Hospedagem & cPanel 3 visualizações

Como identificar quem alterou um arquivo no servidor usando logs de acesso do cPanel

Ver no WHMCS

Como descobrir quem mexeu em um arquivo do seu site (usando os logs do cPanel)

Oi! Aqui é a Sensei da GeHost 🥋 Se você notou que um arquivo do seu site mudou sozinho — ou apareceu algo estranho — e quer entender quem alterou e quando, este guia vai te mostrar o caminho certinho dentro do cPanel. Vamos com calma, passo a passo.

Antes de começar, um recado honesto: o cPanel não tem um "histórico de autor" tipo Google Docs, que mostra o nome da pessoa que editou. O que ele TEM são pistas — data/hora da última modificação do arquivo e registros de acesso (quem/o que acessou o servidor e quando). Juntando essas duas pistas, dá pra montar o quebra-cabeça na maioria dos casos.

Passo 1 — Entre no cPanel

Acesse o painel de hospedagem da sua conta e faça login com seu usuário e senha.

Tela de login do cPanel

Passo 2 — Veja quando o arquivo foi modificado

  1. No painel inicial do cPanel, procure o grupo Arquivos e abra o Gerenciador de Arquivos.
  2. Navegue até a pasta onde está o arquivo suspeito (geralmente dentro de public_html).
  3. Ative a coluna/detalhe de "Modificado em" (ou clique no arquivo e veja as propriedades) para anotar a data e horário exatos da última alteração.
Gerenciador de Arquivos do cPanel mostrando a árvore de pastas
💡 Dica da Sensei: anote esse horário certinho (dia, hora e minuto). Ele é a peça-chave pra cruzar com os logs no próximo passo.

Passo 3 — Consulte os registros de acesso (Métricas)

  1. Volte ao painel inicial do cPanel e procure o grupo Métricas.
  2. Lá você encontra ferramentas de estatística de acesso ao site (como o Awstats) e os Raw Access Logs (logs brutos de acesso), que registram os IPs que fizeram requisições ao servidor.
  3. Baixe ou visualize o log referente ao dia da alteração e procure por acessos próximos ao horário que você anotou no Passo 2.
Tela de Métricas do cPanel com seleção de domínio para estatísticas de acesso

Passo 4 — Cruze as informações

Com a data/hora do arquivo em mãos e o log de acesso aberto, procure:

  • Requisições de IPs desconhecidos perto do horário da alteração (podem indicar acesso indevido).
  • Acessos de IPs conhecidos da sua equipe (compare com o IP que cada pessoa costuma usar) — isso ajuda a confirmar se foi alguém do time.
  • Se o seu site é um WordPress ou sistema com login de usuários, verifique também o histórico de login dentro do próprio painel do site (muitos plugins de segurança registram isso) — essa informação não fica no cPanel, e sim dentro do sistema do site.

Passo 5 — Quando pedir ajuda

Se você não conseguir identificar a origem, ou desconfiar de um acesso indevido/invasão, não se arrisque a mexer sozinho no servidor. Abra um chamado com o time da GeHost pelo painel.gehost.com.br contando o que encontrou (nome do arquivo, data/hora da alteração e, se tiver, os IPs suspeitos) — a gente ajuda a investigar mais a fundo.

🥋 Lembrete da Sensei: em hospedagem compartilhada, várias pessoas costumam usar o mesmo login de FTP/cPanel. Se você quer rastrear alterações por pessoa no futuro, vale a pena criar acessos separados para cada integrante da equipe — assim cada ação fica melhor identificada nos logs.
Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.