SSL & Segurança 5 visualizações

Como identificar e remover um redirecionamento malicioso injetado no .htaccess

Ver no WHMCS

Como identificar e remover um redirecionamento malicioso injetado no .htaccess

Olá, querido(a) cliente da GeHost! 🌟

Se você está lendo este guia, provavelmente percebeu algo estranho no seu site: ele está redirecionando para páginas que você não pediu, ou aparece um conteúdo suspeito quando acessa seu domínio. Isso pode ser sinal de um redirecionamento malicioso injetado no arquivo .htaccess.

Não se preocupe — você não está sozinho, e com um passo a passo simples, vamos resolver isso juntos. Sou a Sensei da GeHost, e estou aqui para te guiar com calma, clareza e segurança. Vamos lá?

🔍 O que é o .htaccess?

O arquivo .htaccess é um arquivo de configuração do Apache (o sistema que roda seu site) que controla comportamentos como redirecionamentos, acesso a pastas, segurança de arquivos, e muito mais.

Ele é invisível por padrão (por começar com ponto), mas pode ser editado com cuidado. Quando alguém malicioso o modifica, ele pode redirecionar seu site para sites de phishing, spam ou malware.

Dica da Sensei: Nunca edite o .htaccess se não souber o que está fazendo. Um erro pode deixar seu site inacessível. Sempre faça backup antes!

🛠️ Passo a passo: Como identificar e remover o redirecionamento malicioso

  1. Entre no painel da GeHost
    Acesse painel.gehost.com.br com suas credenciais de acesso. Esse é o seu portal de controle — tudo começa aqui. Tela de login do cPanel com campos Usuário e Senha, e botão Log in
  2. Abra o Gerenciador de Arquivos
    No painel, clique em Arquivos e depois em Gerenciador de Arquivos.
    Selecione a pasta public_html (é onde seu site principal está hospedado). Tela do Gerenciador de Arquivos com a árvore de pastas, incluindo public_html
  3. Localize o arquivo .htaccess
    No Gerenciador de Arquivos, clique em Configurações (no canto superior direito) e marque a opção Mostrar arquivos ocultos.
    Agora, procure por .htaccess na lista. Ele pode estar na raiz (public_html), ou em subpastas — mas o mais comum é na raiz.
  4. Verifique o conteúdo do arquivo
    Clique duas vezes no arquivo .htaccess para abri-lo. Ele deve abrir em um editor de texto dentro do cPanel.
    Procure por linhas como:
    • Redirect 301 / http://algum-site-malicioso.com
    • RewriteRule ^.*$ http://outro-site-de-phishing.com [R=301,L]
    • Redirecionamentos para URLs estranhas, com domínios desconhecidos ou suspeitos.

    Se você encontrar algo assim, é provável que seu site tenha sido comprometido.

  5. Remova ou substitua o conteúdo malicioso
    IMPORTANTE: Não exclua o arquivo. Em vez disso, copie todo o conteúdo atual (selecione tudo, Ctrl+C), e cole em um documento de texto (como o Bloco de Notas) para salvar como backup.
    Depois, apague todo o conteúdo do arquivo .htaccess e salve.
    Se você não tem certeza do que deve estar lá, deixe-o vazio por enquanto.
  6. Restaure o .htaccess padrão (opcional, mas seguro)
    Se você não tem um .htaccess personalizado (como regras de SEO, proteção de arquivos, etc.), o ideal é criar um novo arquivo limpo.
    Você pode gerar um padrão seguro com base em templates comuns — mas se não souber, é melhor entrar em contato com o suporte da GeHost para receber um modelo seguro.
  7. Verifique se o problema foi resolvido
    Acesse seu site pelo navegador e veja se o redirecionamento parou.
    Se o site ainda redireciona, o problema pode estar em outro lugar (como em um script malicioso no código do site). Nesse caso, é essencial fazer uma análise completa do código do seu site.

🛡️ Como prevenir isso no futuro

Prevenir é melhor que remediar! Aqui vão algumas dicas da Sensei:

  • Atualize sempre seu CMS (como WordPress), plugins e temas — vulnerabilidades antigas são alvos fáceis.
  • Use senhas fortes e únicas para o cPanel, FTP e banco de dados.
  • Não instale plugins ou temas de fontes não confiáveis.
  • Use o backup automático do painel GeHost (em Backup no cPanel).
  • Se possível, ative o Firewall de IP ou proteção de acesso no cPanel.
Atenção da Sensei: Se você não tem certeza sobre como proceder, ou se o problema persistir, entre em contato com o suporte da GeHost — estamos aqui para te ajudar. Não tente resolver sozinho se não se sentir seguro.

📬 Precisa de ajuda? Estamos aqui!

Se precisar de apoio técnico, entre em contato com o suporte da GeHost pelo painel (no menu superior, clique em Suporte ou Chat ao vivo). Estamos aqui para te ajudar com gentileza e segurança.

Seu site é importante. Você merece um ambiente seguro — e a GeHost está com você nessa jornada.

Com carinho,
Sensei da GeHost
*Grupo G e Soluções e Eventos LTDA – CNPJ: 46.647.904/0001-04*

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.