🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

FAQ: ¿Qué hacer si mi sitio DirectAdmin tiene malware?

Actualizado el 24 de abril de 2026

Introducción: ¿Qué hago si mi sitio en DirectAdmin tiene malware?

Descubrir que tu sitio web ha sido infectado con malware puede ser una experiencia alarmante, especialmente si no tienes experiencia técnica. Sin embargo, no entres en pánico. Con un plan claro y las herramientas adecuadas, puedes limpiar tu sitio y, lo más importante, prevenir futuros ataques. Esta FAQ está diseñada para guiarte paso a paso, usando el panel de control DirectAdmin, que es uno de los más comunes en el hosting compartido y VPS.

Aquí resolveremos las preguntas más frecuentes sobre malware DirectAdmin, cómo eliminar malware, mejorar la seguridad DirectAdmin y, en general, cómo limpiar sitio de forma segura. Empecemos.


¿Cómo sé si mi sitio tiene malware?

Antes de actuar, debes confirmar la infección. Los síntomas más comunes incluyen:

  • Redirecciones extrañas: Al visitar tu sitio, eres llevado a páginas de spam, farmacias online o sitios de apuestas.
  • Alertas del navegador: Google Chrome o Firefox te muestran una advertencia de "sitio engañoso" o "contenido malicioso".
  • Rendimiento lento: Tu web carga muy despacio porque el malware está usando recursos del servidor.
  • Archivos extraños: En tu panel de archivos (File Manager) ves archivos con nombres como system.php, wp-admin.php (si usas WordPress) o archivos .txt con códigos largos.
  • Correos spam enviados desde tu dominio: Tus visitantes o tú mismo recibís correos no solicitados que parecen venir de tu sitio.

[INFO] Si usas WordPress, plugins como Wordfence o Sucuri Security pueden escanear tu sitio automáticamente y alertarte. En DirectAdmin, puedes instalar estos plugins desde el instalador de aplicaciones (Softaculous).


¿Qué debo hacer inmediatamente después de detectar malware?

Sigue estos pasos en orden para minimizar el daño:

1. Cambia todas tus contraseñas

El malware suele entrar por contraseñas débiles. Cambia:

  • Contraseña de DirectAdmin: Ve a tu panel > "Cambiar contraseña".
  • Contraseña de FTP: En DirectAdmin, en "Administrador de FTP".
  • Contraseñas de bases de datos MySQL: En "Administrador de MySQL".
  • Contraseñas de correo electrónico: En "Administrador de correo".

2. Pon tu sitio en modo mantenimiento

Esto evita que los visitantes vean el contenido malicioso y que el malware se propague.

  • En WordPress: Instala un plugin como "WP Maintenance Mode" o añade un archivo .maintenance en la raíz.
  • En otros CMS: Muchos tienen opciones nativas. Si no, puedes crear un archivo index.html temporal que redirija a una página de "en mantenimiento".

3. Notifica a tu proveedor de hosting

Ellos pueden tener herramientas de seguridad a nivel de servidor. Algunos incluso ofrecen limpieza gratuita. Abre un ticket de soporte indicando que has detectado malware DirectAdmin y pide un escaneo del servidor.

[WARNING] No asumas que tu hosting lo limpiará todo. La responsabilidad principal es tuya. El soporte solo te ayudará si el malware afecta a otros usuarios del servidor.


¿Cómo elimino el malware manualmente desde DirectAdmin?

Si tienes conocimientos básicos, puedes intentar una limpieza manual. Sigue estos pasos con cuidado:

Paso 1: Accede al Administrador de Archivos

  1. En DirectAdmin, busca el icono "Administrador de Archivos".
  2. Navega a la carpeta public_html (o domains/tudominio.com/public_html). Aquí están todos los archivos de tu web.

Paso 2: Busca archivos sospechosos

Busca archivos con:

  • Fechas recientes: Ordena por "Fecha de modificación". Los archivos maliciosos suelen crearse minutos u horas antes de que notes el problema.
  • Nombres extraños: wp-login.php.bak, index.php.bak, cgi-bin/system.php, error.php, xmlrpc.php (si no usas WordPress).
  • Contenido sospechoso: Abre los archivos con el editor de texto integrado. Busca código como eval(base64_decode(...)), gzinflate(...), preg_replace con modificadores /e (obsoleto) o largas cadenas de caracteres aleatorios.

Paso 3: Elimina los archivos maliciosos

  • Selecciona el archivo o carpeta sospechosa.
  • Haz clic en "Eliminar" (el icono de la papelera).
  • Confirma la eliminación.

Paso 4: Revisa los archivos principales

Los archivos como index.php, .htaccess, wp-config.php (en WordPress) suelen ser modificados. Ábrelos y busca líneas inyectadas. Por ejemplo, en .htaccess puedes ver reglas de redirección extrañas.

  • Edita el archivo: Haz clic derecho > "Editar".
  • Elimina las líneas maliciosas: Busca bloques de código que no reconozcas, especialmente al principio o final del archivo.
  • Guarda los cambios.

Paso 5: Escanea la base de datos (si aplica)

Algunos malware inyectan código en las tablas de la base de datos. Usa phpMyAdmin (accesible desde DirectAdmin en "Administrador de MySQL") para:

  1. Seleccionar tu base de datos.
  2. Ir a la pestaña "SQL".
  3. Ejecutar una consulta como: SELECT * FROM wp_posts WHERE post_content LIKE '%eval(%' (cambia wp_ por el prefijo de tus tablas).
  4. Si encuentras resultados, edita o elimina esos registros.

