Como identificar e remover um backdoor deixado por um hack anterior imprimir

  • 0

Como identificar e remover um backdoor deixado por um hack anterior

Olá, querido cliente da GeHost! 👋

Se você está lendo este guia, é provável que tenha ouvido falar de um possível acesso não autorizado ao seu site — talvez por um e-mail suspeito, um comportamento estranho no painel ou um site que parece "diferente". Não se preocupe: você não está sozinho, e o primeiro passo é sempre ficar atento e agir com calma.

Como seu Sensei da Segurança na GeHost, vou te guiar passo a passo para identificar e eliminar um backdoor — uma porta escondida que hackers podem ter deixado para voltar a acessar seu site a qualquer momento.

📌 O que é um backdoor?

Imagine que seu site é uma casa. Um backdoor é como uma fechadura secreta que alguém instalou sem seu conhecimento. Mesmo que você troque todas as outras fechaduras, esse acesso escondido ainda existe.

Backdoors podem se apresentar como arquivos estranhos, scripts maliciosos ou até e-mails que parecem legítimos, mas enviam dados para fora do seu domínio.

🔍 Passo a passo: como identificar e remover um backdoor

  1. Entre no painel da GeHost
    Acesse painel.gehost.com.br com seu usuário e senha. Se não lembrar, use a opção "Esqueci minha senha" no login. Tela de login do cPanel com campos Usuário e Senha
  2. Verifique o Gerenciador de Arquivos
    No painel, clique em ArquivosGerenciador de Arquivos. Navegue até a pasta public_html (ou o subdomínio se aplicável).

    Procure por arquivos com nomes estranhos, como:

    • shell.php
    • backdoor.php
    • upload.php
    • temp.txt com conteúdo suspeito

    Se encontrar algo assim, não abra — clique com o botão direito e selecione Excluir.

    Tela do Gerenciador de Arquivos com a árvore de pastas e botão 'Excluir'
  3. Verifique arquivos ocultos
    Alguns backdoors se escondem como arquivos ocultos (começando com .). No Gerenciador de Arquivos, clique em Mostrar arquivos ocultos (geralmente no canto superior direito).

    Procure por arquivos como:

    • .htaccess com regras estranhas
    • .backup ou .tmp com conteúdo malicioso

    Se houver algo fora do comum, exclua com cuidado.

  4. Verifique o histórico de arquivos
    No painel, vá até BackupBackup Completo. Faça o download de um backup recente (antes do possível hack) e compare com o que está no servidor.

    Se encontrar arquivos que não estão no backup, é sinal de que foram adicionados após o hack.

    Tela de Backup com opções de backup completo e parcial
  5. Reforce a segurança do seu site
    Após remover os arquivos suspeitos, faça o seguinte:
    • Atualize todos os plugins e temas (se usar WordPress, Joomla, etc.)
    • Altere a senha do cPanel e do e-mail profissional
    • Desative contas de e-mail que não são suas
    • Use apenas senhas fortes (mínimo 12 caracteres, com letras, números e símbolos)
  6. Entre em contato com o Suporte da GeHost
    Mesmo que você tenha feito tudo certo, é essencial avisar nosso time. Podemos verificar se há atividade suspeita no servidor, escanear arquivos e garantir que o backdoor foi totalmente eliminado.

    Para isso, acesse o painel do cliente e abra um chamado em Atendimento.

    Dica do Sensei: Não se sinta envergonhado por ter sido hackeado. É algo comum. O importante é agir rápido e pedir ajuda. A GeHost está aqui para proteger você.

🛡️ Como prevenir futuros hacks

Prevenção é a melhor defesa. Aqui vão 3 práticas simples:

  • Atualize sempre seu sistema (WordPress, Joomla, etc.) e plugins.
  • Nunca use senhas fáceis como "123456" ou "senha123".
  • Evite downloads de arquivos de fontes desconhecidas — até mesmo de e-mails que parecem legítimos.

💡 Lembre-se

Seu site é um ativo valioso — e você é o guardião dele. Com um pouco de atenção, você pode manter tudo seguro. E se algo parecer estranho, não espere. Aja.

Se precisar, estamos aqui — sempre. 🌿

GeHost — hospedagem segura, com carinho.
Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)
Suporte: 30 dias grátis após a entrega.


Esta resposta lhe foi útil?

« Retornar