Como identificar e remover um backdoor deixado por um hack anterior
Olá, querido cliente da GeHost! 👋
Se você está lendo este guia, é provável que tenha ouvido falar de um possível acesso não autorizado ao seu site — talvez por um e-mail suspeito, um comportamento estranho no painel ou um site que parece "diferente". Não se preocupe: você não está sozinho, e o primeiro passo é sempre ficar atento e agir com calma.
Como seu Sensei da Segurança na GeHost, vou te guiar passo a passo para identificar e eliminar um backdoor — uma porta escondida que hackers podem ter deixado para voltar a acessar seu site a qualquer momento.
📌 O que é um backdoor?
Imagine que seu site é uma casa. Um backdoor é como uma fechadura secreta que alguém instalou sem seu conhecimento. Mesmo que você troque todas as outras fechaduras, esse acesso escondido ainda existe.
Backdoors podem se apresentar como arquivos estranhos, scripts maliciosos ou até e-mails que parecem legítimos, mas enviam dados para fora do seu domínio.
🔍 Passo a passo: como identificar e remover um backdoor
-
Entre no painel da GeHost
Acesse painel.gehost.com.br com seu usuário e senha. Se não lembrar, use a opção "Esqueci minha senha" no login.
-
Verifique o Gerenciador de Arquivos
No painel, clique em Arquivos → Gerenciador de Arquivos. Navegue até a pastapublic_html(ou o subdomínio se aplicável).Procure por arquivos com nomes estranhos, como:
shell.phpbackdoor.phpupload.phptemp.txtcom conteúdo suspeito
Se encontrar algo assim, não abra — clique com o botão direito e selecione Excluir.
-
Verifique arquivos ocultos
Alguns backdoors se escondem como arquivos ocultos (começando com.). No Gerenciador de Arquivos, clique em Mostrar arquivos ocultos (geralmente no canto superior direito).Procure por arquivos como:
.htaccesscom regras estranhas.backupou.tmpcom conteúdo malicioso
Se houver algo fora do comum, exclua com cuidado.
-
Verifique o histórico de arquivos
No painel, vá até Backup → Backup Completo. Faça o download de um backup recente (antes do possível hack) e compare com o que está no servidor.Se encontrar arquivos que não estão no backup, é sinal de que foram adicionados após o hack.
-
Reforce a segurança do seu site
Após remover os arquivos suspeitos, faça o seguinte:- Atualize todos os plugins e temas (se usar WordPress, Joomla, etc.)
- Altere a senha do cPanel e do e-mail profissional
- Desative contas de e-mail que não são suas
- Use apenas senhas fortes (mínimo 12 caracteres, com letras, números e símbolos)
-
Entre em contato com o Suporte da GeHost
Mesmo que você tenha feito tudo certo, é essencial avisar nosso time. Podemos verificar se há atividade suspeita no servidor, escanear arquivos e garantir que o backdoor foi totalmente eliminado.Para isso, acesse o painel do cliente e abra um chamado em Atendimento.
Dica do Sensei: Não se sinta envergonhado por ter sido hackeado. É algo comum. O importante é agir rápido e pedir ajuda. A GeHost está aqui para proteger você.
🛡️ Como prevenir futuros hacks
Prevenção é a melhor defesa. Aqui vão 3 práticas simples:
- Atualize sempre seu sistema (WordPress, Joomla, etc.) e plugins.
- Nunca use senhas fáceis como "123456" ou "senha123".
- Evite downloads de arquivos de fontes desconhecidas — até mesmo de e-mails que parecem legítimos.
💡 Lembre-se
Seu site é um ativo valioso — e você é o guardião dele. Com um pouco de atenção, você pode manter tudo seguro. E se algo parecer estranho, não espere. Aja.
Se precisar, estamos aqui — sempre. 🌿
GeHost — hospedagem segura, com carinho.
Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)
Suporte: 30 dias grátis após a entrega.