Como identificar e remover um backdoor deixado por uma invasão anterior
Olá, amigo(a) da GeHost! Aqui é o seu Sensei da segurança digital — e hoje vamos conversar sobre algo que pode parecer assustador, mas que, com um pouco de atenção e os passos certos, você consegue lidar com confiança. Se seu site já foi invadido antes, é possível que um backdoor tenha ficado escondido. Ele é como uma porta secreta que um invasor deixou aberta para voltar a entrar sem precisar de senha. Vamos juntos identificar e fechá-la.
🔍 O que é um backdoor?
Um backdoor é um arquivo ou código malicioso que permite acesso remoto não autorizado ao seu site. Ele pode estar escondido em qualquer lugar: na pasta de arquivos, em scripts de login, em arquivos de configuração ou até em arquivos de banco de dados. Ele pode parecer inofensivo — como um arquivo com nome estranho ou com extensão suspeita — mas sua função é permitir que alguém controle seu site sem ser detectado.
Dica do Sensei: Sempre desconfie de arquivos com nomes como admin.php, login2.php, config_backup.php, temp.php ou com nomes em inglês estranhos como z001.php. Eles podem ser falsos, mas também podem esconder algo malicioso.
🛠️ Passo a passo: Como identificar e remover um backdoor
-
Entre no painel da GeHost
Acesse painel.gehost.com.br com seu usuário e senha. Esse é o seu centro de controle.
-
Abra o Gerenciador de Arquivos
No painel do cPanel, localize e clique em Gerenciador de Arquivos (File Manager). Ele está na seção de "Arquivos".
-
Verifique a pasta principal do site
No Gerenciador de Arquivos, selecione a pasta public_html (ou o nome do seu domínio, se houver). Essa é a raiz do seu site. Aqui é onde os arquivos principais estão.
-
Procure arquivos suspeitos
Olhe com atenção para arquivos com nomes estranhos, extensões incomuns (como .php, .js, .txt) ou que foram criados há muito tempo e não fazem sentido no contexto do seu site. Pode ser um arquivo com nome como:- backdoor.php
- admin2.php
- upl.php
- temp.txt
- config.php.bak
-
Verifique arquivos recentes ou editados
No Gerenciador de Arquivos, clique em Mostrar detalhes (ou use o filtro por data). Procure arquivos criados ou modificados recentemente — especialmente aqueles que não são seus. Muitos backdoors são criados com uma data de modificação recente, mesmo que o nome pareça antigo. -
Exclua arquivos suspeitos
Se você identificou um arquivo suspeito, clique nele com o botão direito do mouse e escolha Excluir. Confirme a exclusão. Atenção: só exclua arquivos que você tem certeza de que não são essenciais ao funcionamento do seu site (como scripts de login legítimos, arquivos de configuração do WordPress, etc.). -
Verifique o código de arquivos legítimos
Se você tem arquivos importantes (como index.php ou wp-config.php), abra-os com o editor do Gerenciador de Arquivos. Procure por trechos como:eval(base64_decode(...))system($_GET['cmd'])shell_execouexeccom variáveis não seguras
-
Reinicie a segurança do seu site
Depois de remover arquivos suspeitos, faça o seguinte:- Atualize todos os sistemas (WordPress, plugins, temas).
- Altere todas as senhas (cPanel, banco de dados, e-mail, admin do site).
- Use senhas fortes e únicas para cada serviço.
🛡️ Como prevenir invasões futuras
Prevenir é melhor do que remediar. Aqui vão algumas dicas simples:
- Use apenas o cPanel da GeHost — nunca instale scripts ou arquivos diretamente via FTP sem verificar.
- Evite usar plugins ou temas de fontes desconhecidas.
- Ative o SSL (certificado gratuito) no cPanel — ele protege a comunicação entre seu site e os visitantes.
- Use o Backup regularmente (no painel, vá em Backup → Backup Completo).
- Se precisar de ajuda, entre em contato com o suporte da GeHost — estamos aqui para te ajudar.
Importante: Se você não tem certeza sobre algum arquivo, não o exclua. O ideal é consultar o suporte da GeHost antes de fazer qualquer alteração. Nós temos um time especializado em segurança e podemos analisar seu caso com cuidado.
📞 Precisa de ajuda?
Se você acha que seu site foi invadido ou tem dúvidas sobre arquivos suspeitos, entre em contato com o suporte da GeHost pelo painel ou pelo e-mail suporte@gehost.com.br. Estamos aqui para te ajudar com carinho e segurança.
Seu site é uma obra de arte digital — e com cuidado, ele fica seguro para você e seus visitantes. Lembre-se: você não está sozinho. A GeHost está com você.
Grupo: G e Soluções e Eventos LTDA (entexp.com.br) — CNPJ: 46.647.904/0001-04