Como saber se seu site está vulnerável a partir de uma varredura simples de portas
Olá, amigo(a) GeHost! Seja bem-vindo(a) ao nosso Sensei da Segurança — aqui, vamos te ajudar a entender, de forma simples e calorosa, como identificar se seu site está exposto a riscos comuns, como portas abertas que maliciosos podem usar para invadir seu sistema.
Imagine seu site como uma casa. Você tem portas, janelas, um sistema de alarme… mas se alguma porta estiver escancarada, mesmo que pequena, um intruso pode entrar. As portas são como essas entradas digitais. Uma varredura de portas é como um "teste de segurança" para ver quais delas estão abertas — e se alguma delas não deveria estar.
Apesar de não termos um "scanner de portas" direto no cPanel, podemos te ensinar a identificar sinais de alerta que indicam que algo pode estar errado — e como agir com calma, segurança e confiança.
Passo a passo: Como detectar vulnerabilidades simples com base em sinais do seu site
-
Verifique se seu site está usando HTTPS
Se o seu site ainda está com
http://no início da URL (sem o "s" no final), ele está sem criptografia. Isso é um sinal claro de vulnerabilidade.Dica do Sensei: Todo site moderno deve usar HTTPS. É como colocar um cadeado na porta da sua casa. Sem ele, dados como senhas e informações pessoais são enviados em texto claro — como um bilhete aberto na rua.
-
Verifique se o acesso ao painel de controle está seguro
Se o cPanel ou Webmail da sua conta está acessível via
http://ou com URL padrão (comoseusite.com/cpanel), isso é um risco. Ataques automatizados tentam acessar essas entradas com senhas comuns.Para se proteger:
- Use apenas
https://para acessar o cPanel. - Evite compartilhar links diretos como
seusite.com/cpanel. - Use senhas fortes e únicas.
- Use apenas
-
Verifique se arquivos sensíveis estão acessíveis publicamente
Arquivos como
config.php,wp-config.php, ou.htaccesspodem conter senhas de banco de dados. Se alguém pode acessar esses arquivos pelo navegador, seu site está vulnerável.Como verificar:
- Entre no Gerenciador de Arquivos do cPanel.
- Navegue até a pasta
public_html(ou o diretório do seu site). - Procure arquivos como
config.php,wp-config.php, ou.htaccess. - Se você conseguir abrir esses arquivos com o navegador (como
seusite.com/wp-config.php), isso é um problema grave.
-
Verifique se há arquivos de backup ou temporários expostos
Arquivos como
backup.zip,temp.txtouadmin.phppodem ser usados por hackers para explorar seu site.Como testar:
- Tente acessar
seusite.com/backup.zipouseusite.com/admin.phpno navegador. - Se o arquivo for baixado ou exibido, ele está exposto — e isso é um sinal de alerta.
Dica do Sensei: Nunca deixe arquivos temporários ou backups no diretório público. Use o Backup do cPanel para salvar cópias seguras — e nunca os publique.
- Tente acessar
-
Use ferramentas online (seguras e gratuitas) para verificar portas
Existem sites confiáveis que fazem varreduras de portas de forma segura. Um exemplo é Shodan (não use com seu domínio principal, mas pode ajudar a entender como funciona).
Como usar:
- Entre no site
https://www.shodan.io. - Digite o nome do seu domínio (ex:
meusite.com). - Veja se aparecem portas como
80(HTTP),443(HTTPS), ou outras como21(FTP),22(SSH) — que não deveriam estar abertas.
Se aparecerem portas suspeitas (como 21, 22, 3306), pode indicar que algo está exposto — mas lembre-se: esse é um diagnóstico externo. O mais importante é o que você controla.
- Entre no site
Como agir com segurança e tranquilidade
Se você identificou algum sinal de alerta, não se preocupe! Isso é parte do aprendizado. Aqui está o que fazer agora:
- Atualize seu site — plugins, temas, CMS (como WordPress).
- Use apenas HTTPS — instale um certificado SSL no cPanel (veja na tela
ssl_tls.png). - Remova arquivos sensíveis do diretório público.
- Use senhas fortes e considere usar autenticação de dois fatores (2FA).
- Faça backups regulares — e armazene-os com segurança.
Leve do Sensei: Segurança não é um "sim ou não", mas um processo contínuo. Cada passo que você dá torna seu site mais seguro — e isso é algo para se orgulhar!
Se precisar de ajuda, nossa equipe de suporte está aqui para você. Basta nos chamar — com carinho, como um bom vizinho de site. 🌐✨