Escáner de malware en MiPanel
Escáner de malware en MiPanel
MiPanel escanea tu sitio web a diario en busca de malware y te avisa si encuentra archivos infectados, para que puedas limpiarlos a tiempo.
¿Qué es el escáner de malware?
El escáner de malware de MiPanel es una herramienta que revisa todos los sitios web de tu cuenta todos los días en busca de contenido malicioso. Utiliza una combinación de herramientas comerciales y propias, y genera informes detallados que indican qué contenido malicioso se detectó y en qué ubicación dentro de los archivos de tu sitio.
Cuando el escáner encuentra malware en tu sitio, se muestra un aviso en la página Escáner de malware (Seguridad → Escáner de malware). Además, si no se encuentran problemas, verás el mensaje "No se encontraron problemas. Continuaremos escaneando su sitio web todos los días."
¿Para qué sirve?
- Detección temprana: el escaneo diario detecta malware apenas aparece, reduciendo el tiempo de exposición.
- Informes claros: sabes exactamente qué archivos están infectados y dónde se encuentran.
- Protección de tu reputación: al detectar compromisos, se evita que tu sitio sea usado para enviar correo no deseado.
- Tranquilidad: con el escaneo automático diario y las alertas por correo, tu sitio queda vigilado sin que tengas que hacer nada.
Cómo acceder al escáner
- Inicia sesión en cp.mipanel.cloud y entra a tu servicio.
- Ve a Seguridad → Escáner de malware.
- Verás el estado del último escaneo y los resultados:
- No se encontraron problemas: tu sitio está limpio y se seguirá escaneando a diario.
- Archivos infectados: se mostrarán los hallazgos con los detalles del informe.
- Puedes pulsar Iniciar escaneo para ejecutar un escaneo en cualquier momento.
El informe de malware
El informe te muestra:
- El paquete o servicio donde se encontró la infección.
- La hora del último escaneo.
- El número de archivos infectados.
Para ver el detalle completo, selecciona Ver informe (View Report). Verás la lista de archivos infectados del sitio. Los resultados se marcan de dos formas:
- Rojo: indica que el archivo podría suponer un riesgo para el sitio.
- Amarillo (advertencia): las firmas encontradas probablemente no representan un alto riesgo (por ejemplo, archivos de registro, archivos SQL o respaldos
.zip). El estado amarillo es solo informativo y no afecta el envío de correo.
También puedes marcar la casilla Receive Daily Email Alerts para recibir alertas diarias por correo cuando se detecte malware nuevo.
Qué hacer si se detecta malware
Si el escáner encuentra archivos infectados, sigue estas recomendaciones:
- Revisa el informe: identifica qué archivos están infectados.
- Limpia o elimina los archivos comprometidos: la mejor práctica es eliminar los archivos infectados y reemplazarlos por versiones limpias de una descarga oficial conocida. Si no los necesitas, puedes eliminarlos por completo.
- A veces el código malicioso solo se inyecta en la primera o última línea de un archivo. Si es evidente, puedes eliminar el script malicioso manualmente.
- Identifica y corrige vulnerabilidades: busca la causa de la infección para que no vuelva a ocurrir.
- Actualiza todo: elimina plugins y aplicaciones que no uses y mantén siempre actualizados los que tengas.
- Cambia las contraseñas: cambia la contraseña de la base de datos, la de FTP y las demás cuentas involucradas. No olvides actualizar archivos de configuración como
wp-config.phpsi es necesario. - Restaura desde un respaldo si dispones de uno, ya que tener respaldos periódicos siempre te da un punto de restauración seguro.
Importante: cuando se detecta malware, PHP mail se desactiva automáticamente en el sitio afectado. Esto se hace para proteger la reputación de los servidores y evitar que los sitios comprometidos envíen grandes volúmenes de spam. Cuando eliminas todos los archivos infectados, el correo se reactiva automáticamente.
Volver a escanear
Una vez que hayas limpiado tu sitio:
- Ve a Seguridad → Escáner de malware.
- Pulsa Iniciar escaneo (o Scan Again).
- Si todos los archivos infectados fueron eliminados, ya no habrá archivos infectados y PHP mail se reactivará automáticamente.
El escáner continuará tomando escaneos diarios de todos tus sitios para mantenerte informado.
Preguntas frecuentes
¿Con qué frecuencia se escanea mi sitio?
El escáner revisa tu sitio todos los días de forma automática. También puedes ejecutar un escaneo manual con el botón Iniciar escaneo cuando lo necesites.
¿Qué significa el aviso rojo y el amarillo?
Rojo significa que el archivo podría suponer un riesgo para tu sitio. Amarillo es una advertencia informativa (por ejemplo, archivos de registro, SQL o respaldos .zip) que no representa un alto riesgo y no afecta el envío de correo.
¿Por qué mi sitio dejó de enviar correo después de un aviso de malware?
Cuando se detecta malware, PHP mail se desactiva automáticamente para proteger la reputación de los servidores. Al eliminar todos los archivos infectados y volver a escanear, el correo se reactiva solo.
¿Cómo me entero de nuevos hallazgos de malware?
Marca la casilla Receive Daily Email Alerts para recibir alertas diarias por correo cuando se detecte malware nuevo en tus sitios.
¿El escáner elimina el malware automáticamente?
No. El escáner detecta y reporta el malware, pero la limpieza debes hacerla tú (eliminar o reemplazar los archivos infectados). Si tienes dudas, contacta al soporte de Clouds.
¿Dónde se encuentra el escáner?
En Seguridad → Escáner de malware dentro de tu servicio en cp.mipanel.cloud.