Como usar find e grep no servidor para localizar arquivos suspeitos rapidamente
Olá, querido cliente! 👋 Seja bem-vindo ao nosso guia prático e humano, onde aprendemos juntos a cuidar do seu servidor com segurança e tranquilidade. Sou a Sensei da GeHost, e hoje vamos explorar duas ferramentas poderosas do terminal: find e grep. Elas são como seus olhos e ouvidos no servidor — capazes de encontrar arquivos escondidos ou suspeitos em segundos.
Se você já sentiu medo de um arquivo estranho no seu site, ou suspeita que algo foi alterado sem sua autorização, este guia é para você. Vamos aprender passo a passo, com calma, como usar essas ferramentas no SSH — sem precisar de conhecimento técnico avançado.
Antes de começar: o que você precisa
- Um acesso ao SSH (via terminal ou cliente como PuTTY, Termius ou o terminal do próprio cPanel).
- Seu usuário de acesso e senha (ou chave SSH).
- Conhecimento básico de como se conectar ao servidor via SSH (se não souber, veja nosso guia "Como acessar o servidor via SSH").
Dica do Sensei: Sempre faça cópias de segurança antes de mexer em arquivos críticos. Segurança começa com prevenção!
Passo 1: Acessar o servidor via SSH
Abra seu terminal (ou cliente SSH) e conecte-se ao seu servidor com os dados fornecidos pela GeHost. Você verá algo assim:
user@server:~$
Passo 2: Usar find para localizar arquivos por nome ou tipo
Imagine que você suspeita que há um arquivo chamado backdoor.php escondido em algum lugar. O comando find é perfeito para isso.
Exemplo: Localizar todos os arquivos com extensão .php que foram modificados nos últimos 7 dias:
find /home/seuusuario/public_html -name "*.php" -mtime -7
Se quiser procurar por um nome específico, como temp ou malware:
find /home/seuusuario/public_html -name "*temp*" -type f
Dica: Substitua seuusuario pelo seu nome de usuário real. O caminho /home/seuusuario/public_html é onde seu site está hospedado.
Passo 3: Usar grep para procurar conteúdo dentro de arquivos
Alguns arquivos podem estar escondidos ou com nomes comuns, mas com código suspeito dentro. Aqui entra o grep — ele procura padrões dentro de arquivos.
Exemplo: Procurar por código malicioso em todos os arquivos PHP:
grep -r "eval(" /home/seuusuario/public_html --include="*.php"
Esse comando busca todas as linhas que contêm eval( em arquivos PHP. Isso é comum em scripts maliciosos.
Outro exemplo: Procurar por chamadas a funções suspeitas:
grep -r "system\|shell_exec\|exec" /home/seuusuario/public_html --include="*.php"
Isso procura por funções que podem executar comandos no sistema — perigosas se usadas sem controle.
Passo 4: Combinar find e grep para resultados mais precisos
Quer ir além? Combine os dois comandos para localizar arquivos suspeitos com conteúdo perigoso:
find /home/seuusuario/public_html -name "*.php" -exec grep -l "eval(" {} \;
Este comando encontra todos os arquivos PHP que contêm eval( e mostra apenas os nomes dos arquivos.
Dica do Sensei: Use o parâmetro -l com grep para listar apenas os arquivos que contêm o padrão — mais limpo e direto!
Passo 5: O que fazer quando encontrar algo suspeito?
Se o comando trouxer resultados, não se assuste — mas nem se desespere. Aqui está o que fazer:
- Não abra o arquivo com um editor de texto direto no terminal — pode ser perigoso.
- Baixe o arquivo para sua máquina usando
scpou o Gerenciador de Arquivos do cPanel. - Analise o conteúdo com cuidado (ou peça ajuda à nossa equipe).
- Exclua ou restaure o arquivo a partir de um backup limpo.
Importante: Nunca exclua arquivos sem ter certeza do que são. Se tiver dúvidas, entre em contato com o suporte da GeHost. Nós estamos aqui para te ajudar!
Resumo: O que você aprendeu hoje
findajuda a localizar arquivos por nome, tipo ou data.grepprocura por padrões dentro de arquivos.- Combinar os dois é poderoso: encontre arquivos suspeitos e verifique seu conteúdo.
- Seus arquivos estão seguros quando você sabe onde estão e o que contêm.
Parabéns, guerreiro da segurança digital! 🛡️ Você agora tem ferramentas reais para proteger seu site com mais confiança. Lembre-se: o conhecimento é o seu melhor escudo.
Se precisar de ajuda com qualquer comando, ou quiser que a GeHost analise um arquivo, é só nos chamar. Estamos aqui, sempre.
Com carinho,
— A Sensei da GeHost