Como configurar alertas automáticos de alteração de arquivos no servidor (file integrity monitoring)
Olá, querido(a) cliente da GeHost! 👋
Seja bem-vindo(a) ao nosso Guia da Segurança — o seu espaço para proteger seu site com cuidado, tranquilidade e um toque de sabedoria. Hoje vamos aprender como monitorar alterações em arquivos do seu servidor de forma automática. É como ter um guardião invisível vigiando seu site 24 horas por dia!Imagine que alguém tenta alterar um arquivo crítico do seu site — como o wp-config.php no WordPress, ou um script de login. Se isso acontecer sem sua autorização, pode ser um sinal de ataque. Com o File Integrity Monitoring (FIM), você recebe um alerta imediatamente quando algo muda no sistema.
Na GeHost, embora o painel cPanel não tenha um botão "FIM" direto, podemos usar ferramentas de segurança integradas (como o ModSecurity e o Log de Acesso) para criar alertas automáticos com base em mudanças nos arquivos. Vamos lá, com passos simples e humanos — como se fosse um papo entre amigos.
Passo 1: Acesse o painel do cliente
Primeiro, entre no seu painel de controle da GeHost:
- Abra o navegador e vá para painel.gehost.com.br
- Digite seu usuário e senha (os mesmos que você usou na compra)
- Confirme o login — você está no comando! 🎯
Passo 2: Acesse o Gerenciador de Arquivos
Com o painel aberto, vamos localizar onde estão seus arquivos:
- Na página inicial do cPanel (chamada de Home), procure pela seção Arquivos.
- Clique em Gerenciador de Arquivos.
- Selecione a pasta principal: public_html (é onde seu site está hospedado).
Passo 3: Escolha os arquivos-chave para monitorar
Você não precisa monitorar tudo. Escolha os arquivos que são críticos para seu site. Exemplos:
wp-config.php(no WordPress)config.php(em sistemas como Laravel ou outros frameworks).htaccess(controla regras de acesso e redirecionamento)- Arquivos de login, autenticação ou banco de dados
Esses arquivos, se alterados sem autorização, podem comprometer todo o seu site.
Passo 4: Configure alertas com logs e monitoramento externo
Como a GeHost não oferece um sistema de alerta automático "FIM" diretamente no cPanel, recomendamos um monitoramento ativo com ferramentas externas ou scripts simples. Aqui está como fazer isso com segurança:
- Use o Log de Acesso (em Estatísticas no cPanel):
- Veja a aba Métricas → Awstats → selecione seu domínio.
- Procure por acessos suspeitos ou alterações de arquivos no log.
- Se perceber mudanças inesperadas (como um arquivo sendo editado por um IP desconhecido), entre em contato com nosso suporte.
💡 Dica do Sensei: Você pode usar um script simples (como um PHP checker) que compara o conteúdo de arquivos com uma versão original salva em outro lugar. Se houver diferença, envia um e-mail automático. Isso é possível com ferramentas como WPScan ou ossec — mas só se você tiver acesso avançado.
Passo 5: Mantenha-se alerta — o suporte está aqui!
Se você notar algo estranho — como um arquivo que não é seu sendo modificado, ou um e-mail suspeito chegando — não espere.
Importante: Na GeHost, nosso suporte está disponível por 30 dias após a entrega. Se precisar de ajuda com segurança, acesso ou configuração, entre em contato por meio do painel (clicando em Contato no canto superior direito).
Seu site é seu patrimônio. Protegê-lo com atenção é um ato de amor — e a GeHost está aqui para te ajudar nessa jornada.
Resumo do que você aprendeu hoje
- Arquivos críticos (como
wp-config.php) devem ser monitorados. - O cPanel não tem FIM embutido, mas você pode usar logs e ferramentas externas.
- Se algo estranho acontecer, entre em contato com o suporte — não se preocupe, estamos aqui.
- Use o Log de Acesso e Awstats para verificar atividades suspeitas.
Parabéns, você agora é um Guardião da Segurança do seu site! 🛡️
Se tiver dúvidas, pergunte. Sempre estamos aqui para te ajudar — com paciência, cuidado e um sorriso no coração.
Com carinho,
Sensei da GeHost