🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Escanear malware en DirectAdmin

Actualizado el 13 de junio de 2026

¿Tu web va lenta, muestra errores extraños o redirige a sitios raros? Es posible que tengas malware. No te preocupes, es un problema más común de lo que crees, y en este artículo te voy a enseñar, paso a paso, cómo escanear malware en DirectAdmin y cómo eliminar virus de tu hosting.

DirectAdmin es un panel de control de hosting muy potente y, aunque es seguro, a veces los archivos de tu web se infectan a través de plugins desactualizados, contraseñas débiles o vulnerabilidades en el código. Aquí aprenderás a detectar y limpiar cualquier amenaza usando herramientas gratuitas y comandos básicos.


¿Por qué es importante escanear tu web en DirectAdmin?

El malware no solo daña tu reputación, sino que puede robar datos de tus visitantes, hacer que Google marque tu sitio como peligroso o incluso usar tu servidor para enviar spam. Escaneando regularmente proteges tu negocio y la confianza de tus usuarios.

Además, muchos ataques pasan desapercibidos durante semanas. Por eso, saber cómo escanear malware en DirectAdmin es una habilidad esencial para cualquier administrador web.


Paso 1: Accede a DirectAdmin y prepara el entorno

Lo primero es entrar a tu panel de control. Abre tu navegador y escribe:

https://tudominio.com:2222

Ingresa con tu usuario y contraseña de administrador. Una vez dentro, busca la sección "Administración de archivos" o "File Manager". Desde ahí podrás navegar por las carpetas de tu sitio.

[TIP] Si usas Syspanel (antes conocido como HestiaCP), accede por el puerto 2106: https://tudominio.com:2106.


Paso 2: Usa el escáner de malware integrado en DirectAdmin

DirectAdmin no tiene un antivirus instalado por defecto, pero puedes usar herramientas gratuitas dentro del propio panel. Una de las más eficaces es Linux Malware Detect (LMD). Si tu hosting lo tiene disponible, lo encontrarás en la sección "Custom Features" o "Plugins".

Si no ves ninguna opción, no te preocupes: puedes instalar un escáner manualmente. Te explico cómo.


Paso 3: Instala y ejecuta un escáner de malware (método manual)

Vamos a usar ClamAV, un antivirus open source muy fiable. Sigue estos pasos desde la terminal de DirectAdmin (accede por SSH o desde la opción "Access to SSH" en el panel).

3.1 Conéctate por SSH

Usa un cliente como PuTTY o la terminal de tu sistema. Ingresa tus credenciales de root o de usuario con permisos.

3.2 Instala ClamAV

Escribe el siguiente comando (en sistemas basados en CentOS/RedHat):

yum install clamav clamav-update

En Ubuntu/Debian:

apt-get install clamav clamav-daemon

3.3 Actualiza la base de datos de virus

freshclam

Este paso descarga las últimas definiciones. Si da error, espera unos segundos y repite.

3.4 Escanea tu carpeta web

Ahora, ejecuta el escáner apuntando a la carpeta de tu sitio (normalmente en /home/usuario/domains/tudominio.com/public_html):

clamscan -r -i /home/usuario/domains/tudominio.com/public_html
  • -r escanea recursivamente todas las subcarpetas.
  • -i solo muestra los archivos infectados.

El proceso puede tardar varios minutos. Al final, verás una lista de archivos sospechosos.

[WARNING] No elimines archivos automáticamente. Primero revisa si son falsos positivos (por ejemplo, archivos de plugins legítimos).


Paso 4: Interpreta los resultados del escaneo

ClamAV te mostrará rutas como:

/home/usuario/domains/tudominio.com/public_html/wp-content/uploads/evil.php: PHP.Backdoor-123 FOUND

Eso significa que hay un archivo malicioso. Anota la ruta completa.

¿Qué hago con los archivos infectados?

  • Si es un archivo de sistema o plugin conocido: compáralo con una copia limpia (por ejemplo, descargando el plugin original desde wordpress.org).
  • Si es un archivo extraño: elimínalo. Pero antes, haz una copia de seguridad por si acaso.

Para eliminar un archivo desde la terminal:

rm -f /ruta/completa/al/archivo.php

O desde el File Manager de DirectAdmin: navega hasta la carpeta, selecciona el archivo y haz clic en "Delete".


