Escanear malware en WordPress con herramientas de Syspanel
¿Tu web WordPress va lenta, muestra errores extraños o redirige a sitios raros? Puede que tengas malware. No te asustes, es más común de lo que crees y, sobre todo, tiene solución. En esta guía te voy a enseñar paso a paso cómo escanear y eliminar malware usando las herramientas integradas en Syspanel (el panel de control de tu hosting, antes conocido como HestiaCP, al que accedes por el puerto 2106).
Vamos a convertirte en el héroe de tu propia web. No necesitas ser un hacker ni un experto en seguridad. Solo sigue estas instrucciones al pie de la letra.
¿Por qué es importante escanear tu WordPress con Syspanel?
El malware no solo afecta a tu web, también pone en riesgo los datos de tus visitantes. Un sitio infectado puede ser bloqueado por Google, perder posiciones en los resultados de búsqueda y, en el peor de los casos, ser usado para distribuir virus. Por eso, la seguridad WordPress debe ser una prioridad.
Syspanel incluye herramientas nativas que te permiten escanear tu sitio sin necesidad de instalar plugins adicionales (que a veces ellos mismos pueden tener vulnerabilidades). Esto es clave porque:
- Es más rápido: El análisis se ejecuta directamente en el servidor.
- No consume recursos de tu web: No ralentiza el panel de administración de WordPress.
- Es más profundo: Puede revisar archivos del sistema que un plugin normal no alcanza.
Antes de empezar: Prepara el terreno
No te lances a escanear sin antes hacer una copia de seguridad. Si algo sale mal durante la limpieza, podrás restaurar tu web en segundos.
Paso 1: Haz una copia de seguridad completa desde Syspanel
- Accede a tu panel Syspanel (tu-dominio.com:2106).
- Ve a la sección Backup.
- Selecciona tu dominio WordPress y haz clic en Backup now.
- Marca la opción Full backup (incluye archivos y base de datos).
- Espera a que termine y descarga el archivo .tar a tu ordenador. Guárdalo en un lugar seguro.
[TIP] Si no sabes cómo acceder a Syspanel, contacta con tu proveedor de hosting. Normalmente las credenciales te las enviaron en el email de bienvenida.
Paso 2: Actualiza todo (WordPress, temas y plugins)
El malware suele entrar por vulnerabilidades en software desactualizado. Antes de escanear, asegúrate de tener la última versión de:
- WordPress (en Escritorio > Actualizaciones).
- Todos tus plugins.
- Tu tema activo.
Si no puedes actualizar algo porque rompe la web, anótalo. Será un punto débil que deberás vigilar.
Cómo escanear WordPress con Syspanel (Guía paso a paso)
Ahora sí, vamos al grano. Syspanel no tiene un botón mágico de "Escanear malware", pero ofrece dos herramientas clave que combinadas son letales contra el código malicioso: Administrador de Archivos y Acceso por Terminal (SSH).
### Método 1: Escaneo rápido con el Administrador de Archivos
Este método es ideal si no te sientes cómodo con líneas de comandos. Es visual y muy intuitivo.
- Accede al Administrador de Archivos: En Syspanel, busca y haz clic en File Manager.
- Navega a tu web: Dentro del panel, verás una estructura de carpetas. Busca la carpeta de tu dominio (normalmente
/home/nombre_usuario/web/tu-dominio/public_html). - Busca archivos sospechosos manualmente: Revisa las carpetas principales:
- wp-content/plugins/: Mira si hay plugins que no instalaste tú.
- wp-content/themes/: Fíjate si hay temas desconocidos.
- wp-admin/ y wp-includes/: Busca archivos con nombres extraños (ej:
hack.php,shell.php,0x.php).
- Activa "Mostrar archivos ocultos": En la esquina superior derecha del File Manager, busca la opción Show Hidden Files (dotfiles). Actívala. El malware a menudo se esconde en archivos que empiezan con un punto (
.). - Revisa archivos clave: Busca archivos como
.htaccess,wp-config.phpoindex.php. Ábrelos con el editor de texto del File Manager y busca código extraño (comoeval(base64_decode(...)o redirecciones a dominios raros).
[WARNING] Si ves algo que no reconoces, NO LO ELIMINES AÚN. Primero, anota la ruta exacta. Más adelante te diré cómo proceder.
### Método 2: Escaneo avanzado con el Terminal de Syspanel
Este es el método más potente. Usaremos comandos para buscar patrones de malware de forma masiva. No te asustes, solo tienes que copiar y pegar lo que te pongo aquí.
- Abre el Terminal: En Syspanel, busca la opción Terminal o SSH. Te pedirá tu contraseña de usuario del panel.
- Navega a tu web: Escribe el siguiente comando y pulsa Enter:
(Reemplazacd /home/nombre_usuario/web/tu-dominio/public_htmlnombre_usuarioytu-dominiocon los tuyos). - Busca archivos modificados recientemente: El malware suele crearse o modificarse justo antes de que notes los problemas. Ejecuta:
Esto lista los archivos PHP modificados en los últimos 7 días.find . -type f -name "*.php" -newer wp-config.php -mtime -7 - Busca código malicioso conocido: Usa grep para encontrar cadenas típicas de malware:
Si alguno de estos comandos devuelve resultados, anota las rutas de los archivos. No te alarmes si aparecen archivos de plugins legítimos (como WooCommerce), pero si ves algo engrep -r "base64_decode" --include="*.php" . grep -r "eval(" --include="*.php" . grep -r "system(" --include="*.php" .wp-content/uploads/owp-admin/, es muy sospechoso. - Busca archivos con permisos 777: Los archivos con permisos totales son un imán para el malware.
Si encuentras archivos PHP con permisos 777, es casi seguro que están infectados.find . -type f -perm 777
[INFO] Si el comando
grepte da muchos resultados falsos positivos (archivos de plugins normales), puedes filtrar por tamaño. El malware suele ser pequeño. Añade-size -10kal final del comando.
Cómo eliminar el malware detectado en WordPress
Ya tienes las rutas de los archivos sospechosos. Ahora toca actuar con cuidado.
### Paso 1: Analiza cada archivo sospechoso
Antes de eliminar, asegúrate de que realmente es malware. Ábrelo con el editor de texto del File Manager y busca:
- Código ofuscado (ilegible, lleno de
\xobase64). - Redirecciones a dominios que no conoces.
- Funciones peligrosas como
shell_exec,exec,popen,assert. - Enlaces a sitios de spam o farmacias online.
Si el archivo es de un plugin o tema legítimo, nunca lo edites. En lugar de eso, reinstala el plugin desde cero. Si el archivo está en wp-content/uploads/ o es un archivo suelto en la raíz, puedes eliminarlo sin miedo.
### Paso 2: Elimina o reemplaza los archivos infectados
- Para archivos sueltos (en
uploads/o raíz): Simplemente selecciona el archivo en el File Manager y haz clic en Delete. - Para archivos de plugins/temas: Ve a la carpeta del plugin o tema, elimínalo por completo y luego reinstálalo desde el repositorio oficial de WordPress.
- Para
wp-config.phpo.htaccess: Si están infectados, lo mejor es restaurarlos desde la copia de seguridad que hiciste al principio. En el File Manager, sube el archivo limpio que descargaste.
### Paso 3: Limpia la base de datos
El malware también puede esconderse en tu base de datos. Syspanel no tiene una herramienta gráfica para esto, pero puedes usar un plugin temporal como Wordfence o iThemes Security para escanear la base de datos. Instálalo, ejecuta el escaneo y luego desactívalo.
Alternativamente, desde el phpMyAdmin de Syspanel (lo encuentras en la sección Databases), puedes buscar en la tabla wp_options campos que contengan base64_decode o enlaces extraños.
[WARNING] No modifiques la base de datos a menos que sepas exactamente lo que haces. Un error puede romper toda tu web.
Medidas preventivas para mantener tu WordPress seguro
Una vez limpio, no queremos que vuelva a pasar. Aquí tienes una checklist de Syspanel guía para la seguridad continua:
### 1. Activa el Firewall de Syspanel
En el panel, busca Web Template y dentro la opción Nginx Proxy. Activa Block common attacks. Esto filtra peticiones maliciosas antes de que lleguen a tu web.
### 2. Cambia los permisos de archivos y carpetas
Desde el Terminal, ejecuta estos comandos para poner los permisos correctos:
find . -type d -exec chmod 755 {} \;
find . -type f -exec chmod 644 {} \;
### 3. Programa escaneos automáticos
Crea una tarea cron en Syspanel (sección Cron Jobs) que ejecute un escaneo básico cada semana. Puedes usar un script simple que busque archivos PHP modificados en los últimos 7 días y te envíe un email con los resultados.
### 4. Mantén un solo usuario administrador
En WordPress, elimina usuarios admin que no uses. Si tienes varios, asegúrate de que usen contraseñas fuertes (con mayúsculas, números y símbolos).
### 5. Usa un plugin de seguridad ligero
Aunque Syspanel ya te protege, un plugin como Sucuri Security o Wordfence (solo la versión gratuita) te da una capa extra de monitoreo en tiempo real.
Preguntas frecuentes (FAQ) sobre Syspanel malware
¿Syspanel detecta todo el malware automáticamente?
No, Syspanel no tiene un antivirus automático. Te da las herramientas (File Manager, Terminal) para que tú mismo puedas buscar y eliminar el malware. Piensa en él como un detective, no como un robot de limpieza.
¿Puedo usar solo el File Manager sin tocar el Terminal?
Sí, para casos simples. Pero el Terminal es mucho más rápido y profundo. Si solo usas el File Manager, corres el riesgo de dejar archivos ocultos sin revisar.
¿Qué hago si después de limpiar, el malware vuelve?
Significa que hay una vulnerabilidad que no has cerrado. Revisa:
- Usuarios de WordPress (¿hay alguno nuevo?).
- FTP o SFTP (cambia la contraseña).
- Base de datos (busca usuarios inyectados en
wp_users). - Temas y plugins (elimina los que no uses).
Si el problema persiste, contacta con tu soporte de hosting y pídeles que revisen los logs del servidor.
¿El escaneo con Syspanel ralentiza mi web?
No. El Terminal solo consume recursos cuando lo estás usando activamente. El File Manager tampoco afecta al rendimiento de tu web en vivo.
Conclusión: Toma el control de la seguridad de tu WordPress
Escaneary eliminar malware con Syspanel no solo es posible, sino que te da un control total sobre tu servidor. No dependas de plugins externos que a veces son lentos o inseguros. Con el Administrador de Archivos y el Terminal, tienes un arsenal completo para mantener tu web limpia y rápida.
Recuerda:
- Copia de seguridad antes de cualquier acción.
- Actualiza todo siempre.
- Usa el Terminal para escaneos profundos.
- Elimina solo lo que estés seguro de que es malware.
Si sigues esta guía, la seguridad WordPress dejará de ser un dolor de cabeza. Ahora, ve a tu Syspanel (puerto 2106) y pon en práctica lo aprendido. ¡Tu web te lo agradecerá!
[TIP FINAL] Marca esta página como favorita. Cada vez que sospeches de una infección, vuelve aquí y sigue los pasos. En 20 minutos tendrás tu sitio limpio.
