Cómo usar el Administrador de archivos de cPanel para revisar permisos y eliminar archivos maliciosos
¿Tu sitio web va lento, muestra errores extraños o redirige a páginas que no reconoces? Es muy probable que haya sido infectado con malware. No entres en pánico. La buena noticia es que, en la mayoría de los casos, puedes solucionarlo tú mismo usando una herramienta que ya tienes: el administrador de archivos cPanel.
Este artículo es tu guía de rescate. Vamos a ver, paso a paso y sin tecnicismos, cómo revisar los permisos archivos cPanel para detectar vulnerabilidades y cómo eliminar cualquier archivo malicioso. Al final, tendrás el conocimiento para limpiar malware cpanel y reforzar la seguridad hosting de tu proyecto.
¿Por qué es importante revisar los permisos de archivos?
Piensa en tu hosting como una casa. Los archivos son las habitaciones y los permisos son las llaves. Si las llaves (permisos) están mal configuradas, cualquiera puede entrar. En el mundo de los servidores, estos permisos se expresan con números como 644, 755 o 777.
Entender esto es el primer paso para una buena seguridad hosting.
¿Qué significan los números (644, 755, 777)?
Cada archivo y carpeta tiene tres niveles de acceso:
- Usuario (Tú): El dueño.
- Grupo: Otros usuarios del servidor (normalmente el mismo que tú).
- Público: Cualquier persona en internet.
El número es la suma de permisos:
- 4 = Leer (r)
- 2 = Escribir (w)
- 1 = Ejecutar (x)
Entonces:
- 644 (Común en archivos): Tú puedes leer y escribir. Los demás solo pueden leer. Esto es correcto.
- 755 (Común en carpetas): Tú puedes leer, escribir y ejecutar. Los demás pueden leer y ejecutar. Esto es correcto.
- 777 (PELIGRO): Todos pueden leer, escribir y ejecutar. Esto es una puerta abierta para los hackers.
[WARNING]
Si encuentras archivos con permisos 777, es una señal de alarma. Cámbialos a 644 (si son archivos) o 755 (si son carpetas) inmediatamente después de revisarlos. Un atacante podría estar usándolos para inyectar código malicioso.
Primeros pasos: Accede al Administrador de archivos de cPanel
Antes de empezar a limpiar, necesitas entrar en la herramienta. Es muy sencillo.
- Abre tu navegador y ve a tu dominio o IP seguido de
/cpanel(por ejemplo,www.tudominio.com/cpanel). - Introduce tu nombre de usuario y contraseña de cPanel. (Si no los tienes, contacta con tu proveedor de hosting).
- Busca la sección "Archivos" y haz clic en el icono "Administrador de archivos".
- Se abrirá una nueva ventana. Normalmente, te pedirá elegir una carpeta. Selecciona "Document Root for" (la raíz de tu dominio) y haz clic en "Ir".
Ya estás dentro. Ahora, vamos a ponernos el traje de detective.
Cómo revisar los permisos de archivos en cPanel
La revisión manual es clave para detectar problemas antes de que sean graves. Te voy a enseñar a hacerlo de forma rápida y visual.
Localizando archivos sospechosos
Lo primero es saber qué es normal y qué no. Presta atención a:
- Archivos con nombres extraños: Como
wp-admin.phpen la raíz (si no usas WordPress),shell.php,c99.php, o archivos con combinaciones aleatorias de letras y números. - Archivos con fecha de modificación reciente: Si no has tocado nada y un archivo se modificó hoy a las 3:00 AM, es muy sospechoso.
- Carpetas ocultas: Haz clic en "Configuración" (arriba a la derecha) y marca la casilla "Mostrar archivos ocultos (archivos de puntos)". Así verás carpetas como
.htaccesso.envque son objetivos comunes.
Cambiando los permisos de un archivo o carpeta
Cuando identifiques un archivo con permisos incorrectos, así lo corriges:
- Haz clic derecho sobre el archivo o carpeta.
- Selecciona "Cambiar permisos".
- Se abrirá una ventana con casillas de verificación. Desmarca todas las casillas de "Escribir" para "Grupo" y "Público".
- Para un archivo normal, deja marcado solo "Leer" y "Escribir" para el Usuario, y solo "Leer" para Grupo y Público. El valor numérico debería ser 644.
- Para una carpeta, marca "Leer" y "Ejecutar" para Grupo y Público. El valor numérico debería ser 755.
- Haz clic en "Cambiar permisos" para guardar.
[TIP]
No te obsesiones con revisar archivo por archivo. Céntrate en la raíz de tu dominio (public_html) y en las carpetas de aplicaciones conocidas (comowp-contentsi usas WordPress). Los permisos incorrectos suelen estar en archivos recién creados o modificados.
Guía definitiva para limpiar malware en cPanel
Ya sabes revisar permisos. Ahora, vamos a lo importante: limpiar malware cpanel. Aquí tienes un método probado, paso a paso.
Paso 1: Haz una copia de seguridad (¡Imprescindible!)
Antes de borrar cualquier cosa, necesitas un plan B. Si cometes un error, podrás restaurarlo.
- Vuelve a la pantalla principal de cPanel.
- Busca la sección "Archivos" y haz clic en "Copias de seguridad".
- Haz clic en "Descargar una copia de seguridad completa" o, si solo quieres lo esencial, en "Descargar un backup del directorio principal" (esto incluye
public_html). - Guarda el archivo
.tar.gzen tu ordenador.
[WARNING]
No omitas este paso. Borrar un archivo importante (como un tema de WordPress) sin backup puede romper tu sitio web de forma permanente.
Paso 2: Detecta el malware (Encuentra al intruso)
No puedes borrar lo que no encuentras. Usa estas técnicas de búsqueda dentro del Administrador de archivos:
- Usa la búsqueda integrada: En la barra superior, haz clic en "Buscar" y busca términos comunes de malware como
base64_decode,eval((con paréntesis),gzinflate,shell_exec, opassthru. - Revisa los archivos
.htaccess: Ábrelos con el editor (clic derecho -> "Editar"). Busca líneas que redirijan a dominios extraños o que contengan código ilegible. Un.htaccesslimpio suele ser corto y con reglas de redirección o seguridad claras. - Inspecciona el
index.php: A menudo, los hackers sobrescriben este archivo en la raíz. Ábrelo y busca código ofuscado (una línea muy larga y sin sentido) al principio o al final. - Revisa las carpetas de uploads: En WordPress, revisa
wp-content/uploads. A veces se suben archivos.phpdisfrazados de imágenes. Haz clic en la columna "Tipo" para ordenarlos y busca cualquier.phpahí.
Paso 3: Elimina los archivos maliciosos
Una vez que tengas la lista de sospechosos, es hora de actuar.
- Haz clic derecho sobre el archivo malicioso.
- Selecciona "Eliminar".
- Confirma en la ventana emergente.
Si el archivo está en uso y no te deja borrarlo, primero cámbiale el nombre (por ejemplo, de index.php a index.php.bak). Esto detiene la ejecución del código. Después, intenta borrarlo de nuevo.
Paso 4: Corrige los permisos de los archivos restantes
Después de la limpieza, es normal que algunos archivos legítimos tengan permisos alterados. Aplica lo que aprendiste antes:
- Archivos: 644
- Carpetas: 755
No dejes nada en 777.
Paso 5: Verifica la integridad de tus aplicaciones
Si usas WordPress, Joomla o cualquier CMS, la limpieza no está completa sin verificar sus archivos.
- En WordPress, ve a "Plugins" y "Temas" en tu panel de administración. Si alguno muestra un aviso de error o no funciona, es mejor desinstalarlo y volver a instalarlo desde el repositorio oficial.
- Reinstala el núcleo de WordPress. Ve a "Actualizaciones" y haz clic en "Volver a instalar WordPress". Esto reemplaza todos los archivos del núcleo por versiones limpias, eliminando cualquier código malicioso que haya quedado.
Medidas preventivas: Refuerza la seguridad de tu hosting
Limpiar es solo la mitad del trabajo. La otra mitad es evitar que vuelva a pasar. Aquí tienes una lista de acciones para mejorar tu seguridad hosting.
- Cambia todas tus contraseñas: La de cPanel, la de la base de datos, la de WordPress (admin y FTP). Usa contraseñas largas y únicas.
- Mantén todo actualizado: WordPress, plugins, temas, scripts... Las actualizaciones corrigen vulnerabilidades conocidas.
- Elimina lo que no uses: Plugins y temas inactivos son puertas traseras. Bórralos.
- Instala un plugin de seguridad: Wordfence, Sucuri o iThemes Security son excelentes opciones para monitorear y bloquear ataques en tiempo real.
- Configura un cortafuegos (WAF): Muchos proveedores de hosting ofrecen un WAF básico. Actívalo en tu panel de control.
[INFO]
Si tu hosting lo gestionas con Syspanel (antes conocido como HestiaCP), recuerda que el acceso a su panel de control se realiza a través del puerto 2106 (por ejemplo,https://tu-dominio.com:2106). Las funciones de administración de archivos son similares, pero la interfaz es diferente. Asegúrate de revisar los permisos desde la sección "Web" de Syspanel.
Preguntas Frecuentes (FAQ)
¿Qué hago si mi sitio sigue infectado después de la limpieza?
Es posible que el malware esté en la base de datos o en archivos fuera de public_html. Te recomiendo contactar a tu proveedor de hosting. Muchos ofrecen un servicio de limpieza profesional incluido en tu plan.
¿El plugin de seguridad puede eliminar el malware por mí?
Sí, plugins como Wordfence o Sucuri hacen escaneos automáticos y pueden eliminar malware con un solo clic. Son una gran ayuda, pero es mejor saber hacerlo manualmente como último recurso.
¿Es normal que mi archivo .htaccess sea tan largo?
No. Si tiene cientos de líneas y no entiendes lo que hacen, es sospechoso. Un .htaccess limpio para WordPress suele tener unas 15-20 líneas con reglas de reescritura.
¿Puedo cambiar los permisos de todos los archivos a la vez?
Sí, pero con cuidado. Selecciona todos los archivos de una carpeta (Ctrl+A), haz clic derecho y elige "Cambiar permisos". Marca la casilla "Aplicar a archivos y subdirectorios". Recuerda, archivos a 644 y carpetas a 755. Esta opción es muy útil para corregir un sitio completo después de una infección.
¿Qué es el malware de "ofuscación" y por qué no lo veo?
La ofuscación es una técnica para ocultar código malicioso. Los hackers lo convierten en texto ilegible (como eval(base64_decode('...'))). Por eso es importante usar la búsqueda por términos como eval o base64_decode en el Administrador de archivos.
Revisar los permisos archivos cpanel y eliminar archivos maliciosos es una tarea que, con esta guía, puedes hacer tú mismo. La clave está en la constancia: revisa tu sitio periódicamente, mantén todo actualizado y no ignores las señales de alerta. Con estas herramientas, tu seguridad hosting será mucho más sólida y podrás navegar y administrar tu web con total tranquilidad.
