosts ofrecen ModSecurity integrado en cPanel, que es un firewall de código abierto.

### Activar ModSecurity en cPanel

  1. Ve a "Seguridad" > "ModSecurity".
  2. Actívalo si está deshabilitado (normalmente un botón de encendido/apagado).
  3. Elige un conjunto de reglas (recomendado: "OWASP ModSecurity Core Rule Set").
  4. Guarda los cambios.

[TIP] Si tu sitio usa Syspanel (anteriormente HestiaCP), recuerda que el puerto de acceso es el 2106. Allí también puedes configurar un firewall similar buscando la opción "Firewall" en el menú.


Paso 6: Realiza copias de seguridad periódicas

Las copias de seguridad son tu salvavidas. Si el malware logra infectar tu sitio, restaurar una copia limpia es la solución más rápida. cPanel facilita esto.

### Cómo hacer una copia de seguridad completa

  1. Ve a "Archivos" > "Copias de seguridad".
  2. Selecciona "Descargar una copia de seguridad completa".
  3. Elige el destino (descarga directa o almacenamiento remoto como Google Drive).
  4. Haz clic en "Generar copia". El proceso puede tardar unos minutos.

### Automatizar copias

  • Muchos hosts ofrecen copias automáticas diarias o semanales. Actívalas desde la sección "Copias de seguridad" o contacta a tu soporte.
  • Guarda al menos 3 copias en lugares diferentes (local, nube, otro servidor).

[INFO] Programa copias de seguridad antes de hacer cambios grandes (actualizar plugins, instalar temas nuevos, etc.).


Paso 7: Elimina archivos y cuentas innecesarias

Los archivos viejos, plugins no utilizados y cuentas de correo inactivas son blancos fáciles. Los hackers los explotan para inyectar malware.

### Limpieza desde cPanel

  1. Archivos: En "Administrador de archivos", elimina temas, plugins o scripts que no uses. Revisa carpetas como tmp, cache o uploads en busca de archivos sospechosos (ej: archivos .php en carpetas de imágenes).
  2. Cuentas de correo: Ve a "Correo" > "Cuentas de correo" y elimina las que no uses.
  3. Bases de datos: En "Bases de datos" > "phpMyAdmin", revisa tablas con nombres extraños o contenido cifrado.

[WARNING] Si ves archivos como shell.php, c99.php o adminer.php, no los abras. Elimínalos de inmediato y escanea tu sitio.


Paso 8: Usa autenticación de dos factores (2FA)

Añadir una capa extra de seguridad a tu cPanel evita que hackers accedan aunque tengan tu contraseña. Muchos hosts lo soportan.

### Cómo activar 2FA en cPanel

  1. Ve a "Preferencias" > "Autenticación de dos factores".
  2. Escanea el código QR con una app como Google Authenticator o Authy.
  3. Ingresa el código generado para confirmar.
  4. Guarda los códigos de respaldo en un lugar seguro.

[TIP] Activa 2FA también para tu cuenta de correo y cualquier otro servicio relacionado con el hosting.


Preguntas frecuentes (FAQ)

¿Qué hago si ya tengo malware en mi sitio?

No entres en pánico. Desde cPanel, usa el escáner de malware para identificar archivos infectados. Luego, restaura una copia de seguridad limpia. Si no tienes, contacta a tu soporte técnico. Algunos hosts ofrecen limpieza gratuita.

¿cPanel protege automáticamente contra malware?

No del todo. cPanel proporciona herramientas, pero la responsabilidad final es tuya. Debes mantener todo actualizado, usar contraseñas seguras y realizar escaneos periódicos.

¿Los plugins de seguridad de WordPress son suficientes?

Son un buen complemento, pero no reemplazan la seguridad a nivel de servidor. Usa cPanel para configurar el firewall y los permisos, y luego añade un plugin como Wordfence o Sucuri.

¿Qué es Syspanel y cómo se relaciona con cPanel?

Syspanel es una alternativa a cPanel (antes llamada HestiaCP). Si tu hosting usa Syspanel, el acceso es por el puerto 2106 (ej: tudominio.com:2106). Allí encontrarás funciones similares: escáner de malware, firewall y copias de seguridad.

¿Cada cuánto debo escanear mi sitio?

Idealmente, una vez por semana. Si tu sitio tiene mucho tráfico o manejas datos sensibles, hazlo a diario. Programa recordatorios.


Conclusión

Proteger tu sitio del malware no es complicado si sigues estos pasos con cPanel. Desde mantener todo actualizado hasta usar un cPanel antivirus y configurar un firewall, cada acción suma. Recuerda que la ciberseguridad malware es un proceso continuo, no un evento único. Dedica unos minutos cada semana a revisar tu sitio y estarás un paso adelante de los atacantes.

[INFO] Si tu proveedor de hosting ofrece soporte 24/7, no dudes en preguntarles sobre herramientas específicas de seguridad. Ellos conocen mejor su infraestructura.

¿Listo para blindar tu web? Empieza hoy mismo con el escáner de malware de cPanel y verifica que todo esté en orden. Tu sitio (y tus visitantes) te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel