
📅 Publicado el 20 de agosto, 2026 · Por Equipo RedServicio

La importancia de saber restaurar archivos cPanel tras un ataque
Ver tu web hackeada da un mal trago. La ansiedad por volver a ponerla en línea es enorme, y se entiende. Pero si actúas a las bravas, sin un plan, es muy probable que empeores las cosas. Saber restaurar archivos cPanel bien es tu primera línea de defensa real. No se trata solo de rebobinar el tiempo; hay que sacar el código malicioso y, sobre todo, cerrar la puerta por la que entraron.
En RedServicio.net sabemos que tu negocio necesita estar arriba. Por eso nuestros planes incluyen copias de seguridad automáticas y soporte técnico 24/7. Aquí te explico el procedimiento técnico, paso a paso, para que recuperes tu sitio desde cPanel sin perder la cabeza.
Evaluación inicial y contención de la amenaza
Antes de tocar nada, para la moto. Si restauras los archivos mientras el atacante sigue teniendo entrada (una clave filtrada, un plugin viejo), el sitio se volverá a infectar casi enseguida. Es como intentar vaciar una barca con un agujero sin tapar el agujero primero.
Pasos previos a la restauración
- Cambia todas las contraseñas: Entra a tu WHM o panel de cliente y cambia la de cPanel, la base de datos y el FTP. Usa claves robustas: al menos 12 caracteres, mezclando símbolos, números y mayúsculas. Sin «123456» ni cosas así.
- Pon tu sitio en modo mantenimiento: Si usas WordPress, activa un plugin para ello. Si no, sube un index.html temporal que diga «En mantenimiento». Así proteges a tus usuarios mientras limpias el desastre.
- Escanea tu equipo local: A veces el virus no viene de la web, sino de tu propio PC. Escanea tu ordenador buscando malware antes de volver a subir nada por FTP. No lleves la infección de vuelta en el maletín.
Localizar y generar la copia de seguridad adecuada
cPanel tiene herramientas potentes para esto. Para restaurar archivos cPanel con seguridad, tienes que encontrar una copia (backup) que sea anterior al día del ataque.
Accediendo al Gestor de Copias de Seguridad
1. Entra a tu panel cPanel.
2. Ve a la sección Archivos y haz clic en Backup Wizard o en Backup directamente.
Una vez dentro verás dos opciones principales:
- Full Backup (Copia completa): Un archivo gigante con todo tu account (archivos, bases de datos, correos, filtros). Ideal para una restauración total y radical.
- Partial Backup (Copia parcial): Te deja bajar solo el Home Directory (tus archivos web) o volcados de bases de datos concretos.
Si la infección es general, baja la Copia Completa. Si solo tocaron archivos del core de tu CMS o algún tema, con una Partial Backup del directorio home quizá tengas suficiente.
Procedimiento para restaurar archivos cPanel manualmente
Hay dos caminos: la restauración automática (si tienes permisos de administrador en el servidor) o la manual. Como muchos gestionáis un solo sitio, me centraré en la extracción manual. Da más trabajo, sí, pero te ofrece un control total para inspeccionar el código.
Paso 1: Descarga y descompresión localmente
Baja el archivo .tar.gz de la copia a tu ordenador. Descomprímelo con WinRAR o 7-Zip. Navega hasta la carpeta con los archivos públicos de tu web (normalmente public_html o www dentro de lo que acabas de descomprimir).
Paso 2: Limpieza preventiva de archivos
Ojo aquí: No restaures todo a ciegas. Si el atacante subió scripts de phishing o backdoors, tal vez la copia anterior ya tuviera el problema si la vulnerabilidad llevaba tiempo ahí.
Antes de subir nada:
- Busca archivos PHP recientes que no reconozcas (nombres raros como cache.php o lib.php en carpetas de uploads).
- Borra carpetas de instalación viejas (como /wp-admin/install.php si es una versión antigua o restos de plugins).
Paso 3: Subida de archivos vía Administrador de Archivos
Con la copia local limpia, toca subirla:
- En cPanel, abre el Administrador de Archivos.
- Ve a la carpeta public_html.
- Por seguridad, renombra la carpeta actual con los archivos infectados a public_html_old. Así puedes volver atrás si algo falla.
- Crea una carpeta public_html nueva (o vacía la que existe si renombraste la anterior).
- Sube los archivos limpios. Puedes usar «Cargar», o comprimir tu carpeta limpia en un .zip, subirla y extraerla en el servidor. Esto último ahorra mucho tiempo.
Tip experto: Al subir, revisa los permisos. Las carpetas suelen ir en 755 y los archivos en 644. cPanel suele hacer esto bien, pero si tu sitio lanza un error 500, lo primero es mirar los permisos en el Administrador de Archivos.
Restauración de la Base de Datos
Los atacantes suelen inyectar mierda en la base de datos (redirecciones ocultas, usuarios administradores fantasmas). Con restaurar los archivos no basta; la base de datos sigue sucia.
- En cPanel, busca phpMyAdmin en la sección Bases de datos.
- Selecciona tu base de datos afectada.
- Si tienes un volcado SQL limpio (sacado del backup), selecciona todas las tablas actuales y bórralas (Drop).
- En la pestaña Importar, carga tu archivo .sql limpio.
- Revisa el archivo wp-config.php (si es WordPress) o tu script de configuración. Asegúrate de que el usuario y clave de la base de datos coinciden con los que hay ahora en el servidor.
Endurecimiento de seguridad post-restauración
Que la web esté online no significa que hayas terminado. Tienes que asegurar que esto no se repita. Un entorno seguro como el de RedServicio.net ayuda mucho, pero tú tienes que hacer tu parte.
Actualizaciones y Plugins
La causa número uno de ataques es el software obsoleto. No lo olvides.
- Actualiza el núcleo de tu CMS (WordPress, Joomla, etc.) a la última versión.
- Actualiza todos los plugins y temas. Borra los que no uses.
- Instala un plugin de seguridad (Wordfence o iThemes Security en WordPress) para bloquear IPs raras y vigilar cambios en los archivos.
Configuración del servidor y SSL
Que tu sitio cargue siempre por HTTPS. El certificado SSL encripta la comunicación y dificulta que alguien intercepte los datos. En RedServicio.net te damos certificados SSL gratuitos (Let’s Encrypt) que se instalan con un clic desde cPanel.
Preguntas Frecuentes
¿Cuánto tiempo tarda la restauración?
Depende del tamaño. Una web pequeña se restaura en minutos con el Gestor de Archivos. Si tienes bases de datos de varios gigabytes, la importación SQL puede tardar un buen rato.
¿Puedo restaurar solo un archivo eliminado?
Sí. cPanel permite «restaurar» archivos individuales con la herramienta «File Restore», siempre que tu proveedor de hosting tenga activas las copias de seguridad instantáneas del sistema.
Conclusión
Saber hacer una restaurar archivos cPanel es una habilidad clave para cualquier administrador. Parece técnico, y lo es, pero si sigues el método —contener, limpiar, restaurar la base de datos— sacarás adelante el sitio sin dejar puertas abiertas. Pero ojo, prevenir es mejor que curar: mantén las actualizaciones al día y elige un proveedor de hosting que te respalde. Si te ves desbordado, en RedServicio.net estamos aquí las 24 horas para ayudarte a blindar tu presencia digital.
Equipo RedServicio
Artículos escritos y revisados por nuestro equipo técnico especializado en hosting e infraestructura web en España.
¿Listo para un hosting de verdad?
Servidores en España · Soporte 24/7 en español · Migración gratuita
Ver Planes desde 3,95€/mes →