Como monitorar segurança com logs de acesso
Bem-vindo, aluno! Neste guia, você vai aprender a ler e monitorar os logs de acesso do seu site — uma superpotência para proteger sua hospedagem contra invasões e comportamentos suspeitos. Não é tão assustador quanto parece; vamos por partes.
Por que monitorar logs?
Os logs de acesso são como o "diário de visitantes" do seu site. Cada pessoa (real ou robô) que tenta entrar em seu servidor deixa um rastro: que página acessou, quando, de onde e se conseguiu ou não. Monitorando isso, você descobre:
- Tentativas de invasão (alguém mexendo em arquivos estranhos)
- Bots maliciosos tentando explorar sua segurança
- Erros que podem indicar problemas com seu site
- Qual é o padrão normal de tráfego (assim você detecta anomalias)
É basicamente a diferença entre deixar a porta de casa aberta e nunca checar quem entrou, versus ter uma câmera e revisar o vídeo de vez em quando.
Onde encontrar os logs de acesso
Os logs ficam armazenados no seu servidor, acessível via painel cPanel (a ferramenta administrativa da sua hospedagem). Aqui está o caminho:
- Acesse seu painel cPanel (você recebeu o link no e-mail de boas-vindas)
- Busque pela seção "Logs" ou "Raw Access Logs"
- Clique em "Raw Access Logs" — ali você vê os acessos brutos do seu site
- Escolha o domínio que quer monitorar (se tiver vários)
- Você verá um arquivo chamado algo como
access_log— esse é seu tesouro
Dica: o painel também oferece uma visualização gráfica (estatísticas) de visitantes e erros — é um atalho útil para ter uma visão rápida.
Entendendo o que você está vendo
Um log de acesso parece complicado à primeira vista, mas cada linha segue um padrão. Uma entrada típica se parece com:
192.0.2.1 - user [11/Jul/2026:14:35:21 -0300] "GET /admin.php HTTP/1.1" 404 1234
Vamos traduzir essa "língua de hacker":
- 192.0.2.1 — endereço de quem acessou (seu "visitante")
- [11/Jul/2026:14:35:21] — a data e hora exata do acesso (em horário de Brasília)
- GET /admin.php — a ação: alguém tentou acessar a página
/admin.php - HTTP/1.1 — protocolo técnico (não se preocupe com isso)
- 404 — o resultado: 404 = "não encontrado" (a página não existe — foi apenas uma tentativa)
- 1234 — tamanho do arquivo retornado, em bytes
Os códigos de status que você deve conhecer
Esse número (404, 200, 403, 500…) é crucial para você entender se algo está certo ou errado:
- 200 — ✅ Sucesso! A página foi acessada e carregou normalmente
- 301 / 302 — Redirecionamento (o visitante foi mandado pra outra página — normal)
- 403 — ⚠️ Acesso negado! Alguém tentou entrar em um arquivo protegido
- 404 — A página não existe (pode ser tentativa de invasão ou simples erro)
- 500 / 502 / 503 — 🚨 Erro do servidor (algo deu errado — chamar o suporte)
Sinais de alerta: o que procurar
Agora que você entende a linguagem, aqui está o que fazer você ficar de olho aberto:
🚨 Tentativas de acessar pastas de admin
Se você ver múltiplas linhas com:
/admin.php,/wp-admin,wp-login.php,/phpmyadmin- Todas da mesma pessoa (mesmo endereço de IP) e em sequência rápida
- Retornando 404 ou 403 (não conseguiram entrar)
👉 Diagnóstico: é um bot tentando invadir. Enquanto retornar 403/404, você está seguro — mas é sinal de alerta.
🚨 Padrão anormal de tráfego
Se a maioria dos seus acessos é 200 (normal), mas de repente você vê uma avalanche de 404s ou 403s vindas de endereços diferentes, pode ser um ataque. Sinais:
- Centenas de acessos em segundos (em vez dos usuários normais, espaçados)
- Requisições para arquivos que você nem tem (
config.php,database.sql) - Mesmo endereço IP tentando dezenas de páginas diferentes
🚨 Código 500 ou erro de servidor
Se você vê muitos 500s, seu site pode estar tendo problemas técnicos:
- Script quebrado (código do seu site com erro)
- Limite de processamento atingido (seu site ficou muito pesado)
- Banco de dados indisponível
Nesse caso, é hora de chamar o suporte.
Passo a passo: monitorar seu site com segurança
- Acesse os logs 1-2 vezes por semana (não é necessário todos os dias, mas seja consistente)
- Procure por padrões estranhos:
- Um endereço IP acessando dezenas de páginas em sequência?
- Muitos 404s / 403s em uma hora?
- Horário anormal de tráfego (seu site costuma ter mais acessos à noite, mas você vê picos às 3 da manhã)?
- Compare com o normal: passe uma semana "aprendendo" qual é o padrão natural do seu site. Depois fica fácil detectar anomalias
- Anote tudo suspeito (data, hora, tipo de tentativa). Vai ser útil se precisar chamar o suporte
- Se achar algo grave (ataque óbvio, muitos erros 500), não fique vendo — já chame o suporte com as informações que coletou
Boas práticas de segurança enquanto monitora
Dica 1: Crie uma rotina. Toda segunda-feira de manhã, por exemplo, dedique 5 minutos a revisar os logs da semana anterior. Vira hábito rápido.
Dica 2: Se seu site recebe muito tráfego, é difícil revisar manualmente. Converse com nosso suporte sobre ferramentas de monitoramento automático — a gente pode ajudar com alertas.
Dica 3: Não se assuste com tentativas ocasionais de invasão — faz parte da internet. Bots testam sites o tempo todo. O importante é você estar de olho e agir se houver algo REALMENTE anormal.
Dica 4: Senhas fortes, atualizações em dia no seu CMS (WordPress, etc.) e plugins — tudo isso reduz bastante o número de tentativas. Logs são sua segunda linha de defesa.
Quando chamar o suporte
Você aprendeu a ler os logs, mas não precisa resolver tudo sozinho. Chame a gente se:
- Seus logs mostram centenas de erros 500 em um curto espaço de tempo
- Você detectou um ataque óbvio (mesma pessoa/IP tentando inúmeras vezes acessar admin/admin.php)
- O padrão de tráfego é tão estranho que você não consegue distinguir o normal do anormal
- Você tem dúvida sobre o que está vendo (melhor perguntar que deixar passar)
Quando enviar uma mensagem, inclua:
- A data e hora em que viu algo suspeito
- O tipo de erro ou comportamento estranho
- Se possível, uma cópia de algumas linhas dos logs que o preocupam
Resumindo: você agora é um monitor de segurança!
Monitorar logs não é foguete. É mais como aprender a ler as pegadas de quem entra em sua casa — depois você reconhece um padrão normal de um estranho suspeito.
Comece pequeno: acesse os logs uma vez por semana, passe uma ou duas semanas aprendendo qual é o "normal" para seu site, e depois você terá tranquilidade de saber que está vigiando a segurança do seu negócio.
E lembre-se: a gente do suporte da GeHost está sempre aqui se você precisar de ajuda para interpretar algo ou se encontrar uma situação que pareça perigosa. Segurança é trabalho em equipe! 😊