Como verificar se meu site sofreu um ataque de injeção SQL imprimir

  • 0

Como verificar se meu site sofreu um ataque de injeção SQL

Olá! Aqui é a Sensei da GeHost 🥋 Sei que "injeção SQL" (ou SQL Injection) parece um nome assustador, mas respira fundo comigo: vou te explicar de um jeito simples, sem termos complicados, e te mostrar exatamente onde olhar no seu painel para descobrir se algo estranho aconteceu no seu site. Vamos juntos, passo a passo.

O que é isso, afinal?

Todo site que usa banco de dados (formulários de contato, login de usuários, lojas virtuais, blogs) guarda informações numa espécie de "arquivo gigante organizado" chamado banco de dados. Uma injeção SQL é quando alguém mal-intencionado tenta enganar esse formulário ou essa página para "conversar direto" com o banco de dados e roubar, alterar ou apagar informações que não deveriam ser acessadas.

A boa notícia: existem sinais bem claros que ajudam a identificar se isso aconteceu com você. Vamos aos sinais e, depois, ao passo a passo de verificação.

Sinais de alerta para ficar de olho

  • Seu site ficou lento de repente, ou algumas páginas simplesmente pararam de carregar.
  • Apareceram conteúdos, links ou textos no site que você não publicou.
  • Clientes ou visitantes relatam que caíram em páginas estranhas ou anúncios suspeitos.
  • Formulários de login, cadastro ou busca começaram a se comportar de forma estranha (erros incomuns, telas em branco).
  • Você percebeu usuários, pedidos ou registros no banco de dados que não fazem sentido.

Se algum desses pontos bateu com o que você está vendo, vamos verificar com calma.

Passo a passo para verificar

1. Confira o comportamento do site "de fora"

Abra seu site em uma aba anônima do navegador (assim você vê como um visitante vê, sem cache). Navegue pelas páginas principais, formulários e áreas de login. Anote qualquer coisa fora do comum: textos estranhos, redirecionamentos, popups não previstos.

2. Olhe as estatísticas de visitantes no cPanel

Dentro do seu cPanel, procure a seção de métricas/estatísticas de visitantes. Ali dá para ver picos incomuns de acesso, muitos acessos vindos do mesmo lugar em pouco tempo, ou tentativas repetidas em uma mesma página — isso pode indicar que alguém estava "testando" seu site em busca de brechas.

Tela de métricas e estatísticas de visitantes no cPanel

3. Dê uma olhada no seu banco de dados

No cPanel, acesse a área Bancos de Dados MySQL. Verifique se os bancos e usuários listados são realmente os que você reconhece. Se você usa alguma ferramenta de administração do banco (como phpMyAdmin), abra as tabelas principais (por exemplo, a de usuários) e veja se há registros estranhos, com nomes, e-mails ou textos que não fazem sentido para o seu negócio.

Tela de Bancos de Dados MySQL no cPanel
Dica da Sensei: se você não tem certeza do que é "normal" no seu banco de dados, não se preocupe em decorar tudo — o importante é você registrar o que parece estranho para mostrar ao suporte depois.

4. Verifique os arquivos do site

Ainda no cPanel, abra o Gerenciador de Arquivos e entre na pasta public_html. Fique atento a:

  • Arquivos com datas de modificação recentes que você não lembra de ter alterado;
  • Arquivos com nomes estranhos ou que não fazem parte do seu site/sistema;
  • Pastas novas que você não criou.
Tela do Gerenciador de Arquivos no cPanel mostrando a árvore de pastas

5. Se encontrou algo suspeito, aja com calma (e rápido)

  1. Não apague nada ainda. Anote ou tire prints do que você encontrou — isso ajuda muito na investigação.
  2. Verifique se você tem um backup recente e "limpo" (de antes dos sinais estranhos começarem) na seção Backup do cPanel.
  3. Abra um chamado com o nosso suporte pelo painel.gehost.com.br, contando o que você observou. Nosso time vai te ajudar a investigar e orientar os próximos passos.
  4. Se o seu site usa algum sistema (WordPress, loja virtual, sistema próprio), é um bom momento para trocar as senhas de acesso do site e do banco de dados.
Tela de Backup no cPanel com opções de backup completo e parcial

Como se proteger daqui pra frente

  • Mantenha sempre atualizados o sistema do seu site, plugins e temas (se usar WordPress ou algo parecido).
  • Use senhas fortes e diferentes para o site, o banco de dados e o cPanel.
  • Faça backups com frequência — eles são seu "botão de desfazer" em situações assim.
  • Revise periodicamente usuários com acesso ao site e ao banco de dados, removendo quem não precisa mais.
Lembrete da Sensei: encontrar um sinal estranho não significa que tudo está perdido. Muitas vezes é só um alarme falso — mas verificar com calma, como fizemos aqui, é sempre o caminho certo. E se precisar de ajuda, é só chamar o suporte pelo painel. Estamos aqui por você! 💙

Esta resposta lhe foi útil?

« Retornar