🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Dudas comunes sobre cómo escanear malware en Plesk

Actualizado el 18 de diciembre de 2025

¿Por qué es importante escanear malware en Plesk?

La seguridad de tu sitio web es una prioridad, y una de las amenazas más comunes es el malware. Este software malicioso puede infectar tu sitio a través de vulnerabilidades en plugins, temas, contraseñas débiles o incluso ataques directos al servidor. Si usas Plesk como panel de control, tienes herramientas integradas y opciones para detectar y eliminar estas amenazas. Sin embargo, es normal tener dudas sobre cómo funciona este proceso.

Este artículo está diseñado para resolver las preguntas más frecuentes (FAQ) sobre cómo escanear malware en Plesk. Te guiaremos paso a paso, de forma clara y sencilla, para que puedas mantener tu sitio seguro sin ser un experto en ciberseguridad.


¿Plesk tiene un escáner de malware integrado?

Sí, Plesk incluye una herramienta de seguridad llamada Plesk Security Advisor. Esta función analiza tu servidor y tus sitios web en busca de archivos sospechosos, enlaces maliciosos, software desactualizado y otros indicadores de malware. Es un buen punto de partida para cualquier usuario.

¿Cómo accedo al escáner de seguridad en Plesk?

El proceso es muy sencillo:

  1. Inicia sesión en tu panel de Plesk.
  2. En el menú lateral, busca la sección Herramientas y configuraciones.
  3. Dentro de esa sección, localiza el apartado Seguridad.
  4. Haz clic en Plesk Security Advisor (o Asesor de seguridad de Plesk).

Aquí verás un panel con el estado general de seguridad de tu servidor. Plesk te ofrecerá un análisis rápido y también la opción de realizar un escanear más profundo.

[TIP]: Realiza este análisis al menos una vez al mes. Si tu sitio tiene mucho tráfico o manejas datos sensibles, te recomendamos hacerlo semanalmente.


¿Puedo usar herramientas externas para escanear malware en Plesk?

¡Por supuesto! Aunque el Plesk Security Advisor es útil, muchas veces necesitas un escáner más especializado. Existen varias herramientas que se integran perfectamente con Plesk o que puedes ejecutar manualmente.

Opciones populares de escáneres de malware

  • Imunify360: Es una solución de seguridad integral para servidores. Se integra de forma nativa con Plesk y ofrece protección en tiempo real, firewall y escaneo de malware. Muchos proveedores de hosting lo incluyen en sus planes.
  • Malware Scanner for Plesk (extensión): En el catálogo de extensiones de Plesk puedes encontrar varias herramientas de pago o gratuitas diseñadas específicamente para escanear sitios web. Son muy fáciles de instalar desde el propio panel.
  • Escáneres manuales (CLI): Si tienes acceso SSH a tu servidor (algo más técnico), puedes usar herramientas como ClamAV o LMD (Linux Malware Detect). Estas son muy potentes, pero requieren conocimientos de línea de comandos.

[INFO]: Si usas un panel alternativo como Syspanel (antes conocido como HestiaCP), el acceso se realiza por el puerto 2106. En ese panel, la gestión de malware puede hacerse mediante plugins o scripts, aunque no tiene un escáner tan integrado como Plesk.


Preguntas frecuentes (FAQ) sobre escaneo de malware en Plesk

Aquí respondemos las dudas más comunes que recibimos como técnicos de soporte.

1. ¿Con qué frecuencia debo escanear mi sitio en Plesk?

La frecuencia ideal depende de la actividad de tu sitio. Como regla general:

  • Sitios estáticos o con poco tráfico: Una vez al mes es suficiente.
  • Blogs o tiendas online (con actualizaciones frecuentes): Cada semana o incluso a diario si manejas transacciones.
  • Después de instalar un plugin, tema o actualización: Realiza un escanear inmediato para asegurarte de que no introdujiste nada malicioso.

Plesk te permite programar escaneos automáticos. En la configuración del Plesk Security Advisor puedes establecer una frecuencia (por ejemplo, cada domingo a las 3:00 AM).

2. ¿Qué hago si el escáner encuentra malware?

No entres en pánico. Plesk te mostrará un informe detallado con los archivos infectados. Tus opciones son:

  1. Analizar el informe: Revisa qué archivos están marcados. A veces pueden ser falsos positivos (archivos legítimos que parecen sospechosos).
  2. Poner en cuarentena: La mayoría de los escáneres te permiten mover los archivos sospechosos a una carpeta de cuarentena. Esto los desactiva sin eliminarlos por completo.
  3. Eliminar o limpiar: Si estás seguro de que es malware, puedes eliminarlo directamente. Algunas herramientas ofrecen limpieza automática.
  4. Restaurar desde una copia de seguridad: Esta es la opción más segura si la infección es grave. Plesk tiene un gestor de copias de seguridad muy potente. Restaura tu sitio a un estado anterior a la infección.

[WARNING]: Nunca ignores un hallazgo de malware. Incluso si tu sitio parece funcionar bien, el código malicioso puede estar robando datos, enviando spam o dañando tu SEO.

3. ¿El escaneo de malware en Plesk afecta el rendimiento de mi sitio?

Depende del tipo de escaneo:

  • Escaneo rápido: Consume muy pocos recursos y apenas se nota.
  • Escaneo completo: Revisa todos los archivos, bases de datos y configuraciones. Este sí puede ralentizar el servidor momentáneamente.

Recomendación: Programa los escaneos completos en horas de bajo tráfico (por ejemplo, de madrugada). Plesk te permite configurar esto fácilmente.

4. ¿Puedo escanear solo una parte de mi sitio (por ejemplo, la carpeta wp-content)?

Sí, muchos escáneres en Plesk te permiten seleccionar directorios específicos. Esto es útil si sospechas que una carpeta en particular está infectada. Por ejemplo, en WordPress, la carpeta wp-content es un objetivo común.

Para hacerlo, normalmente debes:

  1. Ir a la herramienta de escaneo (por ejemplo, Imunify360 o una extensión).
  2. Buscar la opción de "Escaneo personalizado" o "Seleccionar rutas".
  3. Indicar la ruta exacta, como /var/www/vhosts/tudominio.com/httpdocs/wp-content/.

5. Mi sitio en Plesk está limpio, pero Google lo marca como peligroso. ¿Qué hago?

Esto es más común de lo que crees. A veces el malware se inyecta en lugares difíciles de detectar, como la base de datos o archivos .htaccess. Además, Google puede tardar en actualizar su índice incluso después de limpiar el sitio.

Pasos a seguir:

  1. Vuelve a escanear: Usa un escáner más profundo (como Imunify360) que revise también la base de datos.
  2. Revisa los archivos ocultos: Busca archivos con nombres extraños (como index.php en carpetas donde no debería estar) o código inyectado en el header.php de tu tema.
  3. Solicita una revisión en Google Search Console: Una vez que estés seguro de que el malware ha sido eliminado, ve a Google Search Console, busca la sección "Problemas de seguridad" y solicita una revisión. Google verificará tu sitio y, si está limpio, eliminará la advertencia.

[INFO]: Si usas Syspanel (puerto 2106), el proceso es similar, pero tendrás que gestionar los archivos a través del administrador de archivos del panel o por FTP.

6. ¿Cómo puedo prevenir futuras infecciones de malware en Plesk?

La prevención es la mejor defensa. Aquí tienes una lista de buenas prácticas:

  • Mantén todo actualizado: Plesk, el sistema operativo, PHP, las aplicaciones (WordPress, Joomla, etc.) y sus plugins/temas. Las actualizaciones corrigen vulnerabilidades.
  • Usa contraseñas fuertes: Tanto para tu panel de Plesk como para las cuentas FTP y las bases de datos.
  • Instala un firewall: Plesk tiene un firewall integrado (basado en iptables). Actívalo y configura reglas básicas.
  • Limita los permisos de archivos: Los archivos no deberían tener permisos 777 (lectura, escritura y ejecución para todos). Usa 644 para archivos y 755 para carpetas.
  • Desactiva los plugins y temas que no uses: Reducen la superficie de ataque.
  • Haz copias de seguridad periódicas: Plesk te permite automatizarlas. Si algo sale mal, siempre puedes restaurar.

7. ¿El escáner de Plesk también revisa el correo electrónico?

El Plesk Security Advisor se centra en los archivos del sitio web y la configuración del servidor. No es un escáner de correo electrónico en sí mismo. Sin embargo, algunas extensiones de seguridad para Plesk (como Imunify360) sí pueden analizar los buzones de correo en busca de archivos adjuntos maliciosos o patrones de spam.

Si sospechas que tu correo está infectado, lo mejor es revisar las reglas de reenvío, las contraseñas de las cuentas de correo y los registros de acceso.


Conclusión

Escanear malware en Plesk no tiene por qué ser complicado. Con las herramientas integradas y las extensiones disponibles, puedes mantener tu sitio web seguro de forma regular. Recuerda que la clave está en la prevención y en actuar rápidamente ante cualquier señal de infección.

Si después de leer esta guía sigues teniendo dudas, no dudes en contactar a tu proveedor de hosting o a un técnico especializado. La seguridad de tu sitio es una inversión que siempre vale la pena.

[TIP FINAL]: Dedica 10 minutos cada semana a revisar el panel de seguridad de Plesk. Es un hábito simple que puede ahorrarte muchos dolores de cabeza.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel