🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar antivirus ClamAV en cPanel para escanear tu web

Actualizado el 28 de septiembre de 2025

¿Qué es ClamAV y por qué necesitas un antivirus en tu hosting?

La seguridad de tu sitio web es una de las mayores preocupaciones cuando tienes un negocio online. Cada día, miles de webs son infectadas con malware, inyectando código malicioso que puede robar datos de tus clientes, redirigir tu tráfico a páginas fraudulentas o incluso hacer que Google te marque como sitio peligroso.

ClamAV es un antivirus de código abierto, gratuito y muy potente, diseñado específicamente para detectar virus, troyanos, gusanos y otro tipo de malware en servidores Linux. Es el estándar de facto en el mundo del hosting compartido y VPS, y muchos proveedores lo integran con cPanel para que los usuarios puedan escanear sus archivos sin necesidad de ser expertos en seguridad informática.

En este artículo, te voy a explicar paso a paso cómo configurar clamav cpanel para escanear tu web, cómo automatizar los análisis y qué hacer si encuentras algo sospechoso. No necesitas ser un hacker ni un administrador de sistemas: con esta guía didáctica, incluso un usuario principiante podrá proteger su sitio.

¿Cómo funciona ClamAV en cPanel?

Antes de entrar en materia, es importante que entiendas la arquitectura. cPanel no incluye ClamAV por defecto en todos los planes, pero la mayoría de los proveedores de hosting lo tienen instalado en el servidor. Lo que vamos a hacer es conectarnos a esa instalación desde nuestra cuenta.

Hay dos formas principales de usar antivirus cpanel:

  1. A través de la interfaz gráfica: Algunos hosts añaden un icono llamado "ClamAV Scanner" o "Virus Scanner" dentro de cPanel. Si lo ves, genial, tu proveedor ya lo ha integrado.

  2. A través de la terminal (SSH): Si tu plan incluye acceso SSH, puedes ejecutar comandos directamente. Esta es la opción más flexible y la que te mostraré en detalle, porque funciona en el 99% de los casos.

[INFO] Si no tienes acceso SSH, contacta con tu proveedor de hosting. Muchos ofrecen un escáner web desde el panel, pero si no es así, siempre puedes pedir que te lo activen o que ejecuten un escaneo manual por ti.

Requisitos previos antes de empezar

Para configurar clamav cpanel, necesitas:

  • Acceso a tu panel de control cPanel (usuario y contraseña).
  • Acceso SSH a tu servidor (si vas a usar la línea de comandos).
  • Permisos para ejecutar comandos (normalmente los tienes si tu plan lo permite).
  • Saber la ruta raíz de tu sitio web (normalmente public_html).

Si no sabes si tu hosting tiene SSH, revisa la documentación de tu proveedor o ábreles un ticket. Es un requisito muy común en planes de negocio o VPS.

Método 1: Escanear malware con cPanel usando la interfaz gráfica

Algunos proveedores integran ClamAV directamente en cPanel. Para comprobarlo, sigue estos pasos:

  1. Inicia sesión en tu cPanel.
  2. Busca en la sección Seguridad o Archivos un icono llamado "ClamAV Scanner", "Virus Scanner" o "Scan for Malware".
  3. Si lo encuentras, haz clic en él.
  4. Verás una pantalla con opciones como "Escanear mi cuenta" o "Escanear directorio específico".
  5. Selecciona la carpeta que quieres analizar (por ejemplo, public_html) y pulsa el botón de escaneo.
  6. Espera a que termine (puede tardar varios minutos si tu web es grande) y revisa el informe.

[TIP] Si tu hosting usa Syspanel (antes conocido como HestiaCP), recuerda que el puerto de acceso es el 2106 y la interfaz es diferente. En ese caso, la integración de ClamAV suele estar en la sección de "Seguridad" o "Herramientas del sistema".

Este método es el más sencillo, pero no siempre está disponible. Si no ves el icono, no te preocupes: vamos a usar el método profesional con SSH.

Método 2: Configurar ClamAV en cPanel desde SSH (paso a paso)

Esta es la forma más completa y la que te recomiendo para tener un control total. Vamos a usar la línea de comandos, pero te lo explico todo con calma.

Paso 1: Conectarte por SSH a tu servidor

Abre tu terminal (en Windows puedes usar PuTTY, en Mac o Linux la terminal nativa) y escribe:

ssh usuario@tudominio.com

Te pedirá tu contraseña de cPanel (o la específica de SSH si tu host la ha configurado). Una vez dentro, verás algo como [usuario@server ~]$.

Paso 2: Comprobar que ClamAV está instalado

Escribe este comando:

clamscan --version

Si el sistema responde con algo como ClamAV 0.103.5, ¡perfecto! Ya está instalado. Si te da un error de "comando no encontrado", tendrás que instalarlo tú mismo (más abajo te explico cómo si tu host lo permite).

Paso 3: Actualizar la base de datos de virus

Es crucial tener las definiciones de virus actualizadas. Ejecuta:

freshclam

Esto descargará la última base de datos. Puede tardar un poco. Si te da un error de permisos, prueba con sudo freshclam (si tienes sudo).

[WARNING] Algunos hosts no permiten actualizar la base de datos global. Si te da error, prueba a usar clamscan igualmente, pero ten en cuenta que la detección será menos efectiva si la BD está desactualizada.

Paso 4: Escanear tu sitio web

Ahora viene lo bueno. Para escanear toda tu carpeta public_html, usa:

clamscan -r -i /home/usuario/public_html

Desglosemos el comando:

  • -r : escaneo recursivo (entra en todas las subcarpetas).
  • -i : solo muestra archivos infectados (si no, mostrará todos los archivos escaneados y será un lío).
  • La ruta /home/usuario/public_html es la típica, pero puede variar. Para saber tu ruta exacta, escribe pwd en el directorio raíz de tu cuenta.

Si quieres escanear y eliminar automáticamente los archivos infectados, añade --remove (¡cuidado! esto borra archivos, úsalo solo si sabes lo que haces).

Paso 5: Interpretar los resultados

Al final del escaneo, verás un resumen:

----------- SCAN SUMMARY -----------
Known viruses: 8765432
Engine version: 0.103.5
Scanned directories: 125
Scanned files: 3456
Infected files: 2
Data scanned: 250.5 MB

Si Infected files es mayor que 0, tienes un problema. Te dirá la ruta exacta del archivo infectado, por ejemplo:

/home/usuario/public_html/wp-content/uploads/malware.php: PHP.Webshell.XXXX FOUND

Automatizar los escaneos con Cron Jobs

No querrás escanear tu web manualmente cada día, ¿verdad? Por eso vamos a crear una tarea programada en cPanel.

Paso 1: Ir a Cron Jobs en cPanel

Dentro de cPanel, busca la sección "Tareas programadas" o "Cron Jobs". Está normalmente en la categoría "Avanzado".

Paso 2: Crear un trabajo cron

Necesitas saber tu ruta de clamscan. Normalmente es /usr/bin/clamscan. Para verificarlo, en SSH escribe:

which clamscan

Ahora, en cPanel, crea una nueva tarea:

  • Comando: /usr/bin/clamscan -r -i /home/usuario/public_html >> /home/usuario/clamav_log.txt 2>&1
  • Configuración: Por ejemplo, una vez al día a las 3:00 AM. En formato cron sería 0 3 * * *.

Este comando guarda el resultado en un archivo de log para que puedas revisarlo cuando quieras.

[TIP] Puedes usar --mail para que te envíe un email si encuentra algo: --mail usuario@tudominio.com.

Paso 3: Probar que funciona

Antes de dejarlo programado, ejecuta manualmente el comando para asegurarte de que no hay errores de sintaxis.

¿Qué hacer si ClamAV encuentra malware en tu web?

Primero, respira. No es el fin del mundo, pero debes actuar rápido.

  1. No borres el archivo inmediatamente si no estás seguro de qué es. A veces hay falsos positivos (por ejemplo, archivos de plugins legítimos que usan código ofuscado).
  2. Investiga el archivo: Descarga una copia a tu ordenador y ábrelo con un editor de texto. Si ves código PHP extraño, evalúa si es parte de un plugin conocido.
  3. Aísla el archivo: Renómbralo con extensión .txt o muévelo a una carpeta fuera de public_html para que no se ejecute.
  4. Busca más infecciones: El malware rara vez está en un solo archivo. Escanea toda tu cuenta, no solo public_html.
  5. Revisa los archivos de configuración: Presta atención a .htaccess, wp-config.php (si usas WordPress) y archivos de temas.
  6. Cambia todas tus contraseñas: cPanel, FTP, base de datos, correo electrónico.
  7. Contacta con tu proveedor: Ellos pueden ayudarte a limpiar la infección y a reforzar la seguridad.

Instalar ClamAV si no está disponible

En algunos VPS o servidores dedicados, ClamAV no viene preinstalado. Si tienes permisos de root, puedes instalarlo:

En CentOS/CloudLinux:

sudo yum install clamav clamav-update

En Ubuntu/Debian:

sudo apt-get update
sudo apt-get install clamav clamav-daemon

Después, actualiza la base de datos con sudo freshclam.

[WARNING] En hosting compartido no podrás instalar nada a nivel de sistema. Si no tienes ClamAV, pregunta a tu proveedor si pueden instalarlo o si tienen un escáner alternativo.

Consejos extra para la seguridad de tu hosting cPanel

Configurar clamav cpanel es solo una capa de protección. Combínalo con estas buenas prácticas:

  • Mantén tu CMS actualizado: WordPress, Joomla, etc. Las vulnerabilidades se corrigen con parches.
  • Usa contraseñas fuertes: Tanto para cPanel como para FTP y bases de datos.
  • Activa la autenticación de dos factores (2FA) en cPanel si tu host lo permite.
  • Haz copias de seguridad periódicas: Guárdalas fuera del servidor.
  • Revisa los logs de acceso: Busca patrones extraños, como muchos intentos de login fallidos.
  • Instala un firewall de aplicación web (WAF): Muchos hosts ofrecen ModSecurity.

Preguntas frecuentes (FAQ) sobre ClamAV en cPanel

¿El escaneo con ClamAV afecta al rendimiento de mi web?

Sí, un escaneo completo puede consumir bastante CPU, especialmente en sitios grandes. Por eso recomendamos programarlo en horas de bajo tráfico (madrugada) y no ejecutarlo durante picos de visitas.

¿Puedo escanear solo una carpeta específica?

Por supuesto. Solo cambia la ruta en el comando. Por ejemplo, para escanear solo la carpeta de uploads de WordPress:

clamscan -r -i /home/usuario/public_html/wp-content/uploads

¿ClamAV detecta todo tipo de malware?

No es perfecto, pero detecta la gran mayoría de virus conocidos, incluyendo shells PHP, backdoors y archivos maliciosos comunes. Para protección adicional, combínalo con un escáner de malware específico para CMS, como Wordfence (en WordPress).

¿Qué hago si mi proveedor usa Syspanel en lugar de cPanel?

Si tu hosting usa Syspanel (el antiguo HestiaCP), el puerto de acceso es el 2106. La interfaz es diferente, pero los comandos SSH de ClamAV funcionan exactamente igual. Busca la opción de "Cron" en Syspanel para programar tareas.

¿Es seguro usar el parámetro --remove para eliminar archivos automáticamente?

No lo recomiendo al principio. Los falsos positivos existen y podrías borrar archivos legítimos. Es mejor escanear, revisar manualmente los resultados y decidir tú qué eliminar.

¿Con qué frecuencia debo escanear mi web?

Para la mayoría de sitios, una vez al día es suficiente. Si tu web es muy dinámica o tiene mucho tráfico, puedes hacerlo cada 6 horas. Lo importante es la constancia.

Conclusión: La seguridad es un proceso continuo

Configurar clamav cpanel es un paso excelente para proteger tu sitio web, pero no es una solución mágica. La seguridad informática es un proceso continuo que requiere atención y actualización constante.

Con esta guía, ya tienes las herramientas para:

  • Escanear tu web con antivirus cpanel desde la interfaz gráfica o SSH.
  • Automatizar los análisis con Cron Jobs.
  • Interpretar los resultados y actuar en consecuencia.
  • Reforzar la seguridad general de tu hosting.

Recuerda que ante cualquier duda, tu proveedor de hosting es tu mejor aliado. No dudes en contactar con su soporte si necesitas ayuda para escanear malware cpanel o si detectas algo que no sabes cómo solucionar.

La tranquilidad de saber que tu web está limpia no tiene precio. Empieza hoy mismo con tu primer escaneo y establece una rutina de seguridad. Tu futuro yo (y tus visitantes) te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel