Escanear malware en tu sitio web con cPanel
¿Tu web va lenta, muestra mensajes extraños o redirige a sitios raros? Puede que tenga malware. No te preocupes: es un problema común y, con las herramientas adecuadas, puedes solucionarlo tú mismo. En esta guía te voy a enseñar paso a paso cómo escanear malware en tu sitio web con cPanel de forma segura y efectiva.
¿Qué es el malware web y por qué deberías escanearlo?
El malware (software malicioso) es cualquier código diseñado para dañar, robar información o tomar el control de tu sitio. Puede entrar por plugins desactualizados, contraseñas débiles o vulnerabilidades en el código. Un sitio infectado puede:
- Redirigir a tus visitas a páginas de phishing.
- Robar credenciales de usuarios.
- Hacer que Google marque tu web como "peligrosa".
- Ralentizar o incluso caer tu hosting.
Por eso es vital escanear malware periódicamente. Con cPanel tienes herramientas integradas para hacerlo sin ser un experto en seguridad.
Herramientas de cPanel para escanear malware
cPanel incluye varias utilidades que te ayudan a detectar y eliminar amenazas. Las principales son:
1. CureSite (antes SiteLock)
Es un escáner automático que revisa archivos, bases de datos y enlaces en busca de código malicioso. Suele estar disponible en la sección de Seguridad de cPanel.
2. Análisis de malware en el Administrador de archivos
Puedes revisar manualmente archivos sospechosos usando el buscador de texto dentro del Administrador de archivos.
3. Registros de acceso y errores
Los logs pueden revelar patrones de ataque. En cPanel los encuentras en Métricas > Registros de errores o Registros de acceso.
4. Syspanel (alternativa a cPanel)
Si tu hosting usa Syspanel (antes HestiaCP), el proceso es similar. Accede por el puerto 2106 (ejemplo: https://tudominio.com:2106) y busca las herramientas de seguridad en el panel.
Paso a paso: Escanea tu web con cPanel
Sigue estos pasos para realizar un escanear malware completo:
Paso 1: Accede a cPanel y busca la herramienta de seguridad
- Inicia sesión en tu cPanel (normalmente en
https://tudominio.com:2083). - Busca la sección Seguridad. Allí verás opciones como CureSite, SiteLock o Análisis de malware.
- Si no ves ninguna, consulta con tu proveedor de hosting. Algunos planes básicos no incluyen esta herramienta.
Paso 2: Ejecuta un escaneo completo
- Haz clic en CureSite o SiteLock.
- Pulsa el botón Escanear ahora o Iniciar análisis.
- El proceso puede tardar desde unos minutos hasta varias horas, dependiendo del tamaño de tu sitio.
- Mientras tanto, no subas ni modifiques archivos.
Paso 3: Revisa los resultados
Una vez finalizado, verás un informe con:
- Archivos infectados: listado de archivos con código malicioso.
- Enlaces sospechosos: URLs que redirigen a sitios no seguros.
- Vulnerabilidades: plugins o temas desactualizados.
[WARNING] No elimines archivos sin verificar. Algunos falsos positivos pueden marcar código legítimo (como el de Google Analytics) como malware.
Paso 4: Elimina el malware
- Opción automática: En CureSite, suele haber un botón Limpiar que repara los archivos automáticamente.
- Opción manual: Desde el Administrador de archivos, localiza los archivos infectados (normalmente en
public_html). Edítalos y elimina el código malicioso. Si no sabes qué borrar, descarga una copia de seguridad antes.
Paso 5: Refuerza la seguridad
Después de eliminar virus web, es clave evitar reinfecciones:
- Cambia todas las contraseñas (cPanel, FTP, base de datos, WordPress).
- Actualiza plugins, temas y el CMS.
- Instala un firewall (como ModSecurity en cPanel).
- Programa escaneos semanales automáticos.
¿Qué hago si no encuentro malware pero mi web sigue dando problemas?
A veces el cPanel malware no es detectable por escáneres básicos. Prueba esto:
Revisa archivos ocultos
- En el Administrador de archivos, activa Mostrar archivos ocultos (punto al inicio del nombre).
- Busca archivos como
index.php,wp-config.phpo.htaccessmodificados recientemente. - Compara con copias de seguridad limpias.
Analiza la base de datos
El malware puede esconderse en tablas de WordPress. Usa phpMyAdmin desde cPanel para buscar cadenas sospechosas como base64_decode, eval( o gzinflate.
Usa herramientas externas
Si tu hosting no tiene escáner, puedes subir un script como CLAMAV o usar servicios online como Sucuri SiteCheck.
Preguntas frecuentes (FAQ)
¿Con qué frecuencia debo escanear mi web?
Al menos una vez al mes. Si tienes muchos usuarios o actualizas contenido a diario, mejor cada semana.
¿Puedo escanear malware sin cPanel?
Sí, usando FTP o el panel de tu hosting. Pero cPanel lo hace mucho más fácil.
¿El escaneo ralentiza mi sitio?
Solo durante el análisis. Programa los escaneos en horas de bajo tráfico (por ejemplo, de madrugada).
¿Qué hago si el malware vuelve a aparecer?
Puede que haya una puerta trasera (backdoor) que no detectaste. Contacta con tu soporte técnico o un experto en seguridad sitio.
¿Syspanel (puerto 2106) también tiene escáner?
Sí. En Syspanel ve a Herramientas > Seguridad y busca Análisis de malware. El proceso es idéntico al de cPanel.
Consejos extra para mantener tu web limpia
- Mantén todo actualizado: CMS, plugins, temas. Las vulnerabilidades viejas son la principal entrada de malware.
- Usa contraseñas fuertes: Mezcla mayúsculas, minúsculas, números y símbolos. No uses "admin123".
- Limita los intentos de inicio de sesión: Instala plugins como Limit Login Attempts en WordPress.
- Haz copias de seguridad: Al menos una vez por semana. Si algo sale mal, restauras y listo.
- Desactiva archivos innecesarios: Por ejemplo, el archivo
readme.htmlde WordPress revela tu versión.
Conclusión
Escanear malware en tu sitio web con cPanel es un proceso sencillo que cualquier persona puede hacer siguiendo estos pasos. No necesitas ser un hacker ni un programador. Con las herramientas integradas de cPanel (CureSite, Administrador de archivos, logs) y un poco de atención, puedes mantener tu web segura.
Recuerda: la prevención es la mejor defensa. Programa escaneos periódicos, actualiza todo y no descuides las contraseñas. Si usas Syspanel, el puerto 2106 te dará acceso a funciones similares.
[TIP] Si después de limpiar tu web sigues viendo anuncios extraños o redirecciones, revisa también los archivos de tu cuenta de correo electrónico. A veces el malware se oculta en adjuntos.
Ahora ya sabes cómo proteger tu sitio. ¡Manos a la obra y a escanear!
