🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

cPanel: Cómo Escanear tu Sitio Web en Busca de Malware

Actualizado el 30 de diciembre de 2025

¿Sabías que tu sitio web puede estar infectado con malware sin que notes nada extraño? Muchos dueños de páginas web descubren que tienen un virus solo cuando su hosting les bloquea el acceso, ven caídas drásticas en el tráfico o, peor aún, cuando Google muestra un temido aviso rojo de "Este sitio puede ser peligroso".

La buena noticia es que cPanel incluye herramientas muy útiles para que puedas escanear malware cPanel y mantener tu página segura. En esta guía completa, te explicaré paso a paso cómo revisar tu sitio, qué hacer si encuentras algo y cómo prevenir futuros ataques. No necesitas ser un experto en ciberseguridad cPanel para seguir estos consejos.

¿Por qué es importante escanear tu sitio web en busca de malware?

El malware hosting es una amenaza real y constante. Los hackers infectan sitios web por varias razones: robar información de tus visitantes, redirigir el tráfico a páginas fraudulentas, enviar spam desde tu servidor o simplemente para dañar tu reputación online.

Cuando tu sitio tiene malware, las consecuencias pueden ser graves:

  • Pérdida de visitantes: Google y otros navegadores bloquean el acceso o muestran advertencias.
  • Daño a tu reputación: Tus clientes perderán la confianza si ven que tu web no es segura.
  • Penalizaciones en buscadores: Tu posicionamiento SEO se desploma.
  • Suspensión de cuenta de hosting: Tu proveedor puede suspender tu servicio para proteger a otros usuarios.

Por eso, escanear malware cPanel de forma periódica no es opcional, es una necesidad básica de seguridad web cPanel.

Herramientas integradas en cPanel para escanear malware

cPanel no tiene un antivirus milagroso instalado por defecto, pero sí ofrece varias herramientas y opciones que te permiten realizar análisis profundos. Dependiendo del plan de hosting que tengas, estas herramientas pueden variar ligeramente.

1. El Administrador de Archivos: tu primera línea de defensa

Antes de usar herramientas automáticas, puedes hacer una revisión visual rápida. El Administrador de Archivos de cPanel te permite navegar por todos los archivos de tu sitio.

Pasos para una inspección básica:

  1. Inicia sesión en tu cPanel.
  2. Busca y haz clic en Administrador de Archivos (normalmente en la sección "Archivos").
  3. Ve a la carpeta public_html (o la carpeta raíz de tu dominio).
  4. Ordena los archivos por fecha de modificación. Busca archivos que hayan sido modificados recientemente sin que tú hayas hecho cambios.
  5. Presta atención a archivos con nombres sospechosos como shell.php, c99.php, r57.php o cualquier archivo .php que no reconozcas.

[TIP] Si ves archivos con permisos 777 (lectura, escritura y ejecución para todos), es una señal de alerta. Los archivos normales suelen tener permisos 644 y las carpetas 755.

2. La herramienta "Búsqueda de malware" (según tu hosting)

Muchos proveedores de hosting incluyen un complemento llamado "Búsqueda de Malware" o "Malware Scanner" directamente en cPanel. Si tu plan lo incluye, es la forma más fácil de escanear malware cPanel.

Cómo usarla:

  1. En tu cPanel, busca una sección llamada "Seguridad" o "Malware".
  2. Haz clic en "Búsqueda de Malware" o un nombre similar.
  3. La herramienta escaneará todos los archivos de tu sitio en busca de firmas de malware conocidas.
  4. Revisa el informe. Si encuentra algo, te mostrará la ruta exacta del archivo infectado.

[WARNING] Esta herramienta no siempre está disponible. Si no la ves, no te preocupes, puedes usar los métodos manuales que explicamos a continuación.

3. Escaneo manual con comandos (para usuarios avanzados)

Si tu hosting te permite acceso a Terminal o SSH, puedes usar comandos más potentes. Pero si no te sientes cómodo con líneas de comandos, salta al siguiente punto.

Ejemplo de comando para buscar archivos sospechosos:

find public_html -name "*.php" -newer public_html/index.php -type f

Este comando busca archivos PHP más nuevos que tu index.php. Si aparecen muchos archivos que no subiste tú, investiga.

Cómo limpiar un sitio infectado: paso a paso

Si el escaneo reveló archivos maliciosos, no entres en pánico. Sigue estos pasos para limpiar virus cPanel de forma segura.

Paso 1: Aislar el sitio y hacer una copia de seguridad

Antes de tocar nada, desconecta tu sitio web. Puedes hacerlo creando un archivo index.html temporal que muestre un mensaje de "Mantenimiento" o usando la opción de "Redirigir el sitio" en cPanel.

Luego, haz una copia de seguridad completa de tu public_html y de tu base de datos. Esto es crucial por si algo sale mal.

Paso 2: Identificar los archivos infectados

Usa las herramientas que vimos antes (Administrador de Archivos, Búsqueda de Malware) para listar todos los archivos sospechosos. Anota las rutas completas.

Paso 3: Eliminar o reemplazar los archivos maliciosos

Tienes dos opciones:

  • Eliminar: Si es un archivo que claramente no pertenece a tu sitio (por ejemplo, un shell.php en la raíz), elimínalo directamente desde el Administrador de Archivos.
  • Reemplazar: Si el malware está dentro de un archivo legítimo (como un plugin de WordPress), es mejor descargar una copia limpia del plugin desde la web oficial y subirla, reemplazando la infectada.

[INFO] Nunca intentes "editar" un archivo infectado para quitarle el código malicioso a menos que seas un experto. Los hackers suelen ocultar el código de formas muy ingeniosas. Es más seguro reemplazar el archivo completo.

Paso 4: Limpiar la base de datos

El malware no solo está en archivos. A veces se inyecta en tu base de datos, especialmente en sitios WordPress. Busca en las tablas wp_posts, wp_options o wp_users cadenas de texto extrañas, como enlaces a sitios desconocidos o scripts de JavaScript.

Cómo hacerlo:

  1. En cPanel, busca phpMyAdmin.
  2. Selecciona tu base de datos.
  3. Haz clic en la tabla sospechosa y luego en "Buscar".
  4. Introduce palabras clave como <script>, eval(base64_decode o URLs desconocidas.
  5. Si encuentras registros infectados, puedes editarlos o eliminarlos directamente.

Paso 5: Cambiar todas las contraseñas

Después de limpiar, cambia inmediatamente:

  • La contraseña de tu cPanel.
  • La contraseña de tu base de datos.
  • La contraseña de administrador de tu CMS (WordPress, Joomla, etc.).
  • Las contraseñas de FTP.

Usa contraseñas largas y únicas. Un gestor de contraseñas te ayudará.

Prevención: cómo evitar futuras infecciones

Limpiar virus cPanel es tedioso, pero prevenir es más fácil de lo que crees. Sigue estas buenas prácticas de seguridad web cPanel:

Mantén todo actualizado

Esta es la regla de oro. Las actualizaciones corrigen vulnerabilidades conocidas que los hackers explotan.

  • Actualiza tu CMS (WordPress, Joomla, Drupal) a la última versión.
  • Actualiza todos los temas y plugins.
  • Si usas un script como Syspanel (antes conocido como HestiaCP), recuerda que su puerto de acceso es el 2106 y debes mantenerlo actualizado.

Usa plugins de seguridad

Si usas WordPress, instala un plugin de seguridad como Wordfence, Sucuri o iThemes Security. Estos plugins pueden escanear malware cPanel de forma automática y bloquear intentos de ataque.

Configura copias de seguridad automáticas

Nunca sabes cuándo ocurrirá un ataque. Configura tu cPanel para que haga copias de seguridad automáticas de tu sitio y base de datos al menos una vez por semana. Así, si te infectan, puedes restaurar una versión limpia en minutos.

Protege el acceso a tu cPanel

  • Usa autenticación de dos factores (2FA) si tu cPanel lo permite.
  • No compartas tu contraseña con nadie.
  • Cambia el puerto por defecto de acceso a tu servidor si es posible.

FAQ: Preguntas frecuentes sobre escaneo de malware en cPanel

¿Con qué frecuencia debo escanear mi sitio?

Lo ideal es hacer un escanear malware cPanel completo al menos una vez al mes. Si tu sitio es muy activo o manejas datos sensibles, hazlo semanalmente.

¿Puedo escanear mi sitio sin usar cPanel?

Sí, existen herramientas online como Sucuri SiteCheck o VirusTotal que escanean tu sitio desde fuera. Sin embargo, para una limpieza profunda, necesitas acceso al servidor a través de cPanel.

¿Qué hago si no encuentro el malware pero Google sigue bloqueando mi sitio?

Puede que el malware esté oculto en archivos de sistema o en la base de datos de forma muy sutil. En ese caso, te recomiendo:

  1. Restaurar una copia de seguridad limpia.
  2. Contratar un servicio profesional de limpieza de malware.
  3. Revisar los registros de acceso de tu servidor para ver desde dónde se inyectó el código.

¿El malware puede afectar a otros sitios en mi mismo hosting?

Sí, si compartes servidor con otros sitios (hosting compartido), un sitio infectado puede intentar atacar a los vecinos. Por eso tu proveedor de hosting puede suspender tu cuenta si detecta malware.

¿Usar Syspanel (HestiaCP) es más seguro que cPanel?

Ambos paneles son seguros si se configuran correctamente. La clave está en mantenerlos actualizados. Recuerda que Syspanel (HestiaCP) usa el puerto 2106 para acceso web, y debes proteger ese acceso con contraseñas fuertes y, si es posible, con firewall.

Conclusión: La ciberseguridad cPanel es responsabilidad tuya

Mantener tu sitio web libre de malware no es complicado, pero requiere constancia. Con las herramientas que te ofrece cPanel, puedes escanear malware cPanel de forma regular, identificar amenazas y limpiar virus cPanel cuando sea necesario.

Recuerda los tres pilares de la seguridad web cPanel: actualización constante, copias de seguridad y análisis periódicos. Si sigues estos pasos, reducirás drásticamente el riesgo de que tu sitio sea hackeado.

No esperes a que aparezca el aviso rojo de Google. Dedica 15 minutos hoy mismo a revisar tu sitio. Tu tranquilidad y la de tus visitantes lo valen.

[TIP FINAL] Si después de leer esta guía aún te sientes inseguro, contacta con el soporte técnico de tu hosting. Muchos proveedores ofrecen servicios de limpieza de malware gratuitos o a bajo costo. ¡No estás solo en esta batalla!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel