Como verificar se o seu site tem portas abertas desnecessárias expostas
Oi, tudo bem? Aqui é a Sensei da GeHost 🥋 e hoje vamos falar sobre um assunto que parece complicado, mas que eu prometo destrinchar de um jeito bem simples: portas abertas. Muita gente escuta esse termo e já sente um friozinho na barriga, mas calma — vou te explicar com calma, passo a passo, sem enrolação técnica.
Pense numa "porta" como se fosse uma porta de verdade da sua casa. Cada porta serve pra alguma coisa específica entrar ou sair (o carteiro, a visita, o entregador). O problema não é ter portas — é ter portas abertas à toa, sem ninguém usando, que viram uma brecha pra quem não devia entrar.
Primeiro, uma tranquilidade: o "muro" do prédio é conosco
Se você tem um plano de hospedagem compartilhada aqui na GeHost, o servidor onde seu site mora fica atrás de um firewall gerenciado pela nossa equipe técnica — ou seja, a parte de "fechar portas desnecessárias no nível do servidor" já é cuidada por nós. Você não precisa (e nem vai encontrar essa opção no seu painel) mexer em firewall de servidor.
O que fica ao seu alcance, e vale a pena revisar de vez em quando, são os serviços e acessos do seu site e da sua conta — tipo contas de e-mail antigas, subdomínios esquecidos, certificado SSL desatualizado. É exatamente isso que vamos revisar juntos agora.
Passo 1: dê uma olhada geral no seu cPanel
Comece entrando no seu painel de hospedagem (cPanel). Lá dá pra ter uma visão geral de tudo que está ativo na sua conta.
- Acesse o cPanel da sua hospedagem (o link e o acesso ficam disponíveis no painel.gehost.com.br).
- Passe o olho pelos grupos de ferramentas: E-mail, Domínios, Bancos de Dados, Arquivos.
- Pergunte-se: "isso aqui eu realmente uso?" Se a resposta for não, é candidato a revisão.
Passo 2: confira contas de e-mail e acessos que ninguém mais usa
Uma das causas mais comuns de "porta aberta desnecessária" não é uma porta de rede chique — é simplesmente uma conta de e-mail ou de FTP antiga que ficou esquecida, com senha fraca, e que ninguém olha mais.
- Vá até Contas de E-mail no cPanel.
- Veja se existe alguma conta que não é mais usada pela sua equipe (ex.: de um funcionário que já saiu, ou um teste antigo).
- Se achar, o mais seguro é trocar a senha por uma forte ou pedir pro nosso suporte remover a conta.
O mesmo vale pra acessos de FTP: se você não usa mais transferência de arquivo por FTP (hoje em dia o Gerenciador de Arquivos do cPanel resolve quase tudo), não faz sentido manter uma conta de FTP secundária ativa e esquecida por aí.
Passo 3: revise a sua Zona de DNS em busca de "pontas soltas"
Esse é o passo que eu mais gosto de ensinar, porque ele é onde geralmente aparece o que o pessoal chama de "porta exposta desnecessária" — na prática, um subdomínio ou registro antigo apontando pra algum serviço que você nem lembra que existia.
- No cPanel, entre em Editor de Zona de DNS.
- Olhe a lista de registros (A, CNAME) do seu domínio.
- Tem algum subdomínio tipo teste.seudominio.com, dev.seudominio.com ou old.seudominio.com que ninguém mais usa? Esses são exatamente o tipo de "porta aberta" esquecida — um endereço que ainda existe, mas que já devia ter sido desligado.
- Encontrou algo estranho ou que não reconhece? Não mexa por conta própria — chame nosso suporte pelo painel e a gente confere com você antes de remover.
Passo 4: garanta que o seu SSL está ativo e em dia
Um site sem certificado SSL válido (ou com ele vencido) é como deixar a porta da frente sem tranca: qualquer comunicação entre o visitante e o seu site pode ficar exposta. Ter o SSL sempre ativo é uma das formas mais simples de "fechar a porta insegura" do seu site.
- No cPanel, acesse SSL/TLS.
- Confira se o certificado do seu domínio está instalado e válido.
- Se estiver vencido, ausente ou você tiver qualquer dúvida, abra um chamado com o suporte — a gente te ajuda a resolver.
Passo 5: teste seu domínio "de fora", como um visitante veria
Depois de revisar tudo por dentro, vale um teste externo: existem ferramentas gratuitas online de "verificação de portas" (pesquise por algo como "verificar portas abertas do meu site") que mostram o que responde publicamente no seu domínio, de fora pra dentro. É uma forma de enxergar o seu site como um visitante — ou um curioso — enxergaria.
Se esse teste externo mostrar alguma porta ou serviço que te deixou em dúvida, não tente "fechar" nada sozinho por fora — nos chame no suporte com o print do resultado. A gente confere no nosso lado e te explica o que é normal e o que merece atenção.
Boas práticas pra manter tudo fechadinho
- Troque senhas de e-mail, FTP e do próprio cPanel periodicamente, e sempre use senhas fortes.
- Desative ou peça a remoção de contas de e-mail e subdomínios que não são mais usados.
- Mantenha seu site (WordPress, plugins, temas, etc.) sempre atualizado — muita "porta aberta" na prática é sistema desatualizado com falha conhecida.
- Deixe o SSL sempre ativo e válido.
- Na dúvida sobre qualquer coisa que você viu no cPanel ou num teste externo, pergunte antes de mexer.
Ficou com alguma dúvida?
Sem problema nenhum — segurança é assunto sério e é bem normal ter perguntas. É só abrir um chamado pelo painel.gehost.com.br que nosso time olha com carinho pra sua conta e te explica tudo com calma. A gente está aqui exatamente pra isso 💙