Como interpretar os relatórios do CageFS/Imunify360 sobre atividade suspeita na conta
Olá, querido cliente da GeHost! Se você recebeu um alerta sobre "atividade suspeita" no seu painel de controle, relaxa — isso é comum e, na verdade, é uma das formas mais eficientes que temos de proteger sua conta e seu site. Vamos juntos entender o que isso significa, por que acontece e o que você pode fazer, com calma e segurança.
O que é CageFS e Imunify360?
Imagine o CageFS como uma "casa de vidro" para cada conta de hospedagem. Ele isola seu site e seus arquivos do restante do servidor, evitando que algo malicioso de outro usuário afete você.
Já o Imunify360 é como um sistema de vigilância inteligente. Ele monitora constantemente o comportamento da sua conta — como acesso a arquivos, tentativas de login, uso de recursos — e sinaliza qualquer ação que pareça fora do normal.
Dica do Sensei: Você não precisa se preocupar com o sistema por si só. Ele é um guardião, não um juiz. Os alertas são avisos, não acusações.
Quando você recebe um relatório de atividade suspeita
Se você viu algo como:
- "Atividade suspeita detectada na conta"
- "Tentativa de acesso não autorizado"
- "Múltiplas tentativas de login em arquivos sensíveis"
Isso geralmente significa que o Imunify360 identificou algo que não é comum para o padrão de uso da sua conta.
Passo a passo: como interpretar o relatório
- Entre no painel da GeHost
Acesse painel.gehost.com.br com seu login e senha. - Localize o relatório
No painel, vá em Segurança → Imunify360 (ou "CageFS/Imunify360", dependendo da versão). Lá você verá uma lista de eventos recentes. - Verifique o tipo de atividade
Os alertas podem ser de:- Tentativas de login em arquivos como
wp-login.phpouadmin.php(comuns em sites com WordPress). - Acesso a pastas sensíveis (como
wp-config.php). - Uso excessivo de recursos (CPU ou memória) por um script.
- Arquivos com código malicioso (como scripts PHP suspeitos).
- Tentativas de login em arquivos como
- Analise o horário e frequência
Veja se a atividade aconteceu em horários fora do normal (ex.: meia-noite, fim de semana). Muitas tentativas em curto tempo são um sinal forte de tentativa de invasão. - Confira se você foi o responsável
Pergunte-se:- Estou fazendo atualizações no site?
- Estou usando um plugin ou tema novo?
- Alguém com acesso à sua conta pode ter feito algo?
- Se não foi você, ative o bloqueio automático
No Imunify360, você pode bloquear automaticamente IPs suspeitos. É uma proteção extra que o sistema oferece. - Se precisar de ajuda, entre em contato com o suporte
O que você não precisa fazer é tentar resolver sozinho. Envie o relatório ao suporte da GeHost. Eles podem verificar se há algo realmente malicioso e ajudar a limpar a conta.
Imagens que te ajudam a navegar
Veja como o painel de segurança pode aparecer:
Se o relatório estiver em outro lugar, verifique a seção Segurança ou Imunify360 no painel.
Como prevenir isso no futuro
- Use senhas fortes e únicas para cada conta.
- Evite usar "admin" como nome de usuário.
- Atualize regularmente seu site, plugins e temas.
- Não instale arquivos de fontes não confiáveis.
- Ative o login de dois fatores (2FA) se disponível.
Dica do Sensei: Se você não sabe o que é um "plugin" ou "tema", não se preocupe. O suporte da GeHost está aqui para te ajudar. Basta pedir.
Importante: o que NÃO fazer
- Não desative o Imunify360 ou CageFS — isso deixa sua conta vulnerável.
- Não ignore o alerta — mesmo que pareça "sem importância", ele pode ser o primeiro sinal de algo maior.
- Não tentar "limpar sozinho" arquivos suspeitos sem ajuda — pode acabar apagando algo essencial.
Quer ajuda? Estamos aqui para você
Se você está com dúvidas, preocupado ou só quer uma segunda opinião, basta entrar em contato com o suporte da GeHost no painel. Estamos aqui para proteger seu site, sua marca e sua paz de espírito.
Seu site é seu espaço. Nós cuidamos da segurança, você cuida da criatividade.
Com carinho,
Sensei da GeHost