🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Escanear malware en WordPress con Syspanel

Actualizado el 8 de diciembre de 2025

Si tienes una página web en WordPress, la seguridad es uno de los temas que más dolores de cabeza puede causar, sobre todo si no eres un experto técnico. Un sitio infectado con malware puede ralentizar tu web, redirigir a tus visitantes a páginas extrañas o incluso hacer que Google te penalice. Pero no te preocupes. Hoy vamos a ver cómo puedes escanear malware en WordPress con Syspanel de una forma sencilla, paso a paso, y sin necesidad de ser un hacker.

Syspanel (antes conocido como HestiaCP) es un panel de control de hosting muy potente y amigable. Una de sus grandes ventajas es que incluye herramientas nativas para la gestión de seguridad, incluyendo la posibilidad de escanear tu sitio en busca de archivos maliciosos. Vamos a desglosar todo el proceso para que puedas eliminar malware y mantener tu web limpia.


¿Qué es Syspanel y por qué es útil para la seguridad de WordPress?

Syspanel es un panel de control de hosting que te permite gestionar tus sitios web, bases de datos, cuentas de correo y, lo más importante, la seguridad de tus proyectos. A diferencia de otros paneles (como cPanel o Plesk), Syspanel está diseñado para ser ligero, rápido y muy fácil de usar. Además, incluye funcionalidades específicas para seguridad WordPress.

Para acceder a Syspanel, normalmente lo haces a través de tu navegador escribiendo https://tudominio.com:2106. Ese puerto 2106 es la puerta de entrada a todas las herramientas de administración.

¿Qué puedes hacer desde Syspanel para proteger tu WordPress?

  • Escaneo de archivos en busca de malware.
  • Gestión de usuarios y permisos.
  • Configuración de cortafuegos básicos.
  • Visualización de logs de acceso y errores.

En este artículo nos centraremos en la función de escaneo, que es la más directa para detectar problemas.


¿Cómo funciona el escaneo de malware en Syspanel?

Syspanel no tiene un antivirus automático estilo McAfee, pero incluye una herramienta muy útil llamada ClamAV (o una integración similar) que permite analizar todos los archivos de tu sitio web. Además, puedes combinarlo con herramientas de código abierto como Wordfence o Sucuri, pero desde el panel mismo puedes iniciar un escaneo manual.

El proceso es bastante sencillo:

  1. Accedes a Syspanel por el puerto 2106.
  2. Seleccionas el dominio o sitio web que quieres escanear.
  3. Ejecutas el escaneo de archivos.
  4. Revisas el informe de resultados.
  5. Eliminas o pones en cuarentena los archivos sospechosos.

Vamos a verlo paso a paso.


Paso a paso: Escanear malware en WordPress con Syspanel

1. Accede a tu panel Syspanel

Abre tu navegador y escribe la dirección de tu panel. Recuerda que el puerto es el 2106. Por ejemplo: https://tudominio.com:2106 o https://tuip:2106.

Inicia sesión con tu usuario y contraseña de administrador. Si no los tienes, contacta con tu proveedor de hosting.

[TIP] Si ves un aviso de seguridad en el navegador (como "Conexión no segura"), no te asustes. Es normal porque el certificado suele ser autofirmado. Puedes hacer clic en "Avanzado" y luego en "Continuar".

2. Localiza la sección de archivos del sitio

Una vez dentro, verás un menú lateral o superior. Busca la opción que diga "Archivos", "File Manager" o similar. Dependiendo de la versión de Syspanel, puede estar dentro de la sección del dominio específico.

Haz clic en el dominio de tu WordPress (por ejemplo, tudominio.com). Esto te llevará a la carpeta raíz de tu sitio, normalmente llamada public_html o www.

3. Inicia el escaneo de malware

Dentro de la carpeta de tu sitio, busca un botón o enlace que diga "Escanear malware", "Scan for malware" o "ClamAV scan". En algunas versiones de Syspanel, esta opción aparece en la parte superior derecha o en un menú desplegable.

[INFO] Si no ves esta opción, puede que tu hosting no tenga activado ClamAV. En ese caso, puedes instalar un plugin de seguridad en WordPress o pedir a tu proveedor que lo active.

Al hacer clic, se iniciará un análisis de todos los archivos de tu sitio. Dependiendo del tamaño de tu web (número de archivos, imágenes, plugins), puede tardar desde unos segundos hasta varios minutos.

4. Revisa el informe de resultados

Una vez finalizado el escaneo, Syspanel te mostrará un listado de archivos sospechosos o infectados. Normalmente, los resultados se agrupan en:

  • Archivos limpios: sin problemas.
  • Archivos sospechosos: pueden contener código extraño o inyecciones.
  • Archivos infectados: definitivamente contienen malware.

