Como recuperar um site após um ataque de defacement (página trocada) imprimir

  • 0

Seu site foi "hackeado" e a página mudou? Vamos recuperar tudo, com calma

Se você entrou no seu site e encontrou uma página diferente da sua — às vezes uma imagem, uma mensagem de um grupo de invasores, ou uma tela toda preta — respira. Isso se chama defacement (a "pichação" digital de um site) e, embora pareça assustador, é um problema que dá pra resolver com passos organizados. Eu sou a Sensei da GeHost e vou te guiar por isso do jeitinho mais simples possível.

Antes de mais nada: não entre em pânico e não saia apagando arquivos aleatoriamente. Cada passo importa, inclusive pra evitar que o problema volte.

Passo 1 — Confirme o que aconteceu e isole o problema

O primeiro passo é confirmar que realmente é um defacement (arquivo trocado) e não, por exemplo, um erro de configuração ou um domínio apontando errado. Entre no seu cPanel pelo painel.gehost.com.br e acesse o Gerenciador de Arquivos.

Tela de login do cPanel
  1. Acesse o Gerenciador de Arquivos e vá até a pasta public_html (ou a subpasta do domínio afetado).
  2. Verifique a data de modificação dos arquivos, principalmente do index.html ou index.php. Se algum arquivo foi alterado numa data/hora que você não reconhece, esse é um forte indício de invasão.
  3. Procure por arquivos estranhos que você não lembra de ter enviado — nomes aleatórios, extensões incomuns (como .php soltos em pastas de imagem) costumam ser a "porta" usada pelo invasor.
Gerenciador de Arquivos do cPanel mostrando as pastas do site

Passo 2 — Restaure o site a partir de um backup limpo

O jeito mais seguro e rápido de tirar a página trocada do ar é restaurar uma cópia do site anterior ao ataque, e não tentar "consertar" o arquivo pichado na mão — porque muitas vezes o invasor deixou portas escondidas em outros arquivos também.

  1. No cPanel, acesse a ferramenta de Backup.
  2. Escolha uma cópia de um momento em que o site estava normal, de preferência a mais recente antes do ataque.
  3. Restaure os arquivos do site (e o banco de dados, se o seu site usa um, como WordPress).
Tela de Backup do cPanel

Se você não sabe exatamente qual backup usar ou tem dúvida sobre a disponibilidade das cópias do seu plano, fale com o nosso suporte pelo painel — a nossa equipe te ajuda a localizar a versão certa.

Passo 3 — Feche a porta de entrada (senão o ataque volta)

Restaurar o site sem corrigir a causa é como trocar a fechadura arrombada por outra igualzinha: o invasor pode voltar pela mesma brecha. Alguns pontos importantes pra checar:

  • Troque TODAS as senhas relacionadas ao site: senha do cPanel, do banco de dados MySQL, do FTP e, se usar WordPress ou outro CMS, a senha de administrador do painel do site.
  • Atualize o CMS, temas e plugins. A grande maioria dos defacements acontece por plugins ou temas desatualizados com falhas conhecidas. Se o seu site usa WordPress, Joomla ou similar, verifique se há atualizações pendentes e aplique todas.
  • Remova usuários e acessos que você não reconhece, tanto no painel administrativo do site quanto em contas de e-mail e FTP criadas no cPanel.
  • Revise arquivos suspeitos que ficaram de fora do backup restaurado — se encontrar algo estranho, delete.

Passo 4 — Confira o certificado SSL

Depois de restaurar e trocar as senhas, é uma boa prática verificar se o certificado SSL/TLS do seu domínio continua ativo e válido — alguns ataques mexem em configurações do site que podem afetar o cadeado de segurança.

Tela de SSL/TLS Certificates no cPanel
  1. Acesse SSL/TLS Certificates no cPanel.
  2. Confirme que o certificado do seu domínio está ativo e sem alertas.
  3. Se notar algo estranho ou o cadeado não aparecer no navegador, acione o suporte.

Passo 5 — Depois de resolvido, monitore

Com o site restaurado, senhas trocadas e tudo atualizado, vale acompanhar seu site nos dias seguintes: entre de tempos em tempos e confira se está tudo normal. Isso ajuda a pegar qualquer sinal de reincidência rapidamente.

Dica da Sensei: mantenha o hábito de atualizar plugins, temas e CMS regularmente, e use senhas fortes e diferentes para cada acesso (cPanel, banco de dados, FTP, painel do site). Essa é a melhor prevenção contra um novo defacement.

Ficou com dúvida em algum passo?

Sem problema nenhum — é justamente pra isso que estamos aqui. Se precisar de ajuda pra localizar um backup, restaurar arquivos ou revisar o SSL do seu domínio, entre em contato com o suporte pelo painel.gehost.com.br. A gente te acompanha até o site voltar 100% ao normal. 💙


Esta resposta lhe foi útil?

« Retornar