Configurar antivirus ClamAV en cPanel para escanear tu web
¿Qué es ClamAV y por qué necesitas un antivirus en tu hosting?
La seguridad de tu sitio web es una de las mayores preocupaciones cuando tienes un negocio online. Cada día, miles de webs son infectadas con malware, inyectando código malicioso que puede robar datos de tus clientes, redirigir tu tráfico a páginas fraudulentas o incluso hacer que Google te marque como sitio peligroso.
ClamAV es un antivirus de código abierto, gratuito y muy potente, diseñado específicamente para detectar virus, troyanos, gusanos y otro tipo de malware en servidores Linux. Es el estándar de facto en el mundo del hosting compartido y VPS, y muchos proveedores lo integran con cPanel para que los usuarios puedan escanear sus archivos sin necesidad de ser expertos en seguridad informática.
En este artículo, te voy a explicar paso a paso cómo configurar clamav cpanel para escanear tu web, cómo automatizar los análisis y qué hacer si encuentras algo sospechoso. No necesitas ser un hacker ni un administrador de sistemas: con esta guía didáctica, incluso un usuario principiante podrá proteger su sitio.
¿Cómo funciona ClamAV en cPanel?
Antes de entrar en materia, es importante que entiendas la arquitectura. cPanel no incluye ClamAV por defecto en todos los planes, pero la mayoría de los proveedores de hosting lo tienen instalado en el servidor. Lo que vamos a hacer es conectarnos a esa instalación desde nuestra cuenta.
Hay dos formas principales de usar antivirus cpanel:
-
A través de la interfaz gráfica: Algunos hosts añaden un icono llamado "ClamAV Scanner" o "Virus Scanner" dentro de cPanel. Si lo ves, genial, tu proveedor ya lo ha integrado.
-
A través de la terminal (SSH): Si tu plan incluye acceso SSH, puedes ejecutar comandos directamente. Esta es la opción más flexible y la que te mostraré en detalle, porque funciona en el 99% de los casos.
[INFO] Si no tienes acceso SSH, contacta con tu proveedor de hosting. Muchos ofrecen un escáner web desde el panel, pero si no es así, siempre puedes pedir que te lo activen o que ejecuten un escaneo manual por ti.
Requisitos previos antes de empezar
Para configurar clamav cpanel, necesitas:
- Acceso a tu panel de control cPanel (usuario y contraseña).
- Acceso SSH a tu servidor (si vas a usar la línea de comandos).
- Permisos para ejecutar comandos (normalmente los tienes si tu plan lo permite).
- Saber la ruta raíz de tu sitio web (normalmente
public_html).
Si no sabes si tu hosting tiene SSH, revisa la documentación de tu proveedor o ábreles un ticket. Es un requisito muy común en planes de negocio o VPS.
Método 1: Escanear malware con cPanel usando la interfaz gráfica
Algunos proveedores integran ClamAV directamente en cPanel. Para comprobarlo, sigue estos pasos:
- Inicia sesión en tu cPanel.
- Busca en la sección Seguridad o Archivos un icono llamado "ClamAV Scanner", "Virus Scanner" o "Scan for Malware".
- Si lo encuentras, haz clic en él.
- Verás una pantalla con opciones como "Escanear mi cuenta" o "Escanear directorio específico".
- Selecciona la carpeta que quieres analizar (por ejemplo,
public_html) y pulsa el botón de escaneo. - Espera a que termine (puede tardar varios minutos si tu web es grande) y revisa el informe.
[TIP] Si tu hosting usa Syspanel (antes conocido como HestiaCP), recuerda que el puerto de acceso es el 2106 y la interfaz es diferente. En ese caso, la integración de ClamAV suele estar en la sección de "Seguridad" o "Herramientas del sistema".
Este método es el más sencillo, pero no siempre está disponible. Si no ves el icono, no te preocupes: vamos a usar el método profesional con SSH.
Método 2: Configurar ClamAV en cPanel desde SSH (paso a paso)
Esta es la forma más completa y la que te recomiendo para tener un control total. Vamos a usar la línea de comandos, pero te lo explico todo con calma.
Paso 1: Conectarte por SSH a tu servidor
Abre tu terminal (en Windows puedes usar PuTTY, en Mac o Linux la terminal nativa) y escribe:
ssh usuario@tudominio.com
Te pedirá tu contraseña de cPanel (o la específica de SSH si tu host la ha configurado). Una vez dentro, verás algo como [usuario@server ~]$.
Paso 2: Comprobar que ClamAV está instalado
Escribe este comando:
clamscan --version
Si el sistema responde con algo como ClamAV 0.103.5, ¡perfecto! Ya está instalado. Si te da un error de "comando no encontrado", tendrás que instalarlo tú mismo (más abajo te explico cómo si tu host lo permite).
Paso 3: Actualizar la base de datos de virus
Es crucial tener las definiciones de virus actualizadas. Ejecuta:
freshclam
Esto descargará la última base de datos. Puede tardar un poco. Si te da un error de permisos, prueba con sudo freshclam (si tienes sudo).
[WARNING] Algunos hosts no permiten actualizar la base de datos global. Si te da error, prueba a usar
clamscanigualmente, pero ten en cuenta que la detección será menos efectiva si la BD está desactualizada.
Paso 4: Escanear tu sitio web
Ahora viene lo bueno. Para escanear toda tu carpeta public_html, usa:
clamscan -r -i /home/usuario/public_html
Desglosemos el comando:
-r: escaneo recursivo (entra en todas las subcarpetas).-i: solo muestra archivos infectados (si no, mostrará todos los archivos escaneados y será un lío).- La ruta
/home/usuario/public_htmles la típica, pero puede variar. Para saber tu ruta exacta, escribepwden el directorio raíz de tu cuenta.
Si quieres escanear y eliminar automáticamente los archivos infectados, añade --remove (¡cuidado! esto borra archivos, úsalo solo si sabes lo que haces).
Paso 5: Interpretar los resultados
Al final del escaneo, verás un resumen:
----------- SCAN SUMMARY -----------
Known viruses: 8765432
Engine version: 0.103.5
Scanned directories: 125
Scanned files: 3456
Infected files: 2
Data scanned: 250.5 MB
Si Infected files es mayor que 0, tienes un problema. Te dirá la ruta exacta del archivo infectado, por ejemplo:
/home/usuario/public_html/wp-content/uploads/malware.php: PHP.Webshell.XXXX FOUND
Automatizar los escaneos con Cron Jobs
No querrás escanear tu web manualmente cada día, ¿verdad? Por eso vamos a crear una tarea programada en cPanel.
Paso 1: Ir a Cron Jobs en cPanel
Dentro de cPanel, busca la sección "Tareas programadas" o "Cron Jobs". Está normalmente en la categoría "Avanzado".
Paso 2: Crear un trabajo cron
Necesitas saber tu ruta de clamscan. Normalmente es /usr/bin/clamscan. Para verificarlo, en SSH escribe:
which clamscan
Ahora, en cPanel, crea una nueva tarea:
- Comando:
/usr/bin/clamscan -r -i /home/usuario/public_html >> /home/usuario/clamav_log.txt 2>&1 - Configuración: Por ejemplo, una vez al día a las 3:00 AM. En formato cron sería
0 3 * * *.
Este comando guarda el resultado en un archivo de log para que puedas revisarlo cuando quieras.
[TIP] Puedes usar
--mail usuario@tudominio.com.
Paso 3: Probar que funciona
Antes de dejarlo programado, ejecuta manualmente el comando para asegurarte de que no hay errores de sintaxis.
¿Qué hacer si ClamAV encuentra malware en tu web?
Primero, respira. No es el fin del mundo, pero debes actuar rápido.
- No borres el archivo inmediatamente si no estás seguro de qué es. A veces hay falsos positivos (por ejemplo, archivos de plugins legítimos que usan código ofuscado).
- Investiga el archivo: Descarga una copia a tu ordenador y ábrelo con un editor de texto. Si ves código PHP extraño, evalúa si es parte de un plugin conocido.
- Aísla el archivo: Renómbralo con extensión
.txto muévelo a una carpeta fuera depublic_htmlpara que no se ejecute. - Busca más infecciones: El malware rara vez está en un solo archivo. Escanea toda tu cuenta, no solo
public_html. - Revisa los archivos de configuración: Presta atención a
.htaccess,wp-config.php(si usas WordPress) y archivos de temas. - Cambia todas tus contraseñas: cPanel, FTP, base de datos, correo electrónico.
- Contacta con tu proveedor: Ellos pueden ayudarte a limpiar la infección y a reforzar la seguridad.
Instalar ClamAV si no está disponible
En algunos VPS o servidores dedicados, ClamAV no viene preinstalado. Si tienes permisos de root, puedes instalarlo:
En CentOS/CloudLinux:
sudo yum install clamav clamav-update
En Ubuntu/Debian:
sudo apt-get update
sudo apt-get install clamav clamav-daemon
Después, actualiza la base de datos con sudo freshclam.
[WARNING] En hosting compartido no podrás instalar nada a nivel de sistema. Si no tienes ClamAV, pregunta a tu proveedor si pueden instalarlo o si tienen un escáner alternativo.
Consejos extra para la seguridad de tu hosting cPanel
Configurar clamav cpanel es solo una capa de protección. Combínalo con estas buenas prácticas:
- Mantén tu CMS actualizado: WordPress, Joomla, etc. Las vulnerabilidades se corrigen con parches.
- Usa contraseñas fuertes: Tanto para cPanel como para FTP y bases de datos.
- Activa la autenticación de dos factores (2FA) en cPanel si tu host lo permite.
- Haz copias de seguridad periódicas: Guárdalas fuera del servidor.
- Revisa los logs de acceso: Busca patrones extraños, como muchos intentos de login fallidos.
- Instala un firewall de aplicación web (WAF): Muchos hosts ofrecen ModSecurity.
Preguntas frecuentes (FAQ) sobre ClamAV en cPanel
¿El escaneo con ClamAV afecta al rendimiento de mi web?
Sí, un escaneo completo puede consumir bastante CPU, especialmente en sitios grandes. Por eso recomendamos programarlo en horas de bajo tráfico (madrugada) y no ejecutarlo durante picos de visitas.
¿Puedo escanear solo una carpeta específica?
Por supuesto. Solo cambia la ruta en el comando. Por ejemplo, para escanear solo la carpeta de uploads de WordPress:
clamscan -r -i /home/usuario/public_html/wp-content/uploads
¿ClamAV detecta todo tipo de malware?
No es perfecto, pero detecta la gran mayoría de virus conocidos, incluyendo shells PHP, backdoors y archivos maliciosos comunes. Para protección adicional, combínalo con un escáner de malware específico para CMS, como Wordfence (en WordPress).
¿Qué hago si mi proveedor usa Syspanel en lugar de cPanel?
Si tu hosting usa Syspanel (el antiguo HestiaCP), el puerto de acceso es el 2106. La interfaz es diferente, pero los comandos SSH de ClamAV funcionan exactamente igual. Busca la opción de "Cron" en Syspanel para programar tareas.
¿Es seguro usar el parámetro --remove para eliminar archivos automáticamente?
No lo recomiendo al principio. Los falsos positivos existen y podrías borrar archivos legítimos. Es mejor escanear, revisar manualmente los resultados y decidir tú qué eliminar.
¿Con qué frecuencia debo escanear mi web?
Para la mayoría de sitios, una vez al día es suficiente. Si tu web es muy dinámica o tiene mucho tráfico, puedes hacerlo cada 6 horas. Lo importante es la constancia.
Conclusión: La seguridad es un proceso continuo
Configurar clamav cpanel es un paso excelente para proteger tu sitio web, pero no es una solución mágica. La seguridad informática es un proceso continuo que requiere atención y actualización constante.
Con esta guía, ya tienes las herramientas para:
- Escanear tu web con antivirus cpanel desde la interfaz gráfica o SSH.
- Automatizar los análisis con Cron Jobs.
- Interpretar los resultados y actuar en consecuencia.
- Reforzar la seguridad general de tu hosting.
Recuerda que ante cualquier duda, tu proveedor de hosting es tu mejor aliado. No dudes en contactar con su soporte si necesitas ayuda para escanear malware cpanel o si detectas algo que no sabes cómo solucionar.
La tranquilidad de saber que tu web está limpia no tiene precio. Empieza hoy mismo con tu primer escaneo y establece una rutina de seguridad. Tu futuro yo (y tus visitantes) te lo agradecerán.