Presta especial atención a los archivos que no reconoces, como wp-content/uploads/xxxx.php o archivos con nombres extraños (ej. hacked.php, shell.php, adminer.php). También revisa los archivos del núcleo de WordPress (wp-includes, wp-admin) que hayan sido modificados sin tu permiso.

5. Elimina o pon en cuarentena los archivos maliciosos

Syspanel te dará la opción de eliminar los archivos directamente o ponerlos en cuarentena (moverlos a una carpeta de respaldo). Te recomiendo que primero los pongas en cuarentena, por si acaso son falsos positivos (archivos legítimos que el escáner confunde con malware).

Para eliminar un archivo:

  • Selecciona la casilla junto al archivo.
  • Haz clic en "Eliminar" o "Delete".

Si prefieres ponerlo en cuarentena:

  • Busca la opción "Mover a cuarentena" o "Quarantine".

[WARNING] Ten cuidado al eliminar archivos del núcleo de WordPress. Si eliminas un archivo necesario, tu web puede dejar de funcionar. Siempre es mejor reemplazar los archivos del núcleo descargando una copia limpia desde wordpress.org.


¿Qué hacer después de eliminar el malware?

Escanear y eliminar malware es solo el primer paso. Para evitar que vuelva a ocurrir, debes tomar medidas adicionales.

Cambia todas las contraseñas

Después de una infección, asume que tus credenciales están comprometidas. Cambia:

  • La contraseña de tu panel Syspanel.
  • La contraseña de la base de datos de WordPress.
  • Las contraseñas de los usuarios de WordPress (admin, editores, etc.).
  • Las contraseñas de FTP/SFTP si las usas.

Actualiza todo

El malware suele entrar por vulnerabilidades en versiones antiguas. Asegúrate de:

  • Actualizar WordPress a la última versión.
  • Actualizar todos los plugins y temas.
  • Eliminar plugins y temas que no uses.

Instala un plugin de seguridad

Aunque Syspanel te ayuda con el escaneo, un plugin de seguridad en WordPress te dará una capa extra. Algunos recomendados:

  • Wordfence: escanea archivos, bloquea IPs maliciosas y tiene cortafuegos.
  • Sucuri Security: monitorea tu sitio y te alerta de cambios sospechosos.
  • iThemes Security: fortalece tu sitio con múltiples capas de seguridad.

Revisa los usuarios y permisos

Desde Syspanel, puedes revisar los usuarios de tu sitio. Asegúrate de que no haya cuentas de administrador que no reconozcas. También verifica que los permisos de archivos y carpetas sean correctos (generalmente 755 para carpetas y 644 para archivos).


Preguntas frecuentes (FAQ)

¿Syspanel puede detectar todo tipo de malware?
No, ningún escáner es 100% infalible. Syspanel (con ClamAV) detecta malware conocido, pero puede fallar con variantes nuevas o código ofuscado. Siempre complementa con un plugin de seguridad.

¿El escaneo ralentiza mi web?
El escaneo se ejecuta en segundo plano y no afecta la velocidad de tu sitio para los visitantes. Puede consumir recursos del servidor, pero normalmente es imperceptible.

¿Qué hago si no puedo eliminar un archivo desde Syspanel?
Si el archivo está protegido o no tienes permisos, puedes conectarte por FTP (con un cliente como FileZilla) y eliminarlo manualmente. O contacta con tu soporte técnico.

¿Cada cuánto debo escanear mi WordPress?
Idealmente, una vez a la semana. Si tu sitio es muy activo o tiene muchos formularios, puedes hacerlo a diario. Configura recordatorios en tu calendario.

¿Syspanel me avisa si hay malware nuevo?
Syspanel no tiene alertas automáticas. Debes iniciar el escaneo manualmente. Por eso es recomendable usar un plugin que te envíe notificaciones.


Consejos finales para mantener tu WordPress seguro

La seguridad no es un evento, es un proceso. Aquí tienes un resumen de buenas prácticas:

  • Haz copias de seguridad periódicas (Syspanel permite programarlas).
  • Usa contraseñas fuertes y cámbialas cada 3 meses.
  • No instales plugins de fuentes dudosas (evita nulled o piratas).
  • Mantén todo actualizado: WordPress, plugins, temas y el propio Syspanel.
  • Revisa los logs de acceso desde Syspanel para detectar intentos de intrusión.

Si sigues estos pasos, tu WordPress estará mucho más protegido. Y recuerda: si alguna vez ves algo raro en tu web (redirecciones, anuncios extraños, lentitud), lo primero es escanear malware en WordPress con Syspanel. Es rápido, gratuito y te da tranquilidad.


[INFO] Si tu hosting usa Syspanel, el puerto de acceso es el 2106. Guárdalo en tus favoritos para no olvidarlo.

Espero que esta guía te haya sido útil. Si tienes dudas, puedes consultar la documentación oficial de Syspanel o preguntar a tu proveedor de hosting. ¡Mantén tu web segura y libre de malware!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel