Como identificar e remover um usuário FTP criado por invasores
Olá, querido(a) cliente da GeHost! 👋
Se você está lendo este guia, é provável que tenha percebido algo estranho no seu site ou no seu painel de controle — talvez um arquivo suspeito, um e-mail que não mandou, ou até mesmo um usuário FTP que você nunca criou. Não se preocupe: isso pode acontecer, mas temos um caminho claro para resolver isso com calma e segurança.
Na GeHost, seu espaço é seu lar digital. Quando alguém entra sem autorização, é como se alguém tivesse entrado na sua casa sem pedir permissão. Vamos descobrir quem é esse “visitante indesejado” e mandá-lo embora — com cuidado, com certeza, e com um toque de tranquilidade.
Passo 1: Acesse o painel do cliente
Primeiro, vá até o painel do cliente da GeHost:
- Abra seu navegador e acesse https://painel.gehost.com.br
- Digite seu usuário (geralmente seu e-mail) e a senha da conta
- Clique em Log in
Passo 2: Acesse o cPanel (painel de controle do site)
Depois de logado no painel da GeHost, procure por um botão chamado cPanel ou Painel do Site. Ele costuma estar na seção de "Hospedagem" ou "Gerenciar Site".
Quando você clicar, será redirecionado para o cPanel — o coração do seu site, onde tudo é gerenciado.
Passo 3: Localize os usuários FTP
Na aba de Arquivos, procure por uma ferramenta chamada FTP Accounts (ou "Contas FTP").
Essa é a área onde todos os usuários FTP do seu site são listados. Clique nela para ver a lista completa.
Se você vir um usuário com nome estranho — como “admin_2025”, “backup_123”, “user_x”, ou qualquer nome que não lembre de você — é um sinal de alerta. Esse pode ser o invasor.
Passo 4: Verifique os detalhes do usuário suspeito
Clique no nome do usuário suspeito para ver suas permissões e diretórios.
Um usuário legítimo geralmente tem acesso apenas à pasta do site principal (como public_html) ou a uma subpasta específica. Se o usuário tiver acesso a pastas como backup, config, ou admin — especialmente com permissão total — isso é um sinal claro de que algo está errado.
Dica da Sensei: Se o usuário tiver uma senha muito simples, ou se ele foi criado em uma data estranha (como hoje, mas você não se lembra de ter feito isso), é quase certeza de que não é você.
Passo 5: Remova o usuário suspeito
Quando tiver certeza de que é um usuário invasor:
- Volte à lista de contas FTP
- Localize o usuário suspeito
- Procure por um botão chamado Remover ou Excluir
- Clique nele e confirme a exclusão
Pronto! O invasor foi expulso do seu site. 🎉
Passo 6: Fortaleça sua segurança
Depois de remover o usuário, não pare por aqui. Vamos proteger seu site de novo acesso não autorizado:
- Altere sua senha de cPanel — use uma combinação forte (letras maiúsculas, minúsculas, números e símbolos)
- Revise todas as contas de e-mail — se houver alguma que você não criou, exclua
- Atualize seu site — se usar WordPress, Joomla ou outro sistema, atualize tudo
- Use autenticação em duas etapas (se disponível no seu plano)
Importante: Se você não tem certeza sobre o que está fazendo, ou se o problema persistir, entre em contato com o Suporte da GeHost. Nós estamos aqui para te ajudar, sem pressa, com todo o carinho.
Conclusão: Você está no controle
Conhecer seu site é o primeiro passo para protegê-lo. Um usuário FTP criado por invasores é como uma porta aberta — mas agora você sabe como fechá-la.
Leve esse conhecimento com você. Seu site é seu espaço. Protegê-lo é cuidar de você mesmo.
Com carinho,
Sua Sensei da GeHost