Como identificar e remover um backdoor deixado por uma invasão anterior imprimir

  • 0

Como identificar e remover um backdoor deixado por uma invasão anterior

Olá, amigo(a) da GeHost! Aqui é o seu Sensei da segurança digital — e hoje vamos conversar sobre algo que pode parecer assustador, mas que, com um pouco de atenção e os passos certos, você consegue lidar com confiança. Se seu site já foi invadido antes, é possível que um backdoor tenha ficado escondido. Ele é como uma porta secreta que um invasor deixou aberta para voltar a entrar sem precisar de senha. Vamos juntos identificar e fechá-la.

🔍 O que é um backdoor?

Um backdoor é um arquivo ou código malicioso que permite acesso remoto não autorizado ao seu site. Ele pode estar escondido em qualquer lugar: na pasta de arquivos, em scripts de login, em arquivos de configuração ou até em arquivos de banco de dados. Ele pode parecer inofensivo — como um arquivo com nome estranho ou com extensão suspeita — mas sua função é permitir que alguém controle seu site sem ser detectado.

Dica do Sensei: Sempre desconfie de arquivos com nomes como admin.php, login2.php, config_backup.php, temp.php ou com nomes em inglês estranhos como z001.php. Eles podem ser falsos, mas também podem esconder algo malicioso.

🛠️ Passo a passo: Como identificar e remover um backdoor

  1. Entre no painel da GeHost
    Acesse painel.gehost.com.br com seu usuário e senha. Esse é o seu centro de controle. Tela de login do cPanel com campos de usuário e senha
  2. Abra o Gerenciador de Arquivos
    No painel do cPanel, localize e clique em Gerenciador de Arquivos (File Manager). Ele está na seção de "Arquivos". Painel inicial do cPanel com os grupos de ferramentas
  3. Verifique a pasta principal do site
    No Gerenciador de Arquivos, selecione a pasta public_html (ou o nome do seu domínio, se houver). Essa é a raiz do seu site. Aqui é onde os arquivos principais estão. Gerenciador de Arquivos com árvore de pastas, incluindo public_html
  4. Procure arquivos suspeitos
    Olhe com atenção para arquivos com nomes estranhos, extensões incomuns (como .php, .js, .txt) ou que foram criados há muito tempo e não fazem sentido no contexto do seu site. Pode ser um arquivo com nome como:
    • backdoor.php
    • admin2.php
    • upl.php
    • temp.txt
    • config.php.bak
    Se encontrar algo assim, não abra! Isso pode ativar o código malicioso.
  5. Verifique arquivos recentes ou editados
    No Gerenciador de Arquivos, clique em Mostrar detalhes (ou use o filtro por data). Procure arquivos criados ou modificados recentemente — especialmente aqueles que não são seus. Muitos backdoors são criados com uma data de modificação recente, mesmo que o nome pareça antigo.
  6. Exclua arquivos suspeitos
    Se você identificou um arquivo suspeito, clique nele com o botão direito do mouse e escolha Excluir. Confirme a exclusão. Atenção: só exclua arquivos que você tem certeza de que não são essenciais ao funcionamento do seu site (como scripts de login legítimos, arquivos de configuração do WordPress, etc.).
  7. Verifique o código de arquivos legítimos
    Se você tem arquivos importantes (como index.php ou wp-config.php), abra-os com o editor do Gerenciador de Arquivos. Procure por trechos como:
    • eval(base64_decode(...))
    • system($_GET['cmd'])
    • shell_exec ou exec com variáveis não seguras
    Se encontrar algo assim, exclua o arquivo e recrie-o com uma versão limpa (se possível, reinstale o sistema, como WordPress, via instalador automático).
  8. Reinicie a segurança do seu site
    Depois de remover arquivos suspeitos, faça o seguinte:
    • Atualize todos os sistemas (WordPress, plugins, temas).
    • Altere todas as senhas (cPanel, banco de dados, e-mail, admin do site).
    • Use senhas fortes e únicas para cada serviço.

🛡️ Como prevenir invasões futuras

Prevenir é melhor do que remediar. Aqui vão algumas dicas simples:

  • Use apenas o cPanel da GeHost — nunca instale scripts ou arquivos diretamente via FTP sem verificar.
  • Evite usar plugins ou temas de fontes desconhecidas.
  • Ative o SSL (certificado gratuito) no cPanel — ele protege a comunicação entre seu site e os visitantes.
  • Use o Backup regularmente (no painel, vá em BackupBackup Completo).
  • Se precisar de ajuda, entre em contato com o suporte da GeHost — estamos aqui para te ajudar.
Importante: Se você não tem certeza sobre algum arquivo, não o exclua. O ideal é consultar o suporte da GeHost antes de fazer qualquer alteração. Nós temos um time especializado em segurança e podemos analisar seu caso com cuidado.

📞 Precisa de ajuda?

Se você acha que seu site foi invadido ou tem dúvidas sobre arquivos suspeitos, entre em contato com o suporte da GeHost pelo painel ou pelo e-mail suporte@gehost.com.br. Estamos aqui para te ajudar com carinho e segurança.

Seu site é uma obra de arte digital — e com cuidado, ele fica seguro para você e seus visitantes. Lembre-se: você não está sozinho. A GeHost está com você.

Grupo: G e Soluções e Eventos LTDA (entexp.com.br) — CNPJ: 46.647.904/0001-04


Esta resposta lhe foi útil?

« Retornar