Paso 5: Escanea con herramientas online complementarias

A veces el escáner local no detecta todo. Usa servicios online como SiteCheck de Sucuri o VirusTotal para analizar tu URL o archivos sospechosos.

Ve a SiteCheck e ingresa tu dominio. Te mostrará si hay malware, redirecciones maliciosas o listas negras.

[INFO] Estas herramientas son gratuitas y no requieren instalación. Son ideales para una segunda opinión.


Paso 6: Elimina el malware de forma segura

Una vez identificados los archivos maliciosos, sigue estos pasos:

6.1 Haz una copia de seguridad

Antes de modificar nada, descarga una copia completa de tu web desde DirectAdmin > Backup. Así, si algo sale mal, puedes restaurar.

6.2 Limpia archivos infectados

  • Elimina archivos sospechosos (como .php con nombres raros, archivos .ico que en realidad son scripts, etc.).
  • Reemplaza archivos legítimos (como wp-config.php o index.php) con versiones limpias desde el repositorio oficial.

6.3 Cambia contraseñas

Actualiza las contraseñas de:

  • Base de datos MySQL (desde DirectAdmin).
  • Usuarios FTP.
  • Panel de administración de WordPress (si aplica).

6.4 Actualiza todo

Mantén al día:

  • El core de tu CMS (WordPress, Joomla, etc.).
  • Plugins y temas.
  • El propio DirectAdmin (normalmente se actualiza automáticamente).

Paso 7: Previene futuras infecciones

La mejor defensa es la prevención. Aquí tienes medidas prácticas:

7.1 Usa un firewall de aplicación web (WAF)

DirectAdmin permite instalar ModSecurity. Actívalo desde "Security" > "ModSecurity". Esto bloquea muchas amenazas antes de que lleguen a tus archivos.

7.2 Programa escaneos automáticos

Puedes crear una tarea cron desde "Cron Jobs" en DirectAdmin para ejecutar ClamAV cada semana. Por ejemplo:

0 2 * * 0 clamscan -r -i /home/usuario/domains/ --log=/var/log/clamav_weekly.log

Esto escanea todos los dominios cada domingo a las 2 AM.

7.3 Limita permisos de archivos

Asegúrate de que los archivos tengan permisos 644 y las carpetas 755. Nunca uses 777.

7.4 Usa contraseñas fuertes

No uses "admin123". Genera contraseñas largas con letras, números y símbolos.


Preguntas frecuentes (FAQ)

¿Puedo escanear malware sin acceso SSH?

Sí. Desde el File Manager de DirectAdmin puedes revisar archivos manualmente, pero es más lento. También hay plugins de seguridad para WordPress (como Wordfence) que escanean desde el panel de administración.

¿Qué hago si el malware vuelve después de limpiarlo?

Significa que hay una puerta trasera (backdoor) que no encontraste. Revisa archivos ocultos (.htaccess, .php en carpetas de uploads) y cambia todas las contraseñas. Si persiste, contacta a tu proveedor de hosting.

¿Syspanel (HestiaCP) tiene las mismas herramientas?

Sí, aunque el acceso es por el puerto 2106. En Syspanel puedes instalar ClamAV de forma similar y también tiene opciones de seguridad como ModSecurity.

¿El escaneo afecta el rendimiento de mi web?

Durante el escaneo, el consumo de CPU puede subir, pero es temporal. Programa los escaneos en horas de bajo tráfico.

¿ClamAV elimina automáticamente?

No, solo detecta. Para eliminar, debes hacerlo manualmente o usar la opción --remove (con cuidado). Recomiendo hacerlo manual para evitar borrar archivos importantes.


Conclusión

Saber escanear malware en DirectAdmin te da el control total sobre la seguridad de tu sitio. Con herramientas como ClamAV, el File Manager y un poco de atención, puedes detectar y eliminar virus sin necesidad de ser un experto.

Recuerda: la seguridad web es un proceso continuo. Programa escaneos regulares, mantén todo actualizado y nunca confíes en archivos de fuentes dudosas. Tu web y tus visitantes te lo agradecerán.

Si tienes dudas, deja un comentario o consulta con tu proveedor de hosting. ¡Buena suerte y a mantener tu sitio limpio!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel