Escanear malware en DirectAdmin
¿Tu web va lenta, muestra errores extraños o redirige a sitios raros? Es posible que tengas malware. No te preocupes, es un problema más común de lo que crees, y en este artículo te voy a enseñar, paso a paso, cómo escanear malware en DirectAdmin y cómo eliminar virus de tu hosting.
DirectAdmin es un panel de control de hosting muy potente y, aunque es seguro, a veces los archivos de tu web se infectan a través de plugins desactualizados, contraseñas débiles o vulnerabilidades en el código. Aquí aprenderás a detectar y limpiar cualquier amenaza usando herramientas gratuitas y comandos básicos.
¿Por qué es importante escanear tu web en DirectAdmin?
El malware no solo daña tu reputación, sino que puede robar datos de tus visitantes, hacer que Google marque tu sitio como peligroso o incluso usar tu servidor para enviar spam. Escaneando regularmente proteges tu negocio y la confianza de tus usuarios.
Además, muchos ataques pasan desapercibidos durante semanas. Por eso, saber cómo escanear malware en DirectAdmin es una habilidad esencial para cualquier administrador web.
Paso 1: Accede a DirectAdmin y prepara el entorno
Lo primero es entrar a tu panel de control. Abre tu navegador y escribe:
https://tudominio.com:2222
Ingresa con tu usuario y contraseña de administrador. Una vez dentro, busca la sección "Administración de archivos" o "File Manager". Desde ahí podrás navegar por las carpetas de tu sitio.
[TIP] Si usas Syspanel (antes conocido como HestiaCP), accede por el puerto 2106:
https://tudominio.com:2106.
Paso 2: Usa el escáner de malware integrado en DirectAdmin
DirectAdmin no tiene un antivirus instalado por defecto, pero puedes usar herramientas gratuitas dentro del propio panel. Una de las más eficaces es Linux Malware Detect (LMD). Si tu hosting lo tiene disponible, lo encontrarás en la sección "Custom Features" o "Plugins".
Si no ves ninguna opción, no te preocupes: puedes instalar un escáner manualmente. Te explico cómo.
Paso 3: Instala y ejecuta un escáner de malware (método manual)
Vamos a usar ClamAV, un antivirus open source muy fiable. Sigue estos pasos desde la terminal de DirectAdmin (accede por SSH o desde la opción "Access to SSH" en el panel).
3.1 Conéctate por SSH
Usa un cliente como PuTTY o la terminal de tu sistema. Ingresa tus credenciales de root o de usuario con permisos.
3.2 Instala ClamAV
Escribe el siguiente comando (en sistemas basados en CentOS/RedHat):
yum install clamav clamav-update
En Ubuntu/Debian:
apt-get install clamav clamav-daemon
3.3 Actualiza la base de datos de virus
freshclam
Este paso descarga las últimas definiciones. Si da error, espera unos segundos y repite.
3.4 Escanea tu carpeta web
Ahora, ejecuta el escáner apuntando a la carpeta de tu sitio (normalmente en /home/usuario/domains/tudominio.com/public_html):
clamscan -r -i /home/usuario/domains/tudominio.com/public_html
-rescanea recursivamente todas las subcarpetas.-isolo muestra los archivos infectados.
El proceso puede tardar varios minutos. Al final, verás una lista de archivos sospechosos.
[WARNING] No elimines archivos automáticamente. Primero revisa si son falsos positivos (por ejemplo, archivos de plugins legítimos).
Paso 4: Interpreta los resultados del escaneo
ClamAV te mostrará rutas como:
/home/usuario/domains/tudominio.com/public_html/wp-content/uploads/evil.php: PHP.Backdoor-123 FOUND
Eso significa que hay un archivo malicioso. Anota la ruta completa.
¿Qué hago con los archivos infectados?
- Si es un archivo de sistema o plugin conocido: compáralo con una copia limpia (por ejemplo, descargando el plugin original desde wordpress.org).
- Si es un archivo extraño: elimínalo. Pero antes, haz una copia de seguridad por si acaso.
Para eliminar un archivo desde la terminal:
rm -f /ruta/completa/al/archivo.php
O desde el File Manager de DirectAdmin: navega hasta la carpeta, selecciona el archivo y haz clic en "Delete".
Paso 5: Escanea con herramientas online complementarias
A veces el escáner local no detecta todo. Usa servicios online como SiteCheck de Sucuri o VirusTotal para analizar tu URL o archivos sospechosos.
Ve a SiteCheck e ingresa tu dominio. Te mostrará si hay malware, redirecciones maliciosas o listas negras.
[INFO] Estas herramientas son gratuitas y no requieren instalación. Son ideales para una segunda opinión.
Paso 6: Elimina el malware de forma segura
Una vez identificados los archivos maliciosos, sigue estos pasos:
6.1 Haz una copia de seguridad
Antes de modificar nada, descarga una copia completa de tu web desde DirectAdmin > Backup. Así, si algo sale mal, puedes restaurar.
6.2 Limpia archivos infectados
- Elimina archivos sospechosos (como
.phpcon nombres raros, archivos.icoque en realidad son scripts, etc.). - Reemplaza archivos legítimos (como
wp-config.phpoindex.php) con versiones limpias desde el repositorio oficial.
6.3 Cambia contraseñas
Actualiza las contraseñas de:
- Base de datos MySQL (desde DirectAdmin).
- Usuarios FTP.
- Panel de administración de WordPress (si aplica).
6.4 Actualiza todo
Mantén al día:
- El core de tu CMS (WordPress, Joomla, etc.).
- Plugins y temas.
- El propio DirectAdmin (normalmente se actualiza automáticamente).
Paso 7: Previene futuras infecciones
La mejor defensa es la prevención. Aquí tienes medidas prácticas:
7.1 Usa un firewall de aplicación web (WAF)
DirectAdmin permite instalar ModSecurity. Actívalo desde "Security" > "ModSecurity". Esto bloquea muchas amenazas antes de que lleguen a tus archivos.
7.2 Programa escaneos automáticos
Puedes crear una tarea cron desde "Cron Jobs" en DirectAdmin para ejecutar ClamAV cada semana. Por ejemplo:
0 2 * * 0 clamscan -r -i /home/usuario/domains/ --log=/var/log/clamav_weekly.log
Esto escanea todos los dominios cada domingo a las 2 AM.
7.3 Limita permisos de archivos
Asegúrate de que los archivos tengan permisos 644 y las carpetas 755. Nunca uses 777.
7.4 Usa contraseñas fuertes
No uses "admin123". Genera contraseñas largas con letras, números y símbolos.
Preguntas frecuentes (FAQ)
¿Puedo escanear malware sin acceso SSH?
Sí. Desde el File Manager de DirectAdmin puedes revisar archivos manualmente, pero es más lento. También hay plugins de seguridad para WordPress (como Wordfence) que escanean desde el panel de administración.
¿Qué hago si el malware vuelve después de limpiarlo?
Significa que hay una puerta trasera (backdoor) que no encontraste. Revisa archivos ocultos (.htaccess, .php en carpetas de uploads) y cambia todas las contraseñas. Si persiste, contacta a tu proveedor de hosting.
¿Syspanel (HestiaCP) tiene las mismas herramientas?
Sí, aunque el acceso es por el puerto 2106. En Syspanel puedes instalar ClamAV de forma similar y también tiene opciones de seguridad como ModSecurity.
¿El escaneo afecta el rendimiento de mi web?
Durante el escaneo, el consumo de CPU puede subir, pero es temporal. Programa los escaneos en horas de bajo tráfico.
¿ClamAV elimina automáticamente?
No, solo detecta. Para eliminar, debes hacerlo manualmente o usar la opción --remove (con cuidado). Recomiendo hacerlo manual para evitar borrar archivos importantes.
Conclusión
Saber escanear malware en DirectAdmin te da el control total sobre la seguridad de tu sitio. Con herramientas como ClamAV, el File Manager y un poco de atención, puedes detectar y eliminar virus sin necesidad de ser un experto.
Recuerda: la seguridad web es un proceso continuo. Programa escaneos regulares, mantén todo actualizado y nunca confíes en archivos de fuentes dudosas. Tu web y tus visitantes te lo agradecerán.
Si tienes dudas, deja un comentario o consulta con tu proveedor de hosting. ¡Buena suerte y a mantener tu sitio limpio!
