Como auditar logs de acesso FTP para detectar atividades suspeitas Print

  • 0

Como Auditar Logs de Acesso FTP para Detectar Atividades Suspeitas

Olá, amigo(a) GeHost! 👋

Se você está aqui, provavelmente quer garantir que seu site e seus arquivos estejam seguros — e é isso que importa. Um dos maiores aliados nessa missão é o auditamento de logs de acesso FTP. Sim, aqueles registros que mostram quem entrou, quando, de onde e o que fez no seu servidor.

É como ter uma câmera de segurança no seu escritório virtual. E hoje, como seu Sensei da Segurança, vou te ensinar, passo a passo, como usar esse poder com calma, clareza e segurança.

Por que auditamos os logs de FTP?

Imagine que alguém acessou seu site sem sua permissão. Pode ter apagado arquivos, alterado códigos ou até instalado malware. Os logs de FTP são como um diário do que aconteceu no servidor — e eles podem revelar essas atividades suspeitas antes que o dano seja irreversível.

Dica do Sensei: Ações como login de IP desconhecido, múltiplos tentativas falhas ou acesso fora do horário normal são sinais de alerta. Não ignore! 🛑

Passo a Passo: Como Acessar e Analisar os Logs de FTP no cPanel

Seu cPanel é o centro de controle do seu site. Vamos lá, com calma e foco:

  1. Entre no cPanel com suas credenciais. Você já sabe como fazer isso — é só digitar seu e-mail e senha no login do cPanel.

    Tela de LOGIN do cPanel com campos Usuário e Senha e botão Log in
  2. Depois de logado, você verá a home do cPanel. Procure pela seção “Arquivos” (geralmente no centro da tela).

    Painel inicial do cPanel com os grupos de ferramentas, incluindo Arquivos
  3. Na seção “Arquivos”, clique em “Gerenciador de Arquivos”.

    Tela do Gerenciador de Arquivos com árvore de pastas e barra de ações
  4. No Gerenciador de Arquivos, clique no botão “Mostrar Logs” (geralmente no topo, ao lado da barra de pesquisa).

    Se não vir esse botão, não se preocupe — em alguns casos, os logs estão em um diretório específico. Vá até a pasta public_html e procure por uma pasta chamada logs ou ftp. Se não existir, não há logs ainda — mas isso é bom! Significa que ninguém tentou acessar sem autorização recentemente.

  5. Se houver arquivos como ftp.log, access.log ou ftpd.log, clique para abri-los. Você verá uma lista com linhas como:

          2025-04-05 14:23:12 192.168.1.100 user1 READ index.php
          2025-04-05 14:23:15 192.168.1.100 user1 WRITE config.php
          2025-04-05 14:23:20 192.168.1.100 user1 DELETE backup.zip
        

    Essas linhas mostram quem fez o quê, quando e de onde.

  6. Procure por sinais de alerta:

    • Logins de IP desconhecidos (como de países distantes).
    • Múltiplas tentativas falhas de login em curto tempo.
    • Arquivos sendo apagados ou modificados fora do horário normal (ex: à meia-noite).
    • Arquivos com extensões suspeitas sendo criados (como .php, .js, .exe).
  7. Se encontrar algo suspeito, reaja imediatamente:

    • Revise as senhas de acesso FTP.
    • Revogue a senha do usuário suspeito.
    • Use o Firewall do cPanel (em “Segurança”) para bloquear IPs problemáticos.
    • Entre em contato com nosso suporte — estamos aqui para te ajudar, sempre.

Dicas do Sensei para Manter o Seu Site Seguro

Segurança não é só reação — é prevenção. Aqui vão algumas práticas que te ajudam a dormir em paz:

  • Use senhas fortes e únicas para cada conta FTP.
  • Evite usar o FTP em redes públicas (como Wi-Fi de café).
  • Ative o FTP com SSL sempre que possível — isso criptografa sua conexão.
  • Desative contas FTP que não são mais usadas.
  • Monitore os logs semanalmente, mesmo que nada pareça errado.

Um segredo do Sensei: A melhor segurança é a que você não precisa usar — porque o perigo nunca chegou. Seja vigilante, mas não ansioso. Você está no controle.

Se precisar de ajuda para interpretar um log ou quiser que a GeHost verifique algo por você, é só chamar nosso suporte. Estamos aqui, com um sorriso e uma mão estendida. 🤝

Até a próxima, com paz e segurança no seu site!


Was this answer helpful?

« Back