Seguridad
Búsqueda y eliminación de malware
Every hosted site is scanned for malware automatically each night, and you can run a scan yourself at any time from the site's Security tab.
Escaneo y eliminación de malware
Cada sitio alojado se escanea automáticamente en busca de malware cada noche, y puede ejecutar un escaneo usted mismo en cualquier momento desde la pestaña Seguridad del sitio.
Entender qué hace el escáner y, lo que es igual de importante, qué no hace, es la diferencia entre un sitio que está genuinamente limpio y uno que parece estarlo.
Ejecutar un escaneo
- Vaya a Websites y abra el sitio.
- Abra la pestaña Security, descrita como "Vulnerability scanning, malware detection, IP blocking, and login hardening."
- Busque la tarjeta Malware scan.
- Haga clic en Scan now.

El botón cambia a "Scanning" mientras se ejecuta. Los escaneos leen cada archivo bajo la raíz web de su sitio y pueden tardar varios minutos en un sitio grande.
Un escaneo también se ejecuta automáticamente cada noche sin que haga nada, por lo que el resultado en la tarjeta nunca tiene más de un día de antigüedad.
Leer el resultado
Clean. La tarjeta informa del número de archivos escaneados, expresado como "Clean" seguido del recuento de archivos. No se encontró nada sospechoso.
Threats found. La tarjeta informa cuántos hay y enumera cada archivo detectado con su ruta y un botón Quarantine.
Failed. El escaneo no se pudo completar. Inténtelo de nuevo y, si continúa fallando, abra un ticket de soporte.
No results yet. Nunca se ha ejecutado ningún escaneo en este sitio. La tarjeta dice "No scan results yet. Click Scan now to run the first scan."
Una sección Scan history debajo conserva los últimos diez escaneos para que pueda ver cuándo un sitio pasó de limpio a infectado, que suele ser la forma más rápida de determinar cuándo comenzó el compromiso.
Poner en cuarentena un archivo
Haga clic en Quarantine junto a un archivo detectado. El archivo se mueve fuera de su sitio a un área de cuarentena en el servidor, por lo que deja de ejecutarse pero no se destruye.
Quarantine es la única remediación que ofrece el escáner. No hay acciones "clean", "disinfect" o "repair", porque no puede haberlas de forma segura: un archivo legítimo con código malicioso inyectado en él no puede ser restaurado a su estado original por un escáner que nunca ha visto el original. Recuperar el archivo original es para qué sirven sus copias de seguridad.
Quarantine tampoco tiene restauración de autoservicio. Si pone en cuarentena un archivo que necesitaba, recupérelo de una copia de seguridad en lugar de buscar un botón deshacer. Vea Restoring From a Backup.
Cuarentena automática
En planes Managed WordPress, los archivos encontrados durante el escaneo nocturno se ponen en cuarentena automáticamente y se marcan en el panel con una insignia Auto-quarantined. Una alerta aparece en su panel indicándole cuántos archivos se trataron y que no se requiere acción manual.
En todos los demás planes, la detección es automática pero la cuarentena no. Necesita abrir la pestaña Security y hacer clic en Quarantine en cada detección usted mismo.
Si nadie revisa el panel regularmente, la cuarentena automática es uno de los argumentos más sólidos para un plan gestionado. Una detección en un plan no gestionado permanece allí hasta que un humano la note.
Lo que el escáner no puede encontrar
Esta es la parte más importante, y es la razón por la que un escaneo limpio es tranquilizador en lugar de concluyente.
El escáner coteja archivos contra código malicioso conocido. No:
- Lee su database. Los enlaces de spam inyectados, cuentas de administrador fraudulentas y opciones modificadas viven allí e son invisibles para un escáner de archivos.
- Detecta un archivo legítimo que ha sido modificado. Una sola línea agregada a un archivo de tema real puede no coincidir con ninguna firma conocida.
- Detecta una cuenta fraudulenta o tarea programada, que es configuración en lugar de código.
- Detecta una credencial robada. Si alguien tiene su contraseña, no necesita malware en absoluto.
- Evalúa si un plugin es vulnerable. Ese es un escaneo de vulnerabilidad separado, también en la pestaña Security.
Un escaneo limpio en un sitio que está redirigiendo visitantes, enviando spam o mostrando contenido que no escribió no significa que el sitio esté limpio. Significa que la infección no está en un archivo que el escáner reconoce. Compare en su lugar contra una copia de seguridad conocida como buena. Vea What to Do If Your Site Is Hacked.
La forma correcta de limpiar un sitio infectado
Poner en cuarentena archivos detectados es contención, no una cura. La cura confiable es una restauración.
- Desconecte el sitio con protección de contraseña mientras trabaja.
- Ponga todo detectado en cuarentena, para detener su ejecución inmediatamente.
- Encuentre cuándo comenzó la infección, usando el historial de escaneo y sus registros de errores.
- Restaure desde una copia de seguridad tomada antes de esa fecha, primero a staging, luego a live una vez que la haya verificado.
- Cambie cada credencial: administradores de aplicaciones, base de datos, SFTP, SSH.
- Actualice todo, porque la forma en que entró fue casi con toda seguridad un componente desactualizado.
- Escanee de nuevo para confirmar.
- Haga una copia de seguridad nueva del sitio limpio.
What to Do If Your Site Is Hacked le explica cada uno de esos puntos en detalle.
Las otras protecciones en la pestaña Security
El escaneo de malware es una tarjeta entre varias, y las otras valen la pena activarlas mientras está allí.
Vulnerability scan comprueba sus plugins y temas instalados contra una base de datos pública de vulnerabilidades, para que descubra que un componente es explotable antes de que sea explotado.
Login brute-force protection supervisa los intentos de inicio de sesión de WordPress y bloquea una dirección automáticamente después de fallos repetidos en una ventana corta.
IP block list le permite denegar una dirección o rango específico en el servidor web.
Country filtering restringe el acceso por país donde su audiencia es genuinamente regional.
Hotlink protection evita que otros sitios inserten sus imágenes y consuman su ancho de banda.
PCI-DSS hardening, en sitios WooCommerce, aplica un conjunto de cambios de configuración en una acción: deshabilitar la edición de archivos desde el panel, forzar una sesión de administrador cifrada y bloquear una interfaz remota heredada comúnmente utilizada en ataques.
El Firewall de plataforma
Aparte de cualquier cosa en esta página, un firewall de aplicación web gestionado se ejecuta frente a cada sitio y bloquea patrones de ataque comunes como inyección SQL, scripting entre sitios y path traversal antes de que lleguen a su aplicación.
Se gestiona centralmente. No hay lista de reglas por sitio, sin alternancia y sin registro de solicitudes bloqueadas para que explore. Si una solicitud legítima suya está siendo bloqueada, es un falso positivo y el soporte puede agregar una exclusión: envíe un correo electrónico a support@kapsulehost.com con la URL exacta, la hora y qué estaba haciendo.
Solución de problemas
El escaneo sigue fallando. Los sitios muy grandes pueden exceder el límite de tiempo de escaneo. Elimine archivos antiguos e instalaciones no utilizadas de la raíz web, luego inténtelo de nuevo. Póngase en contacto con soporte si persiste.
Un archivo que sé que es seguro fue detectado. Los falsos positivos suceden, particularmente con JavaScript minificado y código de verificación de licencia. No lo ponga en cuarentena si está seguro, e informe al soporte para que pueda examinarlo.
Puse en cuarentena el archivo incorrecto y el sitio se rompió. Restaure ese archivo desde una copia de seguridad.
El escaneo está limpio pero mi sitio fue incluido en la lista negra por un motor de búsqueda. La infección puede estar en la base de datos, o la lista puede ser antigua. Limpie el sitio correctamente, luego solicite una revisión a través de las herramientas del motor de búsqueda.
Quiero escanear más a menudo que cada noche. Ejecute Scan now siempre que lo desee. No hay límite.
El malware sigue regresando. No ha cerrado la forma en que entró. Restaure desde una copia de seguridad limpia en lugar de limpiar en el lugar, cambie cada credencial y actualice todo.