🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo hacer un escaneo de seguridad en Syspanel?

Actualizado el 30 de diciembre de 2025

¿Tu página web va lenta? ¿Te preocupa que alguien pueda haber entrado sin permiso a tu servidor? Tranquilo, es una preocupación más común de lo que crees. La buena noticia es que, desde Syspanel, puedes hacer un escaneo de seguridad completo y gratuito para detectar vulnerabilidades, archivos sospechosos y configuraciones débiles.

En esta guía te voy a explicar paso a paso cómo realizar un escaneo de vulnerabilidades en tu servidor usando Syspanel. No necesitas ser un experto en ciberseguridad; solo seguir estas instrucciones al pie de la letra.

¿Qué es Syspanel y por qué es importante para la seguridad de tu servidor?

Syspanel (antes conocido como HestiaCP) es un panel de control de hosting gratuito y de código abierto que te permite gestionar tu servidor web de forma visual y sencilla. Una de sus herramientas más potentes es el módulo de Syspanel seguridad, que incluye un escáner de vulnerabilidades integrado.

Este escáner revisa tu servidor en busca de:

  • Archivos maliciosos o modificados.
  • Permisos de archivos incorrectos (por ejemplo, archivos que deberían estar protegidos pero están abiertos al público).
  • Versiones de software desactualizadas (PHP, Apache, Nginx, etc.).
  • Configuraciones inseguras en el firewall.
  • Posibles puertos abiertos innecesarios.

[INFO] Realizar un escaneo de seguridad periódico es como hacerle un chequeo médico a tu servidor. Detectas problemas antes de que se conviertan en una brecha de seguridad.

Requisitos antes de empezar el escaneo

Antes de lanzarte a escanear, asegúrate de cumplir con lo siguiente:

  • Tener acceso a Syspanel a través del puerto 2106 (por ejemplo: https://tudominio.com:2106).
  • Contar con credenciales de administrador (usuario admin o un usuario con permisos de root).
  • Tener una conexión estable a internet (el escaneo puede consumir algo de ancho de banda).
  • Cerrar sesiones innecesarias en el panel para evitar conflictos.

[WARNING] No ejecutes un escaneo de seguridad mientras estés instalando actualizaciones o haciendo cambios importantes en la configuración del servidor. Podría dar falsos positivos o interferir con el proceso.

Paso a paso: Cómo hacer un escaneo de seguridad en Syspanel

Voy a detallarte el proceso completo, desde que entras al panel hasta que interpretas los resultados.

1. Accede a Syspanel por el puerto 2106

Abre tu navegador web favorito (Chrome, Firefox, Edge) y escribe la siguiente dirección:

https://tudominio.com:2106

Recuerda reemplazar tudominio.com por tu dominio real o la IP de tu servidor. Si es la primera vez que accedes, es posible que veas un aviso de seguridad del navegador (por el certificado autofirmado). No te preocupes, es normal. Haz clic en "Avanzado" y luego en "Continuar".

2. Inicia sesión con tu usuario administrador

Introduce tu nombre de usuario (normalmente admin) y tu contraseña. Si no la recuerdas, puedes recuperarla desde la terminal del servidor (consulta con tu proveedor de hosting si tienes dudas).

3. Navega al módulo de seguridad

Una vez dentro del panel, verás un menú lateral izquierdo con varias opciones. Busca la sección que dice "Seguridad" o "Security" (dependiendo del idioma que tengas configurado). Haz clic en ella.

Dentro de esta sección, encontrarás varias herramientas:

  • Firewall: para gestionar reglas de acceso.
  • SSL: para certificados HTTPS.
  • Escaneo de vulnerabilidades: aquí es donde vamos a trabajar.

4. Inicia el escaneo de vulnerabilidades

Haz clic en el botón que dice "Escanear ahora" o "Run scan". El sistema te pedirá confirmación. Acepta.

El proceso puede tardar desde unos segundos hasta varios minutos, dependiendo del tamaño de tu servidor (número de cuentas, archivos, bases de datos, etc.). Mientras tanto, verás una barra de progreso.

[TIP] No cierres la ventana del navegador ni apagues el ordenador durante el escaneo. Si lo haces, el proceso podría quedar incompleto.

