Como identificar e remover usuários FTP suspeitos criados por um invasor imprimir

  • 0

Como identificar e remover usuários FTP suspeitos criados por um invasor

Olá, querido cliente da GeHost! 🌟

Se você está lendo este guia, é porque está cuidando bem do seu site — e isso é muito importante. Um dos riscos mais comuns em hospedagem é a criação de contas FTP (acesso via transferência de arquivos) por invasores, que podem usar essas contas para espionar, alterar ou até apagar seu conteúdo. Não se preocupe: com um olhar atento e alguns passos simples, você consegue identificar e remover esses usuários suspeitos. Vamos juntos, com calma e segurança?

Passo 1: Acesse o painel do cliente da GeHost

Para começar, faça login no seu painel de controle:

  • Visite painel.gehost.com.br
  • Insira seu usuário e senha (os mesmos usados para o seu domínio ou e-mail profissional)
  • Clique em Log in
Tela de login do cPanel com campos Usuário e Senha e botão Log in

Passo 2: Acesse o cPanel (painel de controle do site)

Depois de logado, você será redirecionado para o painel principal. Procure pelo ícone chamado cPanel — ele está na seção principal do painel.

Se não vir, clique em “Acessar cPanel” ou algo similar. É aqui que você gerencia arquivos, e-mails, bancos de dados e, sim, os usuários FTP.

Passo 3: Encontre a seção de usuários FTP

No cPanel, procure pela categoria “Arquivos” (ou “Files” em inglês). Dentro dela, clique em “FTP Accounts” (Contas FTP).

Essa tela mostra uma lista de todas as contas FTP que foram criadas para o seu domínio. Elas aparecem com nome de usuário, pasta de acesso e data de criação.

Tela do Gerenciador de Arquivos com árvore de pastas e barra de ações

Passo 4: Identifique usuários suspeitos

Agora, fique atento aos sinais de alerta. Um usuário suspeito geralmente tem um dos seguintes comportamentos:

  • Nome estranho: como admin123, backup_temp, user_007 ou algo que não seja relacionado ao seu nome ou equipe.
  • Criado em data incomum: se aparecer uma conta com data de criação recente (ex.: hoje ou ontem), mas você não fez nada disso, é sinal de alerta.
  • Pasta de acesso diferente: se o usuário está acessando uma pasta que você não reconhece (como /public_html/backup ou /tmp), pode ser suspeito.

Dica do Sensei: Se você não criou a conta, não se preocupe — isso é um sinal claro de que alguém pode ter acessado seu sistema. Não ignore! Ação rápida evita grandes problemas.

Passo 5: Remova o usuário suspeito

Quando identificar um usuário suspeito:

  1. Na lista de contas FTP, localize o usuário em questão.
  2. Procure pelo botão “Excluir” ou “Delete” ao lado dele.
  3. Clique em “Excluir” e confirme a ação.

Pronto! A conta será removida imediatamente. O invasor perderá o acesso.

Passo 6: Fortaleça sua segurança

Remover a conta é só o começo. Para manter seu site seguro:

  • Altere a senha do seu cPanel e do e-mail profissional.
  • Evite usar senhas simples (como “123456” ou “senha123”). Use combinações de letras, números e símbolos.
  • Ative o login com dois fatores (2FA) se disponível em seu painel.
  • Verifique regularmente as contas FTP e os logs de acesso (se disponível).

Importante: Se precisar de ajuda

Se você não tem certeza sobre alguma conta, ou se achar que algo está errado, não tente resolver sozinho. Entre em contato com o nosso suporte — estamos aqui para te ajudar com carinho e atenção.

Seu site é importante. Nós cuidamos dele com o mesmo cuidado que você tem.

Com carinho,
Sensei da GeHost
*Equipe de Segurança e Suporte da GeHost — G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)*


Esta resposta lhe foi útil?

« Retornar