Como diagnosticar e remover backdoor do servidor Print

  • 0

Como diagnosticar e remover backdoor do servidor — Guia prático para clientes da GeHost

Olá, querido cliente! 😊

Se você está lendo este guia, é provável que tenha percebido algo estranho no seu site ou no seu servidor: páginas que não foram alteradas por você, e-mails recebidos do nada, ou até mesmo lentidão inexplicável. Pode ser que seu servidor tenha sido comprometido por um backdoor — uma porta escondida que permite acesso não autorizado.

Calma! Você não está sozinho, e a GeHost está aqui para te ajudar. Vamos juntos, passo a passo, identificar e eliminar esse problema com segurança e tranquilidade.

🔍 O que é um backdoor?

Um backdoor é um código malicioso que se instala silenciosamente no seu servidor, permitindo que hackers acessem seus arquivos, dados e até mesmo controle total do sistema — sem precisar de senha.

Ele pode se esconder em arquivos de configuração, scripts PHP, arquivos de upload ou até em arquivos temporários. O mais perigoso? Ele pode estar ativo por meses sem ser notado.

Dica do Sensei: Sempre que você notar algo fora do comum — como arquivos novos com nomes estranhos, e-mails enviados sem sua autorização ou acesso suspeito — é hora de investigar.

🛠️ Passo a passo: Como diagnosticar e remover um backdoor

1. Verifique o acesso recente ao seu servidor

Primeiro, vamos ver se alguém entrou no seu sistema sem autorização.

Entre no cPanel com suas credenciais normais:

Tela de LOGIN do cPanel (campos Usuário e Senha + botão Log in)

Depois de logar, vá até o menu “Métricas” (ou “Estatísticas”) para ver o histórico de acesso ao seu site:

Tela de Métricas/estatísticas de visitantes (Awstats) — seleção de domínio

Observe:

  • Horários de acesso fora do padrão (ex: 3h da manhã).
  • IPs desconhecidos ou de países estranhos.
  • Quantidade anormal de requisições em poucos segundos.

Se algo assim aparecer, pode indicar atividade maliciosa.

2. Revise os e-mails enviados automaticamente

Backdoors muitas vezes usam o sistema de e-mail para enviar spam ou alertas para os hackers.

Confira suas contas de e-mail no Webmail:

Tela de LOGIN do Webmail (acesso ao e-mail pelo navegador)

Depois de logado, acesse a caixa de entrada e verifique:

  • E-mails enviados sem sua autorização.
  • Assuntos estranhos, como “Seu site está ativo” ou “Backup concluído”.
  • Destinatários desconhecidos ou listas de e-mail suspeitas.

Se encontrar algo assim, vá até “Encaminhadores” para verificar se há redirecionamentos maliciosos:

Tela 'Encaminhadores' (redirecionamento de e-mail) com 'Adicionar Encaminhamento'

Exclua qualquer encaminhamento que não seja seu.

3. Analise os arquivos do seu site

Agora, vamos procurar por arquivos suspeitos no seu site. Use o Gerenciador de Arquivos do cPanel:

Gerenciador de Arquivos — árvore de pastas (public_html etc.) e barra de ações

Abra a pasta public_html (ou a pasta do seu site) e procure por:

  • Arquivos com nomes estranhos: config.php.bak, up.php, admin.php, shell.php.
  • Arquivos com conteúdo malicioso (ex: eval(base64_decode(...)), system("rm -rf /")).
  • Arquivos modificados recentemente, mesmo que você não tenha alterado.

Se encontrar algo suspeito, exclua imediatamente — mas antes, faça um backup seguro do seu site (use a opção “Backup” no cPanel).

4. Verifique bancos de dados MySQL

Backdoors também podem se esconder em bancos de dados. Acesse Bancos de Dados MySQL:

Tela 'Bancos de Dados MySQL' — criar novo banco, modificar e usuários de banco.

Verifique se há bancos com nomes estranhos ou usuários desconhecidos. Exclua qualquer banco ou usuário que não seja seu.

5. Atualize tudo — senha, sistema, plugins

Um backdoor pode ter surgido por uma senha fraca, plugin vulnerável ou sistema desatualizado.

Atualize:

  • Sua senha do cPanel (use uma forte: letras maiúsculas, números, símbolos).
  • Seu sistema de gerenciamento de conteúdo (ex: WordPress, Joomla).
  • Plugins e temas instalados.
  • Seu site com uma versão limpa e segura.

6. Reinstale o site (se necessário)

Se você não tem certeza sobre a integridade do seu site, o mais seguro é reinstalar tudo do zero.

Use o backup que fez no passo 3 e reimporte os arquivos e banco de dados com cuidado. Evite restaurar arquivos com extensão .php ou .js se eles vierem de uma fonte não confiável.

🛡️ Como prevenir backdoors no futuro?

  • Nunca use senhas fáceis como “123456” ou “senha123”.
  • Use autenticação de dois fatores (2FA) no cPanel, se disponível.
  • Evite instalar plugins ou temas de fontes desconhecidas.
  • Atualize seu sistema e softwares regularmente.
  • Monitore regularmente o acesso ao seu site.

Palavra do Sensei: A segurança é como uma janela: você precisa abri-la para ventilar, mas também precisa fechá-la com chave. Cuidar do seu servidor é cuidar do seu negócio. E você está no caminho certo!

📞 Precisa de ajuda?

Se você não se sentir seguro em fazer esses passos sozinho, ou se precisar de uma análise profunda, entre em contato com nosso suporte técnico. Estamos aqui para te ajudar, com paciência e dedicação.

Com carinho,
Sensei da GeHost 💙


Was this answer helpful?

« Back