[TIP] Si no te sientes seguro editando la base de datos, contrata a un especialista. Un error puede romper tu sitio.


¿Qué herramientas puedo usar para automatizar la limpieza?

Si lo manual te parece complejo, existen herramientas que te facilitan eliminar malware:

1. Plugins de seguridad (para WordPress)

  • Wordfence: Escanea archivos, busca malware, bloquea IPs maliciosas. Versión gratuita suficiente.
  • Sucuri Security: Ofrece escaneo remoto y firewall. La versión gratuita escanea, pero la limpieza es de pago.
  • iThemes Security: Refuerza la seguridad, pero no es un escáner de malware tan potente.

2. Escáneres online (sin instalar nada)

  • SiteCheck de Sucuri: Solo pones tu URL y escanea en busca de malware, redirecciones y listas negras.
  • Quttera: Escanea archivos y base de datos online. Muestra informes detallados.

3. Scripts de limpieza en DirectAdmin

Algunos proveedores de hosting ofrecen scripts automáticos. Pregunta en su soporte si tienen una herramienta como "Limpieza de Malware" en tu panel.

[INFO] Ninguna herramienta es 100% infalible. Siempre complementa con una revisión manual.


¿Cómo evito que el malware vuelva a aparecer?

La prevención es clave. Sigue esta checklist de seguridad DirectAdmin:

1. Mantén todo actualizado

  • CMS: WordPress, Joomla, Drupal, etc. Actualiza a la última versión.
  • Plugins y temas: Elimina los que no uses y actualiza los activos.
  • PHP: En DirectAdmin, ve a "Configuración de PHP" y elige la versión más reciente estable (8.1 o 8.2).

2. Usa contraseñas seguras

  • Largas: Mínimo 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos.
  • Únicas: No uses la misma para DirectAdmin, FTP, WordPress, etc.
  • Gestor de contraseñas: Usa uno como Bitwarden o LastPass.

3. Configura un firewall de aplicación web (WAF)

  • Cloudflare: Ofrece un WAF gratuito que bloquea tráfico malicioso antes de que llegue a tu servidor.
  • ModSecurity: Pregunta a tu hosting si lo tienen activado. En DirectAdmin, a veces se puede habilitar desde "Administrador de ModSecurity".

4. Limita los permisos de archivos

  • Carpetas: 755 (lectura y ejecución para todos, escritura solo para el propietario).
  • Archivos: 644 (lectura para todos, escritura solo para el propietario).
  • wp-config.php: 600 o 640 (solo lectura para el propietario).

Puedes cambiar permisos desde el Administrador de Archivos: selecciona el archivo/carpeta > "Cambiar permisos".

5. Desactiva la ejecución de PHP en carpetas innecesarias

En DirectAdmin, puedes crear un archivo .htaccess en carpetas como wp-content/uploads con:

<Files *.php>
deny from all
</Files>

6. Realiza copias de seguridad periódicas

  • Desde DirectAdmin: Usa "Copia de seguridad" para descargar un backup completo de tu sitio (archivos + bases de datos).
  • Automatiza: Programa copias semanales o diarias. Algunos hostings lo hacen por ti.

[WARNING] Si tu sitio se infecta de nuevo, restaurar una copia limpia es la solución más rápida. Pero asegúrate de que la copia sea anterior a la infección.


Preguntas frecuentes adicionales

¿Puedo usar un servicio de limpieza profesional?

Sí. Empresas como Sucuri, SiteLock o incluso tu propio hosting ofrecen limpieza profesional. Cuesta entre 50 y 200 USD, pero te ahorra tiempo y riesgos.

¿Qué hago si mi sitio está en listas negras de Google?

Después de limpiar, solicita una revisión en Google Search Console. Ve a "Problemas de seguridad" y haz clic en "Solicitar revisión". Google tardará unos días en verificar que está limpio.

¿El malware puede afectar a otros sitios en el mismo servidor?

Sí, especialmente si usas hosting compartido. Por eso es importante notificar a tu proveedor. En un VPS o servidor dedicado, el riesgo es menor.

¿Debo cambiar mi plan de hosting?

Si tu sitio se infecta repetidamente, considera migrar a un hosting con mejor seguridad (como los que ofrecen servidores aislados o firewalls avanzados). También puedes usar un servicio como Syspanel (HestiaCP, puerto 2106) que tiene herramientas de seguridad integradas.


Conclusión

Detectar malware DirectAdmin no es el fin del mundo. Con una respuesta rápida, usando las herramientas adecuadas y siguiendo los pasos de esta FAQ, puedes eliminar malware y reforzar la seguridad DirectAdmin para que no vuelva a ocurrir. Recuerda:

  • Actúa rápido: Cambia contraseñas y pon el sitio en mantenimiento.
  • Limpia manualmente o con herramientas: Usa el Administrador de Archivos, plugins de seguridad o escáneres online.
  • Prevén: Actualiza todo, usa contraseñas fuertes, configura un WAF y haz backups.

Si en algún momento te sientes abrumado, no dudes en contactar a tu proveedor de hosting o contratar a un profesional. La seguridad de tu sitio es una inversión, no un gasto.

[TIP] Guarda esta FAQ en tus favoritos. Si vuelves a tener problemas, ya sabes qué hacer. ¡Y no olvides compartirla con otros usuarios de DirectAdmin!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel