Guía para eliminar malware de tu web en Plesk
¡Hola! Soy tu técnico de soporte amigable. 😊
Sé que encontrar malware en tu web puede ser estresante, pero no te preocupes. En esta guía completa, paso a paso y muy visual, te explicaré cómo eliminar malware de tu web en Plesk de forma segura y efectiva. Cubriremos desde la detección hasta la limpieza profunda, y te daré consejos para evitar futuras infecciones. Todo explicado de manera sencilla, como si estuviera a tu lado guiándote.
Vamos a ello.
¿Qué es el malware web y por qué es peligroso?
Antes de empezar a limpiar, es importante entender qué estamos combatiendo. El malware web es cualquier código malicioso (scripts, archivos, inyecciones) que se introduce en tu sitio sin tu permiso. Puede robar datos de tus visitantes, redirigir a páginas de estafa, ralentizar tu web o incluso incluir tu sitio en listas negras de Google.
Síntomas comunes de una infección:
- Tu web redirige a sitios extraños.
- Aparecen ventanas emergentes o anuncios que no pusiste.
- Google te muestra un aviso de "Sitio peligroso" o "Sitio pirateado".
- Tu web se vuelve muy lenta o se cae constantemente.
- Encontrar archivos sospechosos (como .php con nombres aleatorios) en tu servidor.
[WARNING] Si ves alguno de estos síntomas, actúa rápido. El malware puede propagarse a otros sitios en el mismo servidor y dañar tu reputación online.
Preparación: Lo que necesitas antes de empezar
No te lances a borrar archivos sin pensar. Primero, prepárate para no empeorar las cosas.
1. Haz una copia de seguridad completa (¡IMPORTANTE!)
Antes de tocar nada, haz una copia de seguridad de tu web completa. Así, si algo sale mal, puedes restaurar el estado anterior.
Pasos en Plesk:
- Inicia sesión en tu panel de Plesk.
- Ve a Sitios web y dominios.
- Busca tu dominio y haz clic en Copia de seguridad.
- Selecciona Crear una copia de seguridad.
- Marca Archivos del sitio web y Bases de datos.
- Dale un nombre descriptivo (ej: "copia_seguridad_antes_limpieza") y haz clic en Aceptar.
[TIP] Guarda la copia de seguridad en tu ordenador o en un servicio externo. No confíes solo en la copia del servidor.
2. Cambia todas tus contraseñas
El malware suele entrar por contraseñas débiles o robadas. Cámbialas todas:
- Contraseña de Plesk (tu panel de control).
- Contraseñas de FTP (si usas acceso por FTP).
- Contraseñas de bases de datos (MySQL/MariaDB).
- Contraseñas de administración de tu CMS (WordPress, Joomla, etc.).
En Plesk:
- Para cambiar tu contraseña de Plesk: Ve a Mi perfil > Cambiar contraseña.
- Para cambiar contraseñas de bases de datos: Ve a Bases de datos > selecciona la base de datos > Cambiar contraseña.
Detectar el malware: Herramientas y métodos
Ahora que estás preparado, vamos a encontrar al culpable.
1. Escanea tu web con herramientas integradas en Plesk
Plesk tiene un Escáner de seguridad que puede ayudarte a detectar archivos maliciosos.
Cómo usarlo:
- En Plesk, ve a Sitios web y dominios > haz clic en el nombre de tu dominio.
- Busca la sección Seguridad o Escáner de seguridad (puede variar según la versión de Plesk).
- Haz clic en Ejecutar escaneo.
- Espera a que termine. Te mostrará una lista de archivos sospechosos.
[INFO] Esta herramienta no es infalible. A veces no detecta malware muy oculto. Úsala como primer paso.
2. Revisa manualmente los archivos del sitio
El malware suele esconderse en lugares comunes. Revisa estas carpetas y archivos:
- Carpeta raíz (public_html o httpdocs): Busca archivos .php con nombres extraños (ej:
fghjkl.php,wp-upload.php). - Carpeta wp-content (si usas WordPress): Revisa
themesypluginspor archivos que no reconozcas. - Archivo .htaccess: Este archivo es muy usado para redirecciones maliciosas. Ábrelo con un editor de texto (en Plesk, puedes hacerlo desde el Administrador de archivos) y busca líneas que contengan
RewriteRulea sitios extraños. - Archivos de configuración: Como
wp-config.php(WordPress) oconfiguration.php(Joomla). Busca código inyectado al principio o al final.
Cómo acceder al Administrador de archivos en Plesk:
- Ve a Sitios web y dominios > haz clic en tu dominio.
- Busca Administrador de archivos.
- Navega por las carpetas.
3. Usa herramientas externas de escaneo
Además del escáner de Plesk, puedes usar herramientas online gratuitas:
- Sucuri SiteCheck: Escanea tu web en busca de malware y listas negras.
- Quttera: Similar a Sucuri, con análisis detallado de archivos.
Simplemente ingresa tu URL y te dirá si hay problemas.
Limpiar el malware: Paso a paso
Una vez identificados los archivos maliciosos, vamos a eliminarlos.
1. Elimina archivos maliciosos manualmente
Desde el Administrador de archivos de Plesk:
- Navega hasta el archivo sospechoso.
- Selecciona el archivo y haz clic en Eliminar (o Borrar).
- Importante: No elimines archivos que no estés seguro de que son maliciosos. Si tienes dudas, primero renómbralos (ej:
sospechoso.phpasospechoso.php.bak) y observa si tu web sigue funcionando.
2. Limpia el archivo .htaccess
Este archivo es crítico. Si está infectado, puede redirigir todo tu tráfico.
Pasos:
- En el Administrador de archivos, localiza el archivo
.htaccessen la raíz de tu web. - Ábrelo con el editor de texto.
- Busca y elimina cualquier línea que no reconozcas, especialmente las que contengan
RewriteRulea dominios extraños. - Guarda los cambios.
[WARNING] Si no entiendes el código, mejor reemplaza el archivo por uno limpio. Puedes descargar uno de ejemplo desde la documentación de tu CMS.
3. Reinstala o reemplaza archivos del núcleo
El malware a menudo modifica archivos del sistema de tu CMS (WordPress, Joomla, etc.). La solución más segura es reinstalar el núcleo.
Para WordPress:
- Descarga la última versión de WordPress desde wordpress.org.
- Descomprime el archivo.
- Sube la carpeta
wp-includesywp-admina tu servidor (a través de FTP o el Administrador de archivos de Plesk), sobrescribiendo los archivos existentes. - No subas la carpeta
wp-content(ahí están tus temas, plugins y subidas).
Para Joomla:
- Ve a Extensiones > Gestionar > Actualizar.
- Haz clic en Comprobar actualizaciones y luego en Actualizar para reinstalar el núcleo.
4. Revisa y limpia la base de datos
El malware también puede inyectar código en tu base de datos. Por ejemplo, en WordPress puede añadir scripts maliciosos en las tablas wp_posts o wp_options.
Cómo limpiarla:
- En Plesk, ve a Bases de datos > selecciona tu base de datos.
- Haz clic en phpMyAdmin.
- Busca en las tablas
wp_posts(WordPress) ocontent(Joomla) por contenido sospechoso (como scripts en JavaScript o iframes). - Elimina las filas infectadas.
[INFO] Si no te sientes cómodo editando la base de datos, usa un plugin de seguridad como Wordfence (WordPress) que puede limpiarla automáticamente.
5. Elimina usuarios y archivos ocultos
El malware a veces crea usuarios administradores falsos o archivos ocultos.
Revisa usuarios en WordPress:
- Ve a Usuarios > Todos los usuarios.
- Busca usuarios con nombres extraños o que no reconozcas.
- Elimínalos.
Busca archivos ocultos:
- En el Administrador de archivos, activa la opción Mostrar archivos ocultos (suele ser un checkbox).
- Busca archivos que empiecen con un punto (
.malware.php,.backdoor).
Medidas de seguridad post-limpieza
Una vez que has limpiado el malware, es crucial fortalecer la seguridad para que no vuelva a ocurrir.
1. Actualiza todo
- CMS: Mantén WordPress, Joomla, etc. siempre actualizados.
- Plugins y temas: Actualízalos a la última versión. Elimina los que no uses.
- PHP: En Plesk, ve a Sitios web y dominios > selecciona tu dominio > Configuración de PHP y elige la versión más reciente y estable.
2. Instala un plugin de seguridad
Para WordPress, recomiendo:
- Wordfence: Escanea, bloquea ataques y limpia malware.
- iThemes Security: Protege contra accesos no autorizados.
Para Joomla:
- Akeeba Admin Tools: Protege tu sitio.
3. Configura un cortafuegos (Firewall) en Plesk
Plesk tiene un Cortafuegos integrado.
Pasos:
- Ve a Herramientas y ajustes > Cortafuegos.
- Actívalo y configura reglas básicas (bloquear puertos no usados, limitar intentos de inicio de sesión, etc.).
4. Monitorea tu web regularmente
- Programa escaneos semanales con el escáner de Plesk o tu plugin de seguridad.
- Revisa los registros de acceso (logs) en Plesk para ver actividad sospechosa.
Preguntas Frecuentes (FAQ)
¿Puedo eliminar malware solo con plugins?
Sí, pero no siempre es suficiente. Los plugins como Wordfence pueden eliminar malware común, pero el malware avanzado puede ocultarse en archivos del núcleo o en la base de datos. La limpieza manual es más completa.
¿Qué hago si no puedo acceder a Plesk?
Si no puedes acceder al panel, contacta con tu proveedor de hosting. Ellos pueden ayudarte a restaurar una copia de seguridad o darte acceso alternativo.
¿El malware puede afectar a otros sitios en el mismo servidor?
Sí, especialmente si usas el mismo usuario de FTP o base de datos. Por eso es importante cambiar todas las contraseñas y limpiar bien.
¿Debo notificar a mis visitantes?
Si el malware pudo haber comprometido datos de usuarios (como en un formulario de contacto), es buena práctica informarles y recomendarles cambiar contraseñas.
¿Cuánto tiempo tarda la limpieza?
Depende de la gravedad. Una limpieza básica puede tomar 1-2 horas. Una infección profunda puede llevar un día entero. Ten paciencia.
Conclusión
Eliminar malware de tu web en Plesk no es tan complicado como parece. Con esta guía, tienes las herramientas y los pasos claros para hacerlo tú mismo. Recuerda: la prevención es clave. Mantén todo actualizado, usa contraseñas fuertes y monitorea tu web regularmente.
Si en algún momento te sientes abrumado, no dudes en pedir ayuda a un profesional o a tu proveedor de hosting. Tu web es tu negocio, y merece estar segura. ¡Tú puedes hacerlo!
[TIP] ¿Usas Syspanel (antes conocido como HestiaCP)? Recuerda que el puerto de acceso es el 2106. El proceso de limpieza es muy similar al de Plesk, solo cambia la interfaz.
Espero que esta guía te haya sido útil. Si tienes más dudas, aquí estoy para ayudarte. ¡Buena suerte! 🚀
