Plesk: Cómo configurar un escáner de malware para tu sitio
¿Por qué necesitas un escáner de malware en Plesk?
Si tienes un sitio web alojado en un servidor con Plesk, tarde o temprano te enfrentarás a la posibilidad de un ataque. Los hackers no distinguen entre grandes corporaciones y pequeños blogs; de hecho, los sitios pequeños suelen ser sus objetivos favoritos porque sus dueños rara vez revisan la seguridad.
Un escáner malware Plesk es tu primera línea de defensa. Esta herramienta analiza los archivos de tu sitio en busca de código malicioso, inyecciones de SQL, scripts de phishing o archivos modificados sin tu permiso. Configurarlo correctamente puede significar la diferencia entre una limpieza rápida y perder semanas de trabajo (o peor, tu reputación online).
En este artículo te voy a enseñar, paso a paso, cómo configurar un escáner de malware en Plesk, cómo interpretar los resultados y qué hacer cuando encuentras algo sospechoso. No necesitas ser un experto en ciberseguridad, solo seguir las instrucciones con calma.
¿Qué opciones de escaneo tiene Plesk?
Antes de ponernos manos a la obra, debes saber que Plesk no incluye un escáner de malware "nativo" de fábrica. Sin embargo, cuenta con integraciones con herramientas externas muy potentes que puedes instalar y configurar directamente desde el panel.
Las opciones más populares son:
-
ImunifyAV: Es la solución más completa y la que recomiendo para la mayoría de usuarios. Detecta malware, lo limpia automáticamente y ofrece protección en tiempo real.
-
drweb: Un antivirus clásico que Plesk puede integrar para escanear los archivos de tus sitios.
-
Escáner de seguridad integrado: Plesk incluye una función de "Escaneo de seguridad" que revisa configuraciones vulnerables, pero no es un antivirus propiamente dicho.
-
Extensiones de terceros: En el catálogo de extensiones de Plesk encontrarás varias opciones gratuitas y de pago.
Para este tutorial, me centraré en ImunifyAV, porque es la opción más usada, tiene versión gratuita y su integración con Plesk es sencilla. Además, su interfaz es clara incluso para principiantes.
Requisitos previos
Antes de instalar cualquier escáner, asegúrate de tener:
-
Acceso a Plesk como administrador (o como usuario con permisos de administración de extensiones).
-
Suficiente espacio en disco. Los escáneres de malware necesitan espacio para las bases de datos de firmas (patrones de virus).
-
Una copia de seguridad reciente de tu sitio. Esto es fundamental. Si el escáner encuentra algo y la limpieza falla, podrás restaurar tu web sin perder todo.
[WARNING] Nunca ejecutes una limpieza de malware sin tener una copia de seguridad reciente. Algunos archivos infectados pueden estar tan alterados que la "limpieza" los deja inservibles. Con una copia, siempre puedes volver atrás.
Paso 1: Instalar ImunifyAV en Plesk
Vamos a instalar el escáner de malware. Sigue estos pasos:
-
Inicia sesión en tu panel de Plesk como administrador.
-
En el menú lateral, busca la sección "Extensiones" o "Catálogo de extensiones". Dependiendo de la versión de Plesk, puede estar en "Herramientas y configuración" o directamente en el menú principal.
-
En el buscador, escribe "ImunifyAV".
-
Haz clic en "Instalar" junto al resultado.
-
Espera a que se complete la instalación. Puede tardar unos minutos, ya que descarga los componentes necesarios.
-
Una vez instalado, verás un nuevo icono llamado "ImunifyAV" en tu panel. Haz clic en él para abrir la interfaz.
[TIP] Si no encuentras ImunifyAV en el catálogo, revisa si tu proveedor de hosting lo ofrece como servicio gestionado. Algunos hosts lo tienen preinstalado y solo tienes que activarlo.
¿Qué hacer si ImunifyAV no está disponible?
Si por cualquier motivo no puedes instalar ImunifyAV, tienes alternativas:
-
Configurar un escaneo manual con ClamAV: Plesk tiene integración con ClamAV en su versión para Linux. Puedes activarlo desde "Herramientas y configuración" > "Seguridad" > "Antivirus".
-
Usar la herramienta de escaneo de seguridad de Plesk: Aunque no es un antivirus, detecta configuraciones débiles que podrían permitir la entrada de malware.
-
Instalar un plugin de escaneo en WordPress: Si tu sitio es WordPress, puedes usar plugins como Wordfence o Sucuri. No son tan completos como ImunifyAV, pero ayudan.
Paso 2: Configurar el escáner de malware en Plesk
Una vez que ImunifyAV está instalado, es hora de configurarlo. La configuración inicial es bastante simple, pero hay algunos ajustes que te recomiendo revisar.
Configuración básica
-
Activa la protección en tiempo real: Esta opción analiza los archivos en el momento en que se suben al servidor. Si alguien sube un archivo malicioso, el sistema lo detecta al instante.
-
Establece la frecuencia de escaneos: Puedes elegir entre escaneos diarios, semanales o mensuales. Te recomiendo que las bases de datos se escaneen a diario y los archivos completos, al menos una vez por semana.
-
Define qué dominios escanear: Si tienes varios sitios en tu Plesk, puedes seleccionar cuáles incluir. Asegúrate de marcar todos los que sean importantes.
Configuración avanzada (para usuarios más atrevidos)
En la sección de ajustes avanzados, encontrarás opciones como:
-
Excluir archivos: Si tienes archivos muy grandes o carpetas de caché, puedes excluirlos para que el escaneo sea más rápido.
-
Cuarentena automática: Cuando se detecta malware, ImunifyAV puede mover los archivos infectados a una zona de cuarentena automáticamente. Esto evita que el sitio siga mostrando contenido malicioso mientras decides qué hacer.
-
Notificaciones por email: Configura una dirección de correo para recibir alertas cuando se detecte algo. Así no tendrás que revisar el panel a diario.
[INFO] No te asustes si el primer escaneo tarda más de lo esperado. Es normal, ya que tiene que analizar todos los archivos de tu sitio. Los siguientes serán más rápidos porque solo analiza los cambios.
Paso 3: Ejecutar tu primer escaneo
Con la configuración lista, vamos a ejecutar un escaneo manual para asegurarnos de que todo funciona.
-
Ve a la pestaña "Escaneo" dentro de ImunifyAV.
-
Haz clic en "Escanear ahora".
-
Se abrirá una ventana con el progreso del escaneo. Puedes dejarla abierta o cerrarla y volver más tarde; el escaneo continuará en segundo plano.
-
Cuando termine, verás un resumen con el número de archivos analizados y, si hay algún problema, una lista de archivos infectados o sospechosos.
Interpretando los resultados
ImunifyAV clasifica los hallazgos en tres categorías:
-
Malware confirmado: Archivos que claramente son maliciosos. Debes actuar de inmediato.
-
Sospechosos: Archivos que podrían ser malware, pero necesitan revisión. Pueden ser falsos positivos (archivos legítimos que parecen sospechosos).
-
Archivos dañados: Archivos que fueron modificados por un ataque, pero que podrían no tener código malicioso en sí mismos.
Para cada archivo, tendrás opciones como:
-
Ver detalles: Te muestra el fragmento de código que se considera peligroso.
-
Poner en cuarentena: Mueve el archivo a un área segura.
-
Eliminar: Borra el archivo (solo para casos claros).
-
Ignorar: Si estás seguro de que es un falso positivo, puedes marcarlo para que no vuelva a aparecer.
Paso 4: Limpiar malware en Plesk
Si el escáner encuentra malware, no entres en pánico. Sigue estos pasos para limpiar malware Plesk de manera segura:
1. Haz una copia de seguridad inmediata
Antes de tocar nada, ve a "Herramientas y configuración" > "Copias de seguridad" y crea una copia completa de tu sitio. Esto te dará una red de seguridad.
2. Revisa los archivos infectados
No elimines todo a lo loco. Revisa cada archivo marcado como malware. A veces, un archivo legítimo de tu tema de WordPress puede activar una alerta falsa.
3. Pon en cuarentena primero
Te recomiendo que uses la opción "Cuarentena" en lugar de eliminar directamente. Así, si el archivo era importante, puedes restaurarlo después.
4. Analiza el contexto
Pregúntate: ¿Cómo llegó este malware aquí? Si no sabes la respuesta, es probable que el atacante tenga acceso a tu servidor o que haya una vulnerabilidad en tu sitio.
5. Cambia todas tus contraseñas
Después de limpiar, cambia las contraseñas de:
-
Tu panel de Plesk.
-
Cuentas FTP.
-
Bases de datos.
-
Usuarios de WordPress o cualquier CMS.
[WARNING] Si no cambias las contraseñas, el atacante puede volver a infectar tu sitio en cuestión de horas. La limpieza sin cambiar credenciales es un parche temporal.
Paso 5: Prevenir futuras infecciones
La seguridad web Plesk no termina con la limpieza. Para proteger sitio Plesk de futuros ataques, implementa estas medidas:
Mantén todo actualizado
-
Plesk: Asegúrate de tener la última versión.
-
WordPress, Joomla, etc.: Actualiza el CMS y todos sus plugins y temas.
-
PHP: Usa versiones soportadas (PHP 8.1 o superior).
Configura el firewall de Plesk
Plesk incluye un firewall (generalmente basado en Fail2ban) que bloquea direcciones IP maliciosas que intentan acceder a tu servidor. Actívalo y configura reglas básicas.
Usa contraseñas robustas
Nada de "admin123" o "password". Usa contraseñas largas con combinación de mayúsculas, minúsculas, números y símbolos. Mejor aún, usa un gestor de contraseñas.
Limita el acceso por FTP
Si no necesitas acceso FTP, desactívalo. Si lo necesitas, usa SFTP (puerto 22) en lugar de FTP tradicional. Además, restringe las IP desde las que se puede acceder.
Instala un plugin de seguridad en tu CMS
Para WordPress, plugins como Wordfence o iThemes Security añaden una capa extra de protección. Muchos de ellos incluyen su propio escáner de malware.
Preguntas frecuentes (FAQ)
¿Con qué frecuencia debo escanear mi sitio?
Como mínimo, una vez por semana. Si tu sitio tiene mucho tráfico o es de comercio electrónico, te recomiendo hacerlo a diario. La protección en tiempo real de ImunifyAV te ayuda a detectar problemas al instante.
¿El escáner de malware de Plesk afecta al rendimiento de mi sitio?
Durante el escaneo, puede haber un ligero aumento en el uso de CPU. Sin embargo, ImunifyAV está optimizado para minimizar el impacto. Si notas que tu sitio va lento, programa los escaneos en horas de bajo tráfico.
¿Qué hago si mi sitio fue hackeado y no tengo copia de seguridad?
Esto es complicado, pero no imposible. Limpia el malware, cambia todas las contraseñas y revisa cada archivo de tu sitio. En casos extremos, puede ser más fácil reconstruir el sitio desde cero.
¿Plesk escanea automáticamente los correos electrónicos?
No, el escáner de malware se centra en los archivos del sitio web. Para el correo, Plesk tiene otras herramientas de filtrado de spam y virus.
¿Puedo usar ImunifyAV en otros paneles de control?
Sí, ImunifyAV funciona con varios paneles, incluyendo cPanel y Syspanel (el antiguo HestiaCP). En Syspanel, el puerto de acceso es el 2106, y puedes instalar extensiones similares.
[TIP] Si usas Syspanel (HestiaCP) y quieres una protección similar, busca "ImunifyAV" en su catálogo de extensiones. El proceso de instalación es muy parecido al de Plesk.
Conclusión
Configurar un escáner malware Plesk no es un lujo, es una necesidad. Los ataques a sitios web son cada vez más frecuentes y sofisticados, pero con las herramientas adecuadas y una configuración correcta, puedes reducir drásticamente el riesgo.
Recuerda los pasos clave:
-
Instala ImunifyAV desde el catálogo de extensiones de Plesk.
-
Configura escaneos periódicos y la protección en tiempo real.
-
Revisa los resultados con calma y usa la cuarentena antes de eliminar.
-
Cambia contraseñas después de cualquier limpieza.
-
Mantén todo actualizado y usa un firewall.
La seguridad web Plesk es un proceso continuo, no un evento único. Dedica unos minutos cada semana a revisar los informes de seguridad y tu sitio estará mucho más protegido.
Si tienes dudas o tu caso es especial, no dudes en contactar con tu proveedor de hosting. Ellos tienen acceso a herramientas y conocimientos que pueden ayudarte a resolver problemas complejos. ¡Tu sitio web te lo agradecerá!
