Cómo usar la herramienta de escaneo de malware en DirectAdmin
¿Qué es el escaneo de malware en DirectAdmin y por qué deberías usarlo?
Tener una web hackeada es una de las peores pesadillas para cualquier persona que gestiona un sitio. Los síntomas son claros: tu web va lenta, aparece publicidad rara que tú no has puesto, los usuarios ven avisos de "Sitio no seguro" o directamente tu hosting te suspende la cuenta por enviar spam sin tu permiso.
La buena noticia es que DirectAdmin incluye una herramienta de escaneo de malware integrada que te permite detectar archivos infectados, analizar el código de tus aplicaciones y limpiar tu sitio antes de que el problema vaya a más.
En este artículo te voy a explicar paso a paso cómo usar la herramienta de escaneo de malware en DirectAdmin, qué significan los resultados, cómo interpretar los falsos positivos y cómo limpiar tu web de forma segura sin cargarte nada importante.
Vamos a ello.
¿Cómo acceder a la herramienta de escaneo de malware en DirectAdmin?
Lo primero que necesitas es entrar en tu panel de control. Para ello, abre tu navegador y escribe la URL de acceso a DirectAdmin que te proporcionó tu proveedor de hosting. Normalmente suele ser algo como https://tudominio.com:2222 o una dirección IP con el puerto 2222.
Una vez dentro, localiza en el menú principal la sección de Administración de archivos o directamente el icono que pone Escáner de malware. Dependiendo de la versión de DirectAdmin que tenga tu servidor, puede aparecer con el nombre de "Malware Scanner", "Virus Scanner" o dentro del apartado de "Seguridad".
Si no lo ves a simple vista, puedes usar el buscador interno del panel. Escribe la palabra "malware" y te aparecerá la opción directamente.
[INFO] Si tu hosting utiliza Syspanel en lugar de DirectAdmin, el acceso se realiza a través del puerto 2106 y el escáner de malware se encuentra en la sección de seguridad. La lógica de uso es prácticamente la misma: seleccionas la carpeta, lanzas el análisis y revisas los resultados.
Primeros pasos: configuración básica del escáner
Antes de lanzar un escaneo completo, es recomendable que revises las opciones de configuración. En la pantalla principal del escáner verás un botón que pone "Configuración" o "Settings".
Dentro encontrarás parámetros como:
- Ruta a analizar: por defecto suele estar la raíz de tu cuenta (home/usuario). Puedes limitarlo a una carpeta concreta si solo quieres revisar una parte.
- Nivel de detección: hay niveles bajo, medio y alto. Te recomiendo empezar con el nivel medio para evitar muchos falsos positivos.
- Acción automática: algunos escáneres permiten poner en cuarentena los archivos detectados automáticamente. Si no estás seguro, déjalo en "solo detectar" para revisar manualmente.
[TIP] Para un primer análisis, configura el nivel de detección en medio y la acción en "solo detectar". Así podrás ver todo lo que encuentra sin que borre nada por ti. Una vez que entiendas cómo funciona, ya podrás automatizar la cuarentena.
Lanzar el primer escaneo de malware paso a paso
Ahora viene lo interesante. Te explico el proceso completo:
- Accede al escáner de malware desde el panel de DirectAdmin.
- Haz clic en el botón "Escanear ahora" o "Iniciar análisis".
- Verás que empieza a recorrer los archivos de tu cuenta. Este proceso puede tardar desde unos segundos hasta varios minutos, dependiendo del tamaño de tu web.
- Mientras se ejecuta, verás una barra de progreso con el número de archivos analizados.
- Cuando termine, se mostrará un informe con los archivos detectados como sospechosos.
Es importante que sepas que el escáner no borra nada por sí solo. Solo te muestra los resultados y, en algunos casos, te ofrece la opción de poner los archivos en cuarentena o eliminarlos.
Interpretando los resultados del escaneo
Cuando el escaneo termine, verás una lista de archivos marcados como infectados o sospechosos. Cada resultado suele incluir:
- La ruta completa del archivo.
- El tipo de amenaza detectada (shell, backdoor, inyección de código, etc.).
- La fecha de modificación del archivo.
- Un nivel de severidad (baja, media, alta).
No te asustes si ves muchos resultados. Algunos pueden ser falsos positivos. Por ejemplo, los archivos de caché de plugins de WordPress o ciertos archivos de configuración pueden activar alertas sin ser malware real.
[WARNING] Nunca elimines un archivo sospechoso sin antes abrirlo y revisar su contenido. Si no entiendes el código, busca ayuda de un profesional o consulta a tu proveedor de hosting. Borrar un archivo importante puede romper tu web.
¿Qué hago con los archivos detectados?
Aquí tienes las opciones que te da DirectAdmin una vez tienes los resultados:
1. Poner en cuarentena
Esta es la opción más segura. El archivo se mueve a una carpeta especial dentro de tu cuenta (normalmente /home/usuario/malware_quarantine). Así no se ejecuta, pero no lo pierdes. Puedes revisarlo después con calma.
2. Eliminar definitivamente
Solo deberías hacer esto si estás 100% seguro de que el archivo es malware y no es parte de ningún plugin o tema que uses. Si eliminas un archivo legítimo por error, tu web puede dejar de funcionar.
3. Ignorar
Si el archivo es un falso positivo, puedes marcarlo como ignorado para que no vuelva a aparecer en futuros escaneos. Esto es útil con archivos de caché o de generación automática.
Limpieza manual de malware: el plan definitivo
El escáner de DirectAdmin es una gran herramienta, pero no es infalible. Si tu web ha sido hackeada de verdad, lo más probable es que el malware se esconda en lugares difíciles de detectar.
Te recomiendo seguir este plan de limpieza completo:
- Haz una copia de seguridad completa de tu web antes de tocar nada. DirectAdmin tiene una herramienta de backups integrada en el panel. Guárdala en un lugar seguro fuera del servidor.
- Analiza con el escáner y anota todos los archivos detectados.
- Revisa los archivos más recientes de tu servidor. El malware suele tener fechas de modificación muy recientes. Ordena tus archivos por fecha y revisa los que se modificaron en los últimos días.
- Busca archivos extraños en carpetas como
/tmp,/uploadso/images. Los hackers suelen esconder shells en estas ubicaciones. - Cambia todas tus contraseñas: la de DirectAdmin, la de la base de datos, la de FTP y la de WordPress (o el CMS que uses).
- Actualiza todo: el CMS, los plugins y los temas. La mayoría de las infecciones entran por vulnerabilidades en software desactualizado.
[WARNING] Si encuentras un archivo que no reconoces y sospechas que es un backdoor, no lo abras en tu navegador. Descárgalo a tu ordenador y ábrelo con un editor de texto plano para analizarlo. Ejecutarlo en el servidor puede activar el malware.
Cómo prevenir futuras infecciones de malware
Una vez que has limpiado tu web, el siguiente paso es evitar que vuelva a pasar. Aquí tienes una lista de buenas prácticas:
- Mantén todo actualizado: el software desactualizado es la puerta de entrada principal.
- Usa contraseñas fuertes y cambialas periódicamente.
- Instala un firewall en tu servidor. DirectAdmin tiene opciones como ModSecurity que puedes activar desde el panel.
- Limita los permisos de archivos: los archivos deben estar en 644 y las carpetas en 755 como regla general.
- No instales plugins o temas pirata: son la principal fuente de malware en WordPress.
- Haz escaneos periódicos: programa un escaneo semanal con la herramienta de DirectAdmin.
- Revisa los logs de acceso: si ves intentos de acceso raros, actúa rápido.
Preguntas frecuentes sobre el escáner de malware en DirectAdmin
¿El escáner de malware de DirectAdmin es suficiente para proteger mi web?
Es una buena primera línea de defensa, pero no es un antivirus completo. Combínalo con un buen plugin de seguridad en tu CMS y buenas prácticas de mantenimiento.
¿Puedo programar escaneos automáticos?
Sí, en la configuración del escáner puedes establecer una frecuencia de escaneo automático. DirectAdmin ejecutará el análisis en segundo plano y te enviará un correo con los resultados.
¿Qué pasa si el escáner detecta malware en un archivo de WordPress?
Primero confirma que el archivo no es parte de una instalación legítima. Si lo es, descarga la versión original de WordPress y reemplaza el archivo dañado. Si es un plugin, desinstálalo y vuelve a instalarlo desde el repositorio oficial.
¿Puedo usar el escáner en subdominios o carpetas específicas?
Sí, puedes restringir el escaneo a una ruta concreta en la configuración. Esto es útil si solo quieres analizar una carpeta determinada sin tener que esperar al análisis completo.
¿El escáner afecta al rendimiento de mi web?
Durante el escaneo puede haber un pequeño aumento en el uso de CPU, pero normalmente pasa desapercibido. Si tu web es muy grande, puedes programar el escaneo en horas de bajo tráfico.
Conclusión: escaneo regular = web más segura
Usar la herramienta de escaneo de malware en DirectAdmin no debería ser algo que hagas solo cuando sospechas que algo va mal. Conviértelo en un hábito semanal. Es rápido, no requiere conocimientos técnicos avanzados y te da una tranquilidad enorme saber que tu web está limpia.
Recuerda siempre: ante la duda, no borres archivos a lo loco. Ponlos en cuarentena, revisa su contenido y, si no estás seguro, pide ayuda. Es mejor perder un poco de tiempo revisando que romper tu web por eliminar algo que no debías.
Y si tu hosting usa Syspanel, recuerda que el acceso es por el puerto 2106 y que la herramienta de escaneo funciona de manera muy similar. La seguridad de tu web está en tus manos, y con estas herramientas tienes todo lo necesario para mantenerla a salvo.
Checklist final para tu próxima limpieza
- Entra en DirectAdmin y abre el escáner de malware
- Configura el nivel de detección en medio
- Lanza un escaneo completo de tu cuenta
- Revisa los archivos detectados uno a uno
- Pon en cuarentena los sospechosos
- Revisa archivos modificados recientemente
- Cambia contraseñas si detectaste una infección real
- Actualiza CMS, plugins y temas
- Programa escaneos automáticos semanales
- Activa medidas de seguridad adicionales
Con esto, tu web estará mucho más protegida y, si algún día aparece algo raro, sabrás exactamente qué hacer para limpiarla sin perder los nervios (ni tu web).
