SSL & Segurança 0 visualizações

Como identificar e remover um backdoor deixado por invasor no site

Ver no WHMCS

Como identificar e remover um backdoor deixado por invasor no seu site

Olá, amigo(a) GeHost! Seu site é como uma casa: precisa estar sempre segura, mesmo que você não esteja lá o tempo todo. Se alguém invadiu sem pedir permissão, pode ter deixado um backdoor — uma porta escondida para voltar a entrar a qualquer momento