Como identificar e remover um usuário FTP ou cPanel comprometido imprimir

  • 0

Como identificar e remover um usuário FTP ou cPanel comprometido

Oi! Aqui é a Sensei da GeHost 🧘 Se você chegou até este guia, provavelmente notou algo estranho no seu site ou recebeu um aviso de segurança — e a boa notícia é que, na maioria das vezes, dá para resolver com calma seguindo alguns passos simples. Vamos juntos entender como identificar um acesso FTP ou cPanel comprometido e como removê-lo com segurança.

Não entre em pânico. Encontrar um acesso indevido é assustador, mas o processo de limpeza é bem previsível. Siga o passo a passo com calma e, se travar em qualquer ponto, nosso suporte está pronto para te ajudar.

O que é um "usuário comprometido"?

É quando alguém não autorizado descobre (ou "quebra") a senha de uma conta FTP ou do seu cPanel e passa a acessar sua hospedagem como se fosse você. Normalmente esse acesso é usado para enviar spam, hospedar páginas falsas (phishing) ou alterar arquivos do seu site sem sua permissão.

Sinais de que algo pode estar errado

  • Arquivos novos ou modificados no seu site que você não reconhece;
  • O site ficou lento, fora do ar ou redirecionando para páginas estranhas;
  • Contas de e-mail ou encaminhadores que você não criou;
  • Avisos de "conteúdo malicioso" enviados pelo seu provedor ou por ferramentas como o Google Search Console;
  • Uso de espaço em disco ou de e-mail crescendo sem explicação.

Passo a passo para identificar o usuário comprometido

1. Acesse o cPanel com atenção redobrada

Entre no seu painel de hospedagem normalmente, pelo endereço de acesso que consta no seu contrato ou e-mail de boas-vindas.

Tela de login do cPanel com campos de usuário e senha

2. Confira as contas FTP existentes

No cPanel, procure a seção de Contas FTP. Revise a lista com calma e pergunte-se: "eu criei essa conta? Eu reconheço esse nome de usuário?". Qualquer conta que você não lembra de ter criado é suspeita.

3. Olhe os arquivos modificados recentemente

Abra o Gerenciador de Arquivos e navegue até a pasta public_html (onde fica o seu site). Preste atenção em arquivos com data de modificação recente que você não alterou, ou em nomes estranhos como shell.php, wp-config-bak.php ou pastas com nomes aleatórios.

Gerenciador de Arquivos do cPanel mostrando a árvore de pastas

4. Revise as contas e encaminhadores de e-mail

Também vale checar se não foram criadas contas de e-mail ou encaminhadores que você não configurou — é uma tática comum para interceptar mensagens ou enviar spam usando o seu domínio.

💡 Dica da Sensei: anote tudo que encontrar de suspeito antes de apagar. Essas informações ajudam bastante se você precisar de suporte técnico depois.

Como remover o acesso comprometido com segurança

Passo 1 — Faça um backup antes de mexer em qualquer coisa

Antes de excluir ou alterar qualquer coisa, gere um backup completo pela seção Backup do cPanel. Assim você preserva uma cópia do estado atual, caso precise investigar algo depois.

Tela de Backup do cPanel com opções de backup completo e parcial

Passo 2 — Troque a senha principal do cPanel

Isso é essencial: mesmo antes de remover a conta suspeita, troque a senha de acesso ao cPanel por uma senha forte e exclusiva (misture letras, números e símbolos, e não reutilize senhas de outros serviços).

Passo 3 — Remova a conta FTP comprometida

  1. Vá até Contas FTP no cPanel;
  2. Localize a conta suspeita identificada no passo anterior;
  3. Clique em excluir/remover essa conta;
  4. Se precisar manter algum acesso FTP legítimo, crie uma nova conta com senha nova e forte.

Passo 4 — Remova contas de e-mail e encaminhadores indevidos

Exclua qualquer conta de e-mail ou encaminhador que você não reconheça, seguindo o mesmo raciocínio: se não foi você quem criou, é para remover.

Passo 5 — Limpe os arquivos maliciosos

Apague os arquivos ou pastas estranhos encontrados no Gerenciador de Arquivos. Se o site usa algum CMS (como WordPress), também é uma boa hora para atualizar o CMS, o tema e os plugins para as versões mais recentes.

Depois da limpeza: reforçando a segurança

  • Troque todas as senhas relacionadas à hospedagem (cPanel, FTP, banco de dados, e-mails, e também o CMS do site, se houver);
  • Evite reutilizar a mesma senha em vários serviços;
  • Sempre que possível, use senhas geradas automaticamente e um gerenciador de senhas confiável;
  • Mantenha CMS, temas e plugins sempre atualizados;
  • Revise periodicamente as contas FTP e de e-mail ativas no seu painel.
🧘 Palavra da Sensei: segurança digital é hábito, não evento único. Reservar alguns minutos por mês para revisar suas contas ativas evita muita dor de cabeça no futuro.

Ainda com dúvidas?

Se você não se sentir confortável em fazer algum desses passos sozinho, ou se encontrar algo que não sabe identificar com certeza, entre em contato com o nosso suporte. Estamos aqui para ajudar você a manter seu site seguro. 🌱


Esta resposta lhe foi útil?

« Retornar