Como verificar se meu site sofreu um ataque de injeção SQL imprimir

  • 0

🥋 Sensei explica: seu site pode ter sofrido uma injeção SQL?

Calma, respira. Se você está aqui é porque notou algo estranho no seu site — um comportamento fora do normal, um formulário se comportando mal, ou simplesmente uma pulga atrás da orelha. Vamos investigar juntos, com calma e método, do jeito que eu ensino aos meus alunos: primeiro observar, depois agir.

Uma injeção SQL (SQL Injection) é quando alguém mal-intencionado consegue "enganar" um formulário ou campo de busca do seu site para que ele execute comandos direto no banco de dados — algo que não deveria acontecer. O objetivo geralmente é roubar dados, alterar informações ou até criar acessos escondidos.

🔍 Sinais de que algo pode estar errado

Antes de sair verificando tudo, veja se algum desses sinais bate com o que você está vendo:

  • Páginas do site aparecendo com erros estranhos de banco de dados (mensagens com "SQL", "syntax error", etc.);
  • Dados que você não reconhece aparecendo em tabelas, formulários ou na área de administração;
  • Usuários novos, com privilégios de administrador, que você não criou;
  • Lentidão incomum no site ou no banco de dados;
  • Denúncias de clientes ou visitantes de comportamento suspeito no site;
  • Redirecionamentos estranhos ou conteúdo que você não publicou.

Se bateu com um ou mais desses pontos, vamos ao passo a passo. 👇

🧭 Passo a passo pra verificar

Passo 1 — Dar uma olhada nos arquivos do site

Acesse o Gerenciador de Arquivos no seu cPanel e observe a pasta public_html. Fique de olho em:

  • Arquivos com data de modificação recente que você não lembra de ter mexido;
  • Arquivos com nomes estranhos (letras e números aleatórios, por exemplo);
  • Arquivos .php em pastas onde normalmente só ficam imagens.
Gerenciador de Arquivos do cPanel mostrando a árvore de pastas e a barra de ações

Passo 2 — Verificar o banco de dados

No cPanel, entre em Bancos de Dados MySQL e acesse o phpMyAdmin do seu banco. Dê uma passada de olho nas tabelas principais (as de usuários, pedidos, formulários de contato etc.) procurando por:

  • Registros duplicados ou com conteúdo estranho, tipo pedaços de código no meio do texto;
  • Usuários administrativos que você não reconhece;
  • Tabelas novas que você nunca criou.
Tela de Bancos de Dados MySQL do cPanel, com opções de criar banco e gerenciar usuários

Passo 3 — Checar as estatísticas de acesso

Ainda no cPanel, procure a área de Métricas/Estatísticas (Awstats) do seu domínio. Ali dá pra ver o volume de acessos e, em alguns relatórios, as URLs mais visitadas. Fique atento a picos de acesso fora do padrão ou URLs esquisitas, com trechos como ' OR 1=1, UNION SELECT ou -- — esses são sinais clássicos de tentativa de injeção SQL.

Tela de métricas e estatísticas de visitantes (Awstats) com a seleção de domínio
💡 Dica da Sensei: se o seu site usa algum CMS (WordPress, Joomla etc.), verifique também os plugins e temas instalados. Muita injeção SQL acontece por brechas em extensões desatualizadas, não no "coração" do site.

🚨 Se você confirmou o ataque, respira e siga esta ordem

  1. Troque todas as senhas — do painel, do banco de dados, do FTP e de qualquer usuário administrativo do site;
  2. Não apague nada ainda — guarde os arquivos e registros suspeitos, eles ajudam a entender o que aconteceu;
  3. Fale com o nosso suporte pelo painel.gehost.com.br, contando exatamente o que você encontrou;
  4. Se for necessário, avalie restaurar uma versão anterior do backup, de antes do problema começar.
Tela de Backup do cPanel, com opções de backup completo e backups parciais

🛡️ Como evitar que isso aconteça de novo

  • Mantenha CMS, plugins, temas e módulos sempre atualizados;
  • Use senhas fortes e diferentes para painel, banco de dados e áreas administrativas;
  • Se você (ou seu desenvolvedor) escreve código próprio, use sempre consultas parametrizadas / prepared statements em vez de montar comandos SQL com texto direto do usuário;
  • Faça backups com frequência e guarde algumas versões anteriores;
  • Revise periodicamente os usuários com acesso administrativo ao site e ao banco de dados.

Viu só? Com calma e passo a passo, dá pra investigar tranquilamente. E se em algum momento você travar ou não tiver certeza do que está vendo, não hesite em chamar a gente — estamos aqui pra te ajudar a manter seu site seguro. 🥋✨


Esta resposta lhe foi útil?

« Retornar