Como descobrir quem mexeu em um arquivo do seu site (usando os logs do cPanel)
Oi! Aqui é a Sensei da GeHost 🥋 Se você notou que um arquivo do seu site mudou sozinho — ou apareceu algo estranho — e quer entender quem alterou e quando, este guia vai te mostrar o caminho certinho dentro do cPanel. Vamos com calma, passo a passo.
Antes de começar, um recado honesto: o cPanel não tem um "histórico de autor" tipo Google Docs, que mostra o nome da pessoa que editou. O que ele TEM são pistas — data/hora da última modificação do arquivo e registros de acesso (quem/o que acessou o servidor e quando). Juntando essas duas pistas, dá pra montar o quebra-cabeça na maioria dos casos.
Passo 1 — Entre no cPanel
Acesse o painel de hospedagem da sua conta e faça login com seu usuário e senha.
Passo 2 — Veja quando o arquivo foi modificado
- No painel inicial do cPanel, procure o grupo Arquivos e abra o Gerenciador de Arquivos.
- Navegue até a pasta onde está o arquivo suspeito (geralmente dentro de public_html).
- Ative a coluna/detalhe de "Modificado em" (ou clique no arquivo e veja as propriedades) para anotar a data e horário exatos da última alteração.
💡 Dica da Sensei: anote esse horário certinho (dia, hora e minuto). Ele é a peça-chave pra cruzar com os logs no próximo passo.
Passo 3 — Consulte os registros de acesso (Métricas)
- Volte ao painel inicial do cPanel e procure o grupo Métricas.
- Lá você encontra ferramentas de estatística de acesso ao site (como o Awstats) e os Raw Access Logs (logs brutos de acesso), que registram os IPs que fizeram requisições ao servidor.
- Baixe ou visualize o log referente ao dia da alteração e procure por acessos próximos ao horário que você anotou no Passo 2.
Passo 4 — Cruze as informações
Com a data/hora do arquivo em mãos e o log de acesso aberto, procure:
- Requisições de IPs desconhecidos perto do horário da alteração (podem indicar acesso indevido).
- Acessos de IPs conhecidos da sua equipe (compare com o IP que cada pessoa costuma usar) — isso ajuda a confirmar se foi alguém do time.
- Se o seu site é um WordPress ou sistema com login de usuários, verifique também o histórico de login dentro do próprio painel do site (muitos plugins de segurança registram isso) — essa informação não fica no cPanel, e sim dentro do sistema do site.
Passo 5 — Quando pedir ajuda
Se você não conseguir identificar a origem, ou desconfiar de um acesso indevido/invasão, não se arrisque a mexer sozinho no servidor. Abra um chamado com o time da GeHost pelo painel.gehost.com.br contando o que encontrou (nome do arquivo, data/hora da alteração e, se tiver, os IPs suspeitos) — a gente ajuda a investigar mais a fundo.
🥋 Lembrete da Sensei: em hospedagem compartilhada, várias pessoas costumam usar o mesmo login de FTP/cPanel. Se você quer rastrear alterações por pessoa no futuro, vale a pena criar acessos separados para cada integrante da equipe — assim cada ação fica melhor identificada nos logs.