5. Interpreta los resultados del escaneo

Cuando termine, Syspanel te mostrará un informe detallado. Generalmente verás tres categorías:

  • Crítico: Vulnerabilidades que deben solucionarse de inmediato (por ejemplo, archivos con permisos 777).
  • Alto: Problemas graves que pueden comprometer la seguridad (por ejemplo, versiones de PHP obsoletas).
  • Medio/Bajo: Recomendaciones para mejorar la seguridad (por ejemplo, puertos abiertos innecesarios).

Cada resultado incluye una descripción del problema, la ruta exacta del archivo afectado y, en muchos casos, una sugerencia de solución.

6. Toma acción según los resultados

No basta con leer el informe; hay que actuar. Aquí te doy algunas acciones comunes según lo que encuentres:

  • Archivos con permisos 777: Cambia los permisos a 755 o 644 usando el administrador de archivos de Syspanel o por FTP.
  • Software desactualizado: Desde la sección "Actualizaciones" de Syspanel, instala las versiones más recientes de PHP, Apache, etc.
  • Puertos abiertos innecesarios: Ve a la sección "Firewall" y cierra los puertos que no uses (por ejemplo, el 25 si no envías correo).
  • Archivos sospechosos: Revisa el contenido del archivo. Si no reconoces el código, elimínalo o ponlo en cuarentena.

[WARNING] Si encuentras algo que no entiendes, no lo borres sin antes hacer una copia de seguridad. Mejor consulta con un experto o en los foros de Syspanel.

Preguntas frecuentes sobre el escaneo de seguridad en Syspanel

Aquí respondo las dudas más comunes que suelen tener los usuarios al usar esta herramienta.

¿Con qué frecuencia debo hacer un escaneo de seguridad?

Lo recomendable es hacerlo al menos una vez al mes. Si tu sitio web tiene mucho tráfico o manejas datos sensibles (como tiendas online), hazlo semanalmente.

¿El escaneo afecta el rendimiento de mi servidor?

Sí, ligeramente. Durante el escaneo, el servidor consume recursos (CPU y RAM) para leer todos los archivos. Por eso es mejor hacerlo en horas de bajo tráfico, como la madrugada.

¿Puedo automatizar el escaneo?

Syspanel no tiene una opción nativa para programar escaneos automáticos, pero puedes crear un script en cron que ejecute el comando v-scan-security desde la terminal. Si no te sientes cómodo con la línea de comandos, mejor hazlo manualmente.

¿Qué hago si el escaneo encuentra un virus?

No entres en pánico. Primero, aísla el archivo sospechoso (cámbiale el nombre o muévelo a una carpeta temporal). Luego, revisa los registros de acceso (logs) para ver cómo entró. Finalmente, cambia todas las contraseñas (FTP, base de datos, administrador) y actualiza el software.

¿Syspanel reemplaza a un antivirus o firewall externo?

No. El escaneo de Syspanel es una capa adicional de seguridad, pero no sustituye a un buen firewall de red (como CSF o iptables) ni a un antivirus para correo o archivos subidos por usuarios.

Consejos adicionales para mantener tu servidor seguro

Además de hacer escaneos periódicos, te recomiendo seguir estas buenas prácticas:

  • Actualiza siempre Syspanel y el sistema operativo: Las actualizaciones corrigen vulnerabilidades conocidas.
  • Usa contraseñas fuertes: Evita "admin123" o "password". Usa generadores de contraseñas.
  • Habilita la autenticación de dos factores (2FA): Syspanel soporta 2FA para el acceso al panel.
  • Revisa los logs de acceso: En la sección "Registros" de Syspanel puedes ver intentos de inicio de sesión fallidos.
  • Limita el acceso por IP: Si solo tú administras el servidor, permite el acceso al puerto 2106 solo desde tu IP.

[INFO] La seguridad no es un destino, es un proceso continuo. Un solo escaneo no te garantiza estar libre de amenazas, pero es un excelente punto de partida.

Conclusión

Hacer un escaneo de vulnerabilidades con Syspanel es más fácil de lo que parece. Siguiendo estos pasos, podrás identificar y corregir problemas de seguridad servidor antes de que se conviertan en un dolor de cabeza. Recuerda que la prevención es la mejor defensa.

Si te ha quedado alguna duda, déjala en los comentarios o consulta la documentación oficial de Syspanel. Y sobre todo, no dejes la seguridad para mañana: haz tu primer escaneo hoy mismo. Tu web y tus visitantes te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel