🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Dudas básicas: ¿Qué es un malware y cómo escanear mi sitio en DirectAdmin?

Actualizado el 24 de marzo de 2026

¡Hola! Soy tu asistente de soporte técnico y hoy vamos a resolver una de las dudas más comunes en el mundo del hosting: qué es un malware y, lo más importante, cómo escanear y limpiar tu sitio web usando DirectAdmin. No te preocupes si no eres un experto en seguridad; aquí te lo explico paso a paso, con un lenguaje claro y amigable. Vamos a ello.


¿Qué es un malware? Empecemos por lo básico

Imagina que tu sitio web es como una tienda física. El malware (del inglés malicious software) sería como un ladrón que entra por una ventana abierta, deja un rastro pegajoso, roba información valiosa y, a veces, hasta rompe muebles. En el mundo digital, el malware es un software malicioso diseñado para dañar, robar datos o tomar el control de tu sitio sin tu permiso.

Tipos comunes de malware en sitios web

No todos los malware son iguales. Aquí te menciono los más frecuentes que puedes encontrar al escanear malware en tu DirectAdmin:

  • Inyecciones de código: Archivos PHP o JavaScript modificados para redirigir a los visitantes a sitios de spam o estafas.
  • Backdoors: Puertas traseras que permiten a los atacantes acceder a tu servidor en cualquier momento.
  • Phishing: Páginas falsas que imitan a bancos o servicios conocidos para robar contraseñas.
  • Malware de minería: Scripts que usan los recursos de tu servidor para minar criptomonedas sin que te des cuenta.
  • Ransomware: Bloquea tu sitio y pide un rescate (aunque es menos común en hosting compartido).

¿Cómo llega el malware a mi sitio?

Las vías de entrada son variadas, pero las más habituales son:

  • Plugins o temas desactualizados: Especialmente en WordPress, Joomla o Drupal.
  • Contraseñas débiles: Si tu panel de control o FTP tiene una clave fácil, los bots la adivinarán.
  • Archivos subidos por usuarios: Si permites subir archivos sin restricciones, el malware puede colarse.
  • Vulnerabilidades en el software: Un CMS sin parches de seguridad es una puerta abierta.

[INFO] No te asustes. La mayoría de los malware se pueden detectar y eliminar con las herramientas adecuadas. La clave está en actuar rápido y mantener todo actualizado.


¿Por qué es importante escanear mi sitio en DirectAdmin?

DirectAdmin es un panel de control de hosting muy popular, y una de sus fortalezas es que incluye herramientas integradas para la DirectAdmin seguridad. Escanear tu sitio regularmente te ayuda a:

  • Detectar virus a tiempo antes de que afecten a tus visitantes.
  • Evitar que Google marque tu sitio como peligroso (lo que hundiría tu SEO).
  • Proteger tus datos y los de tus usuarios (¡imagina una fuga de correos o contraseñas!).
  • Mantener la reputación de tu dominio (un sitio infectado puede ser bloqueado por proveedores de correo).

[WARNING] Si tu sitio está infectado, los atacantes pueden usarlo para atacar a otros, y tu proveedor de hosting podría suspender tu cuenta. ¡No esperes a que sea demasiado tarde!


Cómo escanear malware en DirectAdmin: Guía paso a paso

Vamos al grano. Aquí te explico cómo usar las herramientas que DirectAdmin pone a tu disposición para escanear malware y limpiar sitio. Sigue estos pasos con calma.

Paso 1: Accede a tu panel de DirectAdmin

Abre tu navegador y escribe la URL de tu panel. Normalmente es algo como https://tudominio.com:2222 o la IP de tu servidor seguida de :2222. Introduce tu usuario y contraseña (los que te dio tu proveedor de hosting).

Paso 2: Busca la herramienta de escaneo de malware

Una vez dentro, verás un menú con muchas opciones. No te agobies. Busca una sección llamada "Seguridad" o "Malware Scanner". Dependiendo de la versión de DirectAdmin, puede estar en:

  • "Advanced Features" > "Malware Scanner".
  • O directamente un icono con nombre como "ClamAV" o "Maldet".

Si no lo ves, no pasa nada. Muchos proveedores instalan plugins adicionales. Pregunta a tu soporte técnico si tienes dudas.

[TIP] Si tu DirectAdmin no tiene un escáner integrado, puedes usar herramientas externas como Sucuri SiteCheck (gratuito) o Wordfence (si usas WordPress). Pero hoy nos centramos en lo que ofrece el panel.

Paso 3: Inicia el escaneo

Haz clic en el escáner. Verás una pantalla con opciones como:

  • "Scan All Accounts" (escanear todas las cuentas).
  • "Scan Specific Domain" (escanear un dominio concreto).
  • "Quick Scan" vs "Full Scan".

Te recomiendo empezar con un "Full Scan" en el dominio de tu sitio web. Esto revisará todos los archivos, bases de datos y configuraciones en busca de firmas de malware. El proceso puede tardar desde unos segundos hasta varios minutos, dependiendo del tamaño de tu sitio.

Paso 4: Revisa los resultados

Cuando termine, el escáner te mostrará una lista de archivos sospechosos. Verás detalles como:

  • Ruta del archivo: Dónde está ubicado (ej. /public_html/wp-content/plugins/...).
  • Tipo de amenaza: Por ejemplo, "PHP.Backdoor.XXX" o "JS.Trojan".
  • Nivel de riesgo: Alto, medio o bajo.

No te alarmes si ves varios archivos. Algunos pueden ser falsos positivos (archivos legítimos que parecen maliciosos). Por ejemplo, un plugin de caché puede generar archivos que el escáner confunde con malware.

[INFO] Los falsos positivos son comunes. Si no estás seguro, busca el nombre del archivo en Google o consulta con tu desarrollador. No borres nada sin verificar.

Paso 5: Limpia los archivos infectados

Aquí tienes varias opciones, ordenadas de menor a mayor riesgo:

  1. Cuarentena: El escáner mueve el archivo a una carpeta segura (como /home/usuario/quarantine/). Así no afecta a tu sitio y puedes revisarlo después.
  2. Eliminación automática: El escáner borra el archivo directamente. Úsalo solo si estás 100% seguro de que es malware.
  3. Limpieza manual: Descargas el archivo, lo abres con un editor de texto (como Notepad++), buscas el código malicioso (normalmente líneas largas y encriptadas) y lo eliminas.

Recomendación: Para usuarios sin experiencia, usa la cuarentena primero. Luego, si el sitio funciona bien, puedes eliminar los archivos definitivamente.

[WARNING] No borres archivos del sistema o de plugins que estés usando activamente sin hacer una copia de seguridad. Podrías romper tu sitio.


¿Qué hago después de limpiar el malware? Medidas preventivas

Escanear y limpiar sitio es solo el primer paso. Para que no vuelva a pasar, sigue estas buenas prácticas de DirectAdmin seguridad:

1. Actualiza todo (CMS, plugins, temas)

Un sitio desactualizado es el objetivo favorito de los atacantes. En DirectAdmin, puedes gestionar actualizaciones desde:

  • "Softaculous" o "Installatron" (si tu panel los tiene).
  • O manualmente desde el administrador de tu CMS.

2. Cambia todas las contraseñas

Después de una infección, asume que tus claves están comprometidas. Cambia:

  • La contraseña de DirectAdmin.
  • Las contraseñas de FTP y bases de datos.
  • Las claves de administrador de tu CMS.

3. Revisa los permisos de archivos

Los archivos deben tener permisos restrictivos. En DirectAdmin, ve a "File Manager" y asegúrate de que:

  • Los archivos tengan permisos 644.
  • Las carpetas tengan permisos 755.
  • Nunca uses 777 (permisos totales) a menos que sea estrictamente necesario.

4. Instala un firewall y un plugin de seguridad

  • Para WordPress: Wordfence o iThemes Security.
  • Para otros CMS: Busca plugins similares.
  • A nivel de servidor: Pregunta a tu proveedor si tienen un firewall como ModSecurity activado.

5. Haz copias de seguridad periódicas

DirectAdmin permite programar backups automáticos desde "Admin Backup/Transfer" o "Cron Jobs". Guarda las copias en un lugar externo (como Dropbox o Google Drive).

[TIP] Programa un escaneo semanal automático. Muchos escáneres de DirectAdmin permiten configurar tareas programadas. Así te olvidas y estás protegido.


Preguntas frecuentes (FAQ) sobre malware y DirectAdmin

Aquí respondo las dudas más comunes que me llegan al soporte:

¿El escáner de DirectAdmin es suficiente?

Es una buena herramienta, pero no es infalible. Para una protección completa, combínalo con un escáner externo como Sucuri o Google Search Console (que te avisa si detecta malware en tu sitio).

¿Puedo usar DirectAdmin en Syspanel?

Si tu proveedor usa Syspanel (antes conocido como HestiaCP), el proceso es similar. Accede a tu panel por el puerto 2106 (ej. https://tudominio.com:2106). Busca la sección de "Seguridad" o "Escáner de malware". Las herramientas pueden variar, pero el concepto es el mismo.

¿Qué hago si el escáner no encuentra nada pero mi sitio sigue dando problemas?

Puede ser un malware oculto en la base de datos o en archivos de configuración. Prueba con un escáner especializado en bases de datos (como WordPress Database Scanner) o contacta a tu proveedor de hosting para que revise los logs del servidor.

¿El malware afecta mi SEO?

Sí, y mucho. Google penaliza los sitios infectados mostrando una advertencia a los visitantes ("Este sitio puede estar comprometido"). Además, si el malware redirige a páginas de spam, tu tráfico orgánico se desploma. Por eso es tan importante detectar virus a tiempo.

¿Debo pagar por un servicio de limpieza profesional?

Si el malware es muy complejo o no te sientes seguro, vale la pena invertir. Muchos proveedores de hosting ofrecen limpieza gratuita (pregunta a tu soporte). Si no, empresas como Sucuri o SiteLock tienen planes desde 10€/mes.


Conclusión: La seguridad es un hábito, no un evento

Espero que esta guía te haya aclarado las dudas sobre qué es un malware y cómo escanear malware en DirectAdmin. Recuerda: la seguridad de tu sitio web no termina con una limpieza. Es un proceso continuo de actualizaciones, copias de seguridad y monitoreo.

Si en algún momento te sientes abrumado, no dudes en contactar con tu proveedor de hosting o con un profesional. Y, por supuesto, si tienes más preguntas, aquí estoy para ayudarte.

[TIP FINAL] Marca esta página como favorita. La próxima vez que sospeches de un ataque, ya sabes los pasos a seguir. ¡Tu sitio web te lo agradecerá!

¡Cuida tu sitio y mucho éxito con tu proyecto!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel