Seu site foi "hackeado" e a página mudou? Vamos recuperar tudo, com calma
Se você entrou no seu site e encontrou uma página diferente da sua — às vezes uma imagem, uma mensagem de um grupo de invasores, ou uma tela toda preta — respira. Isso se chama defacement (a "pichação" digital de um site) e, embora pareça assustador, é um problema que dá pra resolver com passos organizados. Eu sou a Sensei da GeHost e vou te guiar por isso do jeitinho mais simples possível.
Antes de mais nada: não entre em pânico e não saia apagando arquivos aleatoriamente. Cada passo importa, inclusive pra evitar que o problema volte.
Passo 1 — Confirme o que aconteceu e isole o problema
O primeiro passo é confirmar que realmente é um defacement (arquivo trocado) e não, por exemplo, um erro de configuração ou um domínio apontando errado. Entre no seu cPanel pelo painel.gehost.com.br e acesse o Gerenciador de Arquivos.
- Acesse o Gerenciador de Arquivos e vá até a pasta public_html (ou a subpasta do domínio afetado).
- Verifique a data de modificação dos arquivos, principalmente do index.html ou index.php. Se algum arquivo foi alterado numa data/hora que você não reconhece, esse é um forte indício de invasão.
- Procure por arquivos estranhos que você não lembra de ter enviado — nomes aleatórios, extensões incomuns (como .php soltos em pastas de imagem) costumam ser a "porta" usada pelo invasor.
Passo 2 — Restaure o site a partir de um backup limpo
O jeito mais seguro e rápido de tirar a página trocada do ar é restaurar uma cópia do site anterior ao ataque, e não tentar "consertar" o arquivo pichado na mão — porque muitas vezes o invasor deixou portas escondidas em outros arquivos também.
- No cPanel, acesse a ferramenta de Backup.
- Escolha uma cópia de um momento em que o site estava normal, de preferência a mais recente antes do ataque.
- Restaure os arquivos do site (e o banco de dados, se o seu site usa um, como WordPress).
Se você não sabe exatamente qual backup usar ou tem dúvida sobre a disponibilidade das cópias do seu plano, fale com o nosso suporte pelo painel — a nossa equipe te ajuda a localizar a versão certa.
Passo 3 — Feche a porta de entrada (senão o ataque volta)
Restaurar o site sem corrigir a causa é como trocar a fechadura arrombada por outra igualzinha: o invasor pode voltar pela mesma brecha. Alguns pontos importantes pra checar:
- Troque TODAS as senhas relacionadas ao site: senha do cPanel, do banco de dados MySQL, do FTP e, se usar WordPress ou outro CMS, a senha de administrador do painel do site.
- Atualize o CMS, temas e plugins. A grande maioria dos defacements acontece por plugins ou temas desatualizados com falhas conhecidas. Se o seu site usa WordPress, Joomla ou similar, verifique se há atualizações pendentes e aplique todas.
- Remova usuários e acessos que você não reconhece, tanto no painel administrativo do site quanto em contas de e-mail e FTP criadas no cPanel.
- Revise arquivos suspeitos que ficaram de fora do backup restaurado — se encontrar algo estranho, delete.
Passo 4 — Confira o certificado SSL
Depois de restaurar e trocar as senhas, é uma boa prática verificar se o certificado SSL/TLS do seu domínio continua ativo e válido — alguns ataques mexem em configurações do site que podem afetar o cadeado de segurança.
- Acesse SSL/TLS Certificates no cPanel.
- Confirme que o certificado do seu domínio está ativo e sem alertas.
- Se notar algo estranho ou o cadeado não aparecer no navegador, acione o suporte.
Passo 5 — Depois de resolvido, monitore
Com o site restaurado, senhas trocadas e tudo atualizado, vale acompanhar seu site nos dias seguintes: entre de tempos em tempos e confira se está tudo normal. Isso ajuda a pegar qualquer sinal de reincidência rapidamente.
Dica da Sensei: mantenha o hábito de atualizar plugins, temas e CMS regularmente, e use senhas fortes e diferentes para cada acesso (cPanel, banco de dados, FTP, painel do site). Essa é a melhor prevenção contra um novo defacement.
Ficou com dúvida em algum passo?
Sem problema nenhum — é justamente pra isso que estamos aqui. Se precisar de ajuda pra localizar um backup, restaurar arquivos ou revisar o SSL do seu domínio, entre em contato com o suporte pelo painel.gehost.com.br. A gente te acompanha até o site voltar 100% ao normal. 💙