🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para eliminar archivos maliciosos en DirectAdmin

Actualizado el 7 de mayo de 2026

¡Hola! Soy tu técnico de soporte amigable. Si has llegado hasta aquí, es probable que estés preocupado por la seguridad de tu sitio web o servidor. No te preocupes, hoy te voy a guiar paso a paso para que puedas eliminar archivos maliciosos en tu panel DirectAdmin. Vamos a hacer de tu servidor un lugar seguro y limpio.

Esta guía está diseñada para que la entiendas aunque no seas un experto en tecnología. Hablaremos de archivos maliciosos, cómo identificarlos, y cómo eliminar malware de forma segura usando las herramientas que ya tienes en DirectAdmin. También incluiremos algunos consejos para limpiar servidor y mantenerlo protegido a futuro.


¿Qué son los archivos maliciosos y por qué deberías preocuparte?

Los archivos maliciosos (también conocidos como malware) son programas o scripts diseñados para dañar tu sitio web, robar información, redirigir a tus visitantes a páginas peligrosas o incluso usar tu servidor para enviar spam. Pueden llegar a través de plugins desactualizados, contraseñas débiles o vulnerabilidades en el código.

Si notas que tu web va lenta, aparecen mensajes extraños, o tu proveedor de hosting te avisa de actividad sospechosa, es hora de actuar. No te asustes: con DirectAdmin seguridad tienes herramientas potentes para solucionarlo.


Paso 1: Accede a tu panel DirectAdmin

Lo primero es entrar a tu panel de control. DirectAdmin suele estar disponible en una dirección como https://tudominio.com:2222 o https://IP:2222. Introduce tu usuario y contraseña (los mismos que usas para gestionar tu hosting).

[TIP] Si no recuerdas tu contraseña, contacta con tu proveedor de hosting. Ellos pueden restablecerla.


Paso 2: Identifica los archivos maliciosos

Antes de eliminar malware, debes saber dónde se esconde. Aquí te dejo las técnicas más efectivas:

2.1 Revisa el gestor de archivos

Dentro de DirectAdmin, busca la opción "File Manager" (Administrador de archivos). Es como el explorador de Windows, pero en la web. Navega hasta la carpeta de tu sitio web (normalmente public_html o domains/tudominio.com/public_html).

Señales de alerta:

  • Archivos con nombres extraños como wp-admin.php, shell.php, c99.php, o adminer.php.
  • Archivos con permisos 777 (escritura total) que no deberían tenerlos.
  • Carpetas ocultas como .cache o .tmp que no reconoces.
  • Archivos PHP que se modificaron recientemente sin que tú lo hicieras.

2.2 Usa el escáner de malware de DirectAdmin (si está disponible)

Algunos planes de hosting incluyen un escáner de malware integrado. Busca en el menú opciones como "Malware Scanner", "Virus Scanner" o "Security". Si no lo ves, no te preocupes, puedes usar herramientas manuales.

2.3 Revisa los logs de acceso

En DirectAdmin, ve a "Logs" y luego "Access Logs". Busca peticiones sospechosas a archivos como wp-login.php (ataques de fuerza bruta) o a scripts raros. Si ves muchas entradas desde una misma IP, podría ser un ataque.

[WARNING] No borres nada sin estar seguro. Si tienes dudas, mejor contacta a tu soporte técnico. Un error puede dejar tu web inservible.


Paso 3: Aísla y elimina los archivos maliciosos

Una vez identificados, es hora de eliminar malware. Sigue estos pasos con cuidado:

3.1 Haz una copia de seguridad (¡IMPORTANTE!)

Antes de tocar nada, ve a "Backup" en DirectAdmin y crea una copia completa de tu cuenta. Así, si algo sale mal, puedes restaurar todo.

3.2 Desactiva temporalmente tu sitio web

Para evitar que el malware siga actuando mientras limpias, puedes desactivar tu web desde "Domain Setup" > selecciona tu dominio > "Suspend". No te preocupes, luego lo reactivas.

3.3 Elimina archivos sospechosos manualmente

Desde el File Manager, selecciona los archivos maliciosos que identificaste y haz clic en "Delete". Asegúrate de no borrar archivos esenciales como index.php (el de tu web) o wp-config.php.

Lista de archivos comunes de malware:

  • wp-includes/functions.php (modificado)
  • wp-content/plugins/ (plugins falsos)
  • wp-content/uploads/ (archivos PHP ocultos)
  • .htaccess (con redirecciones maliciosas)

3.4 Revisa y limpia el archivo .htaccess

El .htaccess es un archivo de configuración que a menudo es modificado por malware para redirigir tráfico. Ábrelo con el editor de texto del File Manager. Busca líneas como:

RewriteRule ^(.*)$ http://sitio-malicioso.com/$1 [R=301,L]

Si ves algo así, bórralo. Si no sabes qué hacer, puedes reemplazar todo el contenido con uno limpio (pide a tu hosting uno por defecto).

3.5 Cambia todas las contraseñas

Después de limpiar, cambia:

  • Contraseña de DirectAdmin.
  • Contraseña de FTP.
  • Contraseñas de bases de datos (MySQL).
  • Contraseñas de WordPress (si usas este CMS).

[INFO] Usa contraseñas largas, con mayúsculas, minúsculas, números y símbolos. Algo como MiWeb#2024!Segura.


Paso 4: Limpia tu servidor a fondo

Limpiar servidor no solo es borrar archivos. También debes revisar otros aspectos:

4.1 Revisa las bases de datos

El malware también puede esconderse en tu base de datos. Desde DirectAdmin, ve a "MySQL Management" y exporta cada base de datos. Luego, con un editor de texto (como Notepad++), busca palabras como:

  • <script>
  • eval(base64_decode
  • iframe
  • redirect

Si encuentras algo, elimínalo manualmente o restaura una copia limpia de la base de datos.

4.2 Actualiza todo lo que puedas

Las vulnerabilidades suelen venir de software desactualizado. Asegúrate de tener la última versión de:

  • WordPress, Joomla, Drupal o el CMS que uses.
  • Plugins y temas.
  • PHP (desde "PHP Settings" en DirectAdmin).

[WARNING] No actualices si no estás seguro. Primero haz una copia de seguridad.

4.3 Revisa las tareas programadas (Cron Jobs)

El malware puede programar tareas para ejecutarse periódicamente. Ve a "Cron Jobs" en DirectAdmin y revisa si hay comandos sospechosos como:

wget http://sitio-malicioso.com/malware.php

Si ves algo así, elimínalo.


Paso 5: Protege tu servidor para el futuro

Una vez limpio, es hora de blindar tu DirectAdmin seguridad. Aquí tienes un checklist:

5.1 Activa el firewall

DirectAdmin incluye "ConfigServer Security & Firewall" (CSF). Ve a "Plugins" > "CSF" y actívalo. Esto bloqueará ataques comunes.

5.2 Usa autenticación de dos factores (2FA)

En "User Management" > "Two-Factor Authentication", activa esta opción. Necesitarás una app como Google Authenticator para iniciar sesión.

5.3 Cambia los puertos por defecto

Por seguridad, cambia el puerto de acceso a DirectAdmin (por defecto 2222) y el de SSH (22). En "Admin Settings" puedes modificarlos. Si no sabes cómo, pide ayuda a tu proveedor.

5.4 Instala un plugin de seguridad (si usas WordPress)

Para sitios WordPress, recomiendo plugins como Wordfence o Sucuri. Escanean tu web en busca de malware y bloquean ataques.

5.5 Monitorea tu servidor regularmente

Cada semana, revisa los logs y el File Manager. También puedes programar escaneos automáticos desde "Cron Jobs" usando herramientas como clamscan (si tu hosting lo permite).

[TIP] Si tu servidor tiene muchos sitios, considera usar un servicio de monitoreo externo como Sucuri o SiteLock.


Paso 6: ¿Qué hago si no puedo eliminar el malware?

A veces, el malware es muy persistente o está en archivos del sistema que no puedes tocar. En ese caso:

  1. Contacta a tu proveedor de hosting. Ellos tienen herramientas más potentes y pueden limpiar el servidor a nivel raíz.
  2. Restaura una copia de seguridad limpia. Si tienes una copia de antes del ataque, restaura todo desde "Backup" > "Restore".
  3. Considera migrar a un hosting más seguro. Algunos proveedores ofrecen protección avanzada contra malware.

[INFO] Si usas Syspanel (antes conocido como HestiaCP), el proceso es similar. Accede por el puerto 2106 y busca las opciones de seguridad en el menú.


Preguntas frecuentes (FAQ)

¿Cómo sé si mi sitio tiene malware?

Señales comunes: tu web redirige a otros sitios, aparece publicidad extraña, tu antivirus alerta, o recibes quejas de visitantes. También puedes usar herramientas online como VirusTotal o Sucuri SiteCheck.

¿Puedo eliminar malware sin perder mis datos?

Sí, si actúas con cuidado. Siempre haz una copia de seguridad antes. Si el malware está en archivos del sistema, restaura solo esos archivos desde una copia limpia.

¿DirectAdmin tiene un escáner de malware integrado?

Depende de tu proveedor. Algunos incluyen plugins como "Malware Scanner" o "Imunify360". Si no lo ves, puedes instalar herramientas como "ClamAV" (pide a tu hosting que lo active).

¿Qué hago si mi cuenta de DirectAdmin está bloqueada por malware?

Contacta a tu proveedor inmediatamente. Ellos pueden desbloquearla y ayudarte a limpiar. No intentes forzar el acceso.

¿Es seguro usar FTP después de un ataque?

Sí, pero cambia la contraseña de FTP y usa conexiones SFTP (puerto 22) en lugar de FTP normal (puerto 21). Es más seguro.

¿Cada cuánto debo revisar mi servidor?

Recomiendo una revisión básica cada semana (logs, archivos nuevos) y un escaneo profundo cada mes. Si manejas muchos sitios, considera un servicio automático.


Conclusión

Eliminar archivos maliciosos en DirectAdmin no es tan complicado como parece. Con paciencia y siguiendo esta guía DirectAdmin, puedes limpiar servidor y dejarlo como nuevo. Recuerda: la prevención es clave. Mantén todo actualizado, usa contraseñas fuertes y revisa periódicamente.

Si en algún momento te sientes abrumado, no dudes en pedir ayuda a tu proveedor de hosting o a un profesional. Tu seguridad y la de tus visitantes lo vale.

¡Espero que este artículo te haya sido útil! Si tienes más dudas, déjalas en los comentarios o contacta a tu soporte técnico. ¡Buena suerte y a mantener tu servidor seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel