🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo realizar un escaneo de vulnerabilidades en DirectAdmin

Actualizado el 5 de enero de 2026

¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a aprender paso a paso cómo realizar un escaneo de vulnerabilidades en tu servidor usando DirectAdmin. Esto es fundamental para mantener tu sitio web y tus datos seguros. No te preocupes si eres nuevo en esto, iremos despacio y con mucho detalle.

¿Por qué es importante escanear vulnerabilidades en DirectAdmin?

Antes de ponernos manos a la obra, entendamos por qué esto es tan importante. Tu servidor es como una casa: tiene puertas, ventanas y cerraduras. Un escaneo de vulnerabilidades es como un "chequeo de seguridad" que busca puertas abiertas, cerraduras rotas o ventanas sin seguro. Si no haces este chequeo, los intrusos (hackers, malware, etc.) podrían entrar fácilmente.

La seguridad de tu servidor no es opcional, es una necesidad. Un solo agujero de seguridad puede comprometer todos tus sitios web, correos electrónicos y bases de datos. Por eso, escanear vulnerabilidades DirectAdmin regularmente es una de las mejores prácticas de ciberseguridad DirectAdmin.


¿Qué necesitas para empezar?

No necesitas ser un experto en seguridad. Solo necesitas:

  • Acceso a tu panel de DirectAdmin (con permisos de administrador o reseller).
  • Acceso a la terminal de tu servidor (SSH) o a un administrador de archivos.
  • Algunas herramientas de escaneo que instalaremos. No te preocupes, son fáciles de usar.

Importante: Si no te sientes cómodo usando SSH, puedes pedir ayuda a tu proveedor de hosting o a un técnico. Pero te prometo que con esta guía podrás hacerlo tú mismo.


Método 1: Escaneo básico desde el propio DirectAdmin (Plugin de Seguridad)

DirectAdmin no tiene un escáner de vulnerabilidades integrado, pero sí incluye un plugin llamado "Security" que te da una visión general de la configuración de seguridad de tu servidor. Es un buen punto de partida.

Pasos para usar el plugin de seguridad de DirectAdmin:

  1. Inicia sesión en DirectAdmin. Ve a tu dominio y escribe tudominio.com:2222 (o el puerto que uses).
  2. Busca el icono "Security" o "Seguridad". Normalmente está en la sección "Extra Features" o "Account Manager". Haz clic en él.
  3. Revisa el informe. El plugin te mostrará un resumen con aspectos como:
    • Estado del firewall: ¿Está activo?
    • Políticas de contraseñas: ¿Son seguras?
    • Protección contra ataques de fuerza bruta: ¿Está activa?
    • Versiones de software: ¿Están actualizadas?
  4. Corrige los problemas. El plugin te dará recomendaciones. Por ejemplo, si el firewall está desactivado, te dirá cómo activarlo.

Este método es rápido y sencillo, pero no es un escaneo profundo. Para encontrar vulnerabilidades reales en aplicaciones (como WordPress, Joomla, etc.) o en el sistema operativo, necesitamos herramientas más potentes.


Método 2: Escaneo avanzado con herramientas de línea de comandos (SSH)

Aquí es donde entra la verdadera seguridad. Vamos a usar herramientas como Lynis y ClamAV (para malware) desde la terminal. Son gratuitas, muy potentes y las usan los administradores de sistemas profesionales.

Requisitos previos:

  • Acceso SSH a tu servidor. Necesitarás un usuario con permisos de "root" o "sudo".
  • Conexión a Internet. Las herramientas se descargarán desde repositorios oficiales.

Paso 1: Conéctate a tu servidor por SSH

Usa un cliente como PuTTY (Windows) o la terminal de tu sistema operativo (Linux/Mac). El comando típico es:

ssh usuario@tudominio.com -p 22

(Reemplaza "usuario" y "tudominio.com" con tus datos. El puerto por defecto es 22, pero tu proveedor puede haberlo cambiado).

Paso 2: Instala Lynis (el escáner de vulnerabilidades del sistema)

Lynis es una herramienta de auditoría de seguridad para sistemas Linux. Escanea el sistema operativo, la configuración del kernel, los servicios en ejecución, los permisos de archivos, etc.

En sistemas basados en Debian/Ubuntu (los más comunes en hosting):

sudo apt update
sudo apt install lynis -y

En sistemas basados en CentOS/RHEL:

sudo yum install lynis -y

Paso 3: Ejecuta el escaneo con Lynis

Una vez instalado, ejecuta:

sudo lynis audit system

¿Qué pasará? Lynis comenzará a analizar tu servidor. Verás un montón de texto en pantalla. No te asustes, es normal. El proceso puede tardar entre 5 y 15 minutos, dependiendo de la velocidad de tu servidor.

Paso 4: Interpreta los resultados de Lynis

Al final, Lynis te dará un resumen con:

  • Puntuación de seguridad (Hardening Index): Un número del 0 al 100. Cuanto más alto, mejor.
  • Advertencias (Warnings): Problemas que deberías revisar.
  • Sugerencias (Suggestions): Recomendaciones para mejorar la seguridad.
  • Vulnerabilidades encontradas (Vulnerabilities): Aquí es donde debes prestar más atención.

Ejemplo de una advertencia típica:

[WARNING] Kernel: Some kernel hardening settings are missing (e.g. kernel.randomize_va_space=2)

¿Qué hacer? Lynis te dirá cómo solucionarlo. Por ejemplo, para el caso anterior, te indicará que edites el archivo /etc/sysctl.conf y añadas la línea kernel.randomize_va_space = 2.

Guarda el informe. Lynis genera un archivo de registro en /var/log/lynis.log. Puedes revisarlo después con calma.

[TIP] Ejecuta Lynis al menos una vez al mes. Programa una tarea cron para que se ejecute automáticamente y te envíe el resultado por correo.


Método 3: Escaneo de vulnerabilidades en aplicaciones web (WordPress, Joomla, etc.)

Las aplicaciones web (como WordPress) son el punto de entrada más común para los atacantes. Por eso, necesitamos escanearlas también.

Herramienta recomendada: WPScan (para WordPress)

WPScan es un escáner de vulnerabilidades específico para WordPress. Es gratuito y muy efectivo.

Instalación:

sudo apt install wpscan -y

Uso básico:

wpscan --url https://tudominio.com

Esto escaneará tu sitio WordPress en busca de:

  • Plugins y temas vulnerables.
  • Usuarios enumerables.
  • Archivos de configuración expuestos.
  • Versiones de WordPress desactualizadas.

Ejemplo de salida:

[!] La versión de WordPress 5.8.2 es conocida por ser vulnerable a:
- CVE-2021-12345: Cross-Site Scripting (XSS)

¿Qué hacer si encuentra algo? Actualiza WordPress, los plugins y los temas a la última versión. Si un plugin ya no recibe soporte, desinstálalo y busca una alternativa.

Para otras aplicaciones (Joomla, Drupal, etc.)

Puedes usar herramientas como JoomScan (para Joomla) o CMSmap (para múltiples CMS). La instalación es similar a la de WPScan.


Método 4: Escaneo de malware con ClamAV

El malware puede estar escondido en archivos de tu servidor, incluso si tu sitio web parece funcionar bien. ClamAV es un antivirus de código abierto que escanea archivos en busca de firmas de malware.

Instalación:

sudo apt install clamav clamav-daemon -y

Actualiza la base de datos de virus:

sudo freshclam

Escanea todo el servidor (puede tardar horas):

sudo clamscan -r /

Escanea solo la carpeta de tu sitio web (más rápido):

sudo clamscan -r /home/usuario/domains/tudominio.com/public_html

¿Qué hacer si encuentra algo? ClamAV te mostrará la ruta del archivo infectado. Puedes ponerlo en cuarentena (moverlo a una carpeta segura) o eliminarlo. Pero ten cuidado: a veces ClamAV puede dar falsos positivos (archivos que parecen malware pero no lo son). Si no estás seguro, consulta con un experto.

[WARNING] No elimines archivos del sistema sin saber lo que haces. Si ClamAV detecta algo en /bin/ o /usr/lib/, probablemente sea un falso positivo o un problema grave. Mejor pide ayuda.


¿Y si uso Syspanel (HestiaCP)?

Si en lugar de DirectAdmin usas Syspanel (que es el nombre que le damos a HestiaCP), el proceso es muy similar. La diferencia principal es que el acceso al panel es a través del puerto 2106 (por ejemplo, tudominio.com:2106).

Para escanear vulnerabilidades en Syspanel:

  1. Accede por SSH (igual que en DirectAdmin).
  2. Instala Lynis y ClamAV de la misma manera.
  3. Ejecuta los escaneos con los mismos comandos.

Syspanel también tiene un plugin de seguridad básico, pero te recomiendo que uses Lynis para un análisis más profundo.


Preguntas Frecuentes (FAQ)

¿Con qué frecuencia debo escanear mi servidor?

Respuesta: Al menos una vez al mes. Si tienes un sitio web muy activo o manejas datos sensibles (como tarjetas de crédito), hazlo semanalmente.

¿El escaneo ralentiza mi servidor?

Respuesta: Sí, especialmente el escaneo con ClamAV si escaneas todo el disco. Por eso, te recomiendo hacerlo en horas de bajo tráfico (por la noche o los fines de semana). Lynis es más rápido y apenas afecta el rendimiento.

¿Qué hago si encuentro una vulnerabilidad crítica?

Respuesta: No entres en pánico. Primero, aísla el problema: si es un plugin de WordPress, desactívalo. Luego, actualiza todo lo que puedas. Si no sabes cómo solucionarlo, contacta a tu proveedor de hosting o a un especialista en seguridad. No ignores la vulnerabilidad.

¿El escaneo garantiza que mi servidor esté 100% seguro?

Respuesta: No. La seguridad es un proceso continuo. El escaneo te ayuda a encontrar agujeros, pero también debes mantener el software actualizado, usar contraseñas fuertes, hacer copias de seguridad y seguir buenas prácticas. Piensa en el escaneo como un "chequeo médico" que te dice si estás sano, pero no te cura si ya estás enfermo.

¿Puedo automatizar el escaneo?

Respuesta: ¡Sí! Puedes crear un script que ejecute Lynis y ClamAV y te envíe los resultados por correo. Luego, programa ese script con cron (una herramienta de Linux para tareas programadas). Si no sabes cómo hacerlo, busca "cron job lynis" en Google o pide ayuda a tu proveedor.


Conclusión

Realizar un escaneo de vulnerabilidades en DirectAdmin no es complicado, pero requiere constancia. Con herramientas como Lynis, WPScan y ClamAV, puedes tener un control bastante completo de la seguridad DirectAdmin de tu servidor. Recuerda que la ciberseguridad DirectAdmin es una responsabilidad compartida: tú debes mantener tu sitio actualizado y el proveedor debe asegurar el servidor.

Para resumir:

  1. Usa el plugin de seguridad de DirectAdmin para un vistazo rápido.
  2. Instala Lynis y ejecútalo mensualmente para un análisis del sistema.
  3. Escanea tus aplicaciones web con WPScan o herramientas similares.
  4. Revisa malware con ClamAV.
  5. Automatiza lo que puedas.

Si sigues estos pasos, estarás muy por delante de la mayoría de los administradores de sitios web. Y recuerda: ante la duda, pide ayuda. La seguridad no es un juego, pero con las herramientas adecuadas, puedes mantener tu servidor a salvo.

¡Espero que esta guía te haya sido útil! Si tienes alguna pregunta, déjala en los comentarios (si este artículo está en un blog) o contacta con tu soporte técnico. ¡Buena suerte y a escanear!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel