SSH & Avançado 9 visualizações

Como usar find e grep no servidor para localizar arquivos suspeitos rapidamente

Ver no WHMCS

Como usar find e grep no servidor para localizar arquivos suspeitos rapidamente

Olá, querido cliente! 👋 Seja bem-vindo ao nosso guia prático e humano, onde aprendemos juntos a cuidar do seu servidor com segurança e tranquilidade. Sou a Sensei da GeHost, e hoje vamos explorar duas ferramentas poderosas do terminal: find e grep. Elas são como seus olhos e ouvidos no servidor — capazes de encontrar arquivos escondidos ou suspeitos em segundos.

Se você já sentiu medo de um arquivo estranho no seu site, ou suspeita que algo foi alterado sem sua autorização, este guia é para você. Vamos aprender passo a passo, com calma, como usar essas ferramentas no SSH — sem precisar de conhecimento técnico avançado.

Antes de começar: o que você precisa

  • Um acesso ao SSH (via terminal ou cliente como PuTTY, Termius ou o terminal do próprio cPanel).
  • Seu usuário de acesso e senha (ou chave SSH).
  • Conhecimento básico de como se conectar ao servidor via SSH (se não souber, veja nosso guia "Como acessar o servidor via SSH").
Dica do Sensei: Sempre faça cópias de segurança antes de mexer em arquivos críticos. Segurança começa com prevenção!

Passo 1: Acessar o servidor via SSH

Abra seu terminal (ou cliente SSH) e conecte-se ao seu servidor com os dados fornecidos pela GeHost. Você verá algo assim:

user@server:~$

Passo 2: Usar find para localizar arquivos por nome ou tipo

Imagine que você suspeita que há um arquivo chamado backdoor.php escondido em algum lugar. O comando find é perfeito para isso.

Exemplo: Localizar todos os arquivos com extensão .php que foram modificados nos últimos 7 dias:

find /home/seuusuario/public_html -name "*.php" -mtime -7

Se quiser procurar por um nome específico, como temp ou malware:

find /home/seuusuario/public_html -name "*temp*" -type f

Dica: Substitua seuusuario pelo seu nome de usuário real. O caminho /home/seuusuario/public_html é onde seu site está hospedado.

Tela do Gerenciador de Arquivos do cPanel com a estrutura de pastas public_html e subpastas

Passo 3: Usar grep para procurar conteúdo dentro de arquivos

Alguns arquivos podem estar escondidos ou com nomes comuns, mas com código suspeito dentro. Aqui entra o grep — ele procura padrões dentro de arquivos.

Exemplo: Procurar por código malicioso em todos os arquivos PHP:

grep -r "eval(" /home/seuusuario/public_html --include="*.php"

Esse comando busca todas as linhas que contêm eval( em arquivos PHP. Isso é comum em scripts maliciosos.

Outro exemplo: Procurar por chamadas a funções suspeitas:

grep -r "system\|shell_exec\|exec" /home/seuusuario/public_html --include="*.php"

Isso procura por funções que podem executar comandos no sistema — perigosas se usadas sem controle.

Passo 4: Combinar find e grep para resultados mais precisos

Quer ir além? Combine os dois comandos para localizar arquivos suspeitos com conteúdo perigoso:

find /home/seuusuario/public_html -name "*.php" -exec grep -l "eval(" {} \;

Este comando encontra todos os arquivos PHP que contêm eval( e mostra apenas os nomes dos arquivos.

Dica do Sensei: Use o parâmetro -l com grep para listar apenas os arquivos que contêm o padrão — mais limpo e direto!

Passo 5: O que fazer quando encontrar algo suspeito?

Se o comando trouxer resultados, não se assuste — mas nem se desespere. Aqui está o que fazer:

  1. Não abra o arquivo com um editor de texto direto no terminal — pode ser perigoso.
  2. Baixe o arquivo para sua máquina usando scp ou o Gerenciador de Arquivos do cPanel.
  3. Analise o conteúdo com cuidado (ou peça ajuda à nossa equipe).
  4. Exclua ou restaure o arquivo a partir de um backup limpo.
Importante: Nunca exclua arquivos sem ter certeza do que são. Se tiver dúvidas, entre em contato com o suporte da GeHost. Nós estamos aqui para te ajudar!

Resumo: O que você aprendeu hoje

  • find ajuda a localizar arquivos por nome, tipo ou data.
  • grep procura por padrões dentro de arquivos.
  • Combinar os dois é poderoso: encontre arquivos suspeitos e verifique seu conteúdo.
  • Seus arquivos estão seguros quando você sabe onde estão e o que contêm.

Parabéns, guerreiro da segurança digital! 🛡️ Você agora tem ferramentas reais para proteger seu site com mais confiança. Lembre-se: o conhecimento é o seu melhor escudo.

Se precisar de ajuda com qualquer comando, ou quiser que a GeHost analise um arquivo, é só nos chamar. Estamos aqui, sempre.

Com carinho,
— A Sensei da GeHost

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.