Como identificar e remover um backdoor deixado por invasor no seu site
Olá, amigo(a) GeHost! Seu site é como uma casa: precisa estar sempre segura, mesmo que você não esteja lá o tempo todo. Se alguém invadiu sem pedir permissão, pode ter deixado um backdoor — uma porta escondida para voltar a entrar a qualquer momento. Não se preocupe: com um olhar atento e alguns passos simples, você pode identificar e remover esse risco.
Como seu Sensei da Segurança na GeHost, vou te guiar com calma, passo a passo, como um amigo que te ajuda a cuidar do seu espaço na internet. Vamos juntos?
🔍 Passo 1: Entenda o que é um backdoor
Um backdoor é um código malicioso escondido em arquivos do seu site (como PHP, HTML ou JavaScript). Ele pode:
- Permitir acesso remoto ao seu servidor sem sua autorização.
- Enviar dados sensíveis (como senhas ou informações de clientes).
- Instalar mais malwares ou redirecionar visitantes para sites perigosos.
Seu site pode parecer normal, mas estar infectado. Por isso, é importante saber como detectar.
🛠️ Passo 2: Verifique arquivos suspeitos no Gerenciador de Arquivos
O primeiro lugar para procurar é dentro da pasta principal do seu site: public_html. Acesse o cPanel e siga estes passos:
- Entre no Painel do Cliente (painel.gehost.com.br).
- Na seção Arquivos, clique em Gerenciador de Arquivos.
- Selecione a pasta public_html (ou o domínio que você está verificando).
Agindo com cuidado, procure por arquivos com nomes estranhos, como:
shell.php,backdoor.php,admin.php(mesmo que pareça legítimo).- Arquivos com nomes curtos, como
1.php,z.php, ou com extensões como.incou.tmp. - Arquivos criados recentemente em pastas como
uploads,tempoubackup, que não deveriam estar lá.
Dica do Sensei: Arquivos maliciosos muitas vezes usam nomes comuns para se esconder. Fique atento a arquivos que parecem "fora de lugar" — mesmo que tenham extensão .php, podem ser perigosos.
🔍 Passo 3: Busque por códigos suspeitos dentro dos arquivos
Se encontrar um arquivo com nome estranho, clique nele para abrir no editor de texto. Procure por trechos como:
eval(base64_decode(system(,exec(,shell_exec(passthru(,include(,require(- Códigos em base64 ou com estrutura incompreensível.
Se encontrar algo assim, não abra ou execute o arquivo. Isso pode ativar o backdoor.
🗑️ Passo 4: Remova o arquivo suspeito
Quando identificar um arquivo malicioso:
- Volte ao Gerenciador de Arquivos.
- Selecione o arquivo suspeito.
- Clique no botão Excluir (ou "Delete").
- Confirme a exclusão.
⚠️ Atenção: Não use o botão "Mover para lixeira" — ele pode não apagar permanentemente. Se o arquivo estiver em uma pasta crítica, exclua apenas após fazer um backup.
💾 Passo 5: Faça um backup do seu site (antes de tudo)
Antes de qualquer alteração, é essencial ter um backup seguro. Isso garante que você possa restaurar o site caso algo dê errado.
- No cPanel, vá até Backup.
- Selecione Backup Completo (ou o que se aplicar ao seu plano).
- Salve o backup em um local seguro (como seu computador ou nuvem).
Dica do Sensei: Faça backups regularmente — mesmo quando tudo parece tranquilo. É como ter um seguro para seu site.
🛡️ Passo 6: Fortaleça sua segurança após a remoção
Remover o backdoor é só o começo. Para evitar que isso volte a acontecer:
- Atualize todos os plugins, temas e sistemas (WordPress, Joomla, etc.) para a versão mais recente.
- Use senhas fortes e únicas para cada conta (e-mail, cPanel, banco).
- Evite instalar extensões de fontes não confiáveis.
- Ative o SSL no seu domínio (já incluso em todos os planos GeHost).
- Use o Firewall de Aplicação Web (WAF) — disponível em planos mais altos (consulte seu plano no painel).
📞 E se você não se sentir seguro?
Não tem problema! A GeHost está aqui para te ajudar. Se você suspeita que seu site foi invadido e não sabe como proceder:
- Entre em contato com nosso Suporte Técnico pelo painel.
- Descreva o problema com clareza — quanto mais detalhes, melhor.
- Nosso time vai investigar, remover ameaças e te ajudar a proteger seu site.
Se precisar, você pode nos fornecer um relatório de segurança (como o que o cPanel gera em Métricas ou Logs de Acesso).
❤️ Lembrança final do Sensei
Seu site é um pedaço do seu trabalho, da sua marca, da sua história. Cuidar dele é um ato de amor e responsabilidade. Não se sinta sozinho: a GeHost está ao seu lado, com um coração de aço e uma mente atenta.
Se precisar de ajuda, só chamar. Estamos aqui, sempre.
Com carinho,
Sensei da GeHost
*Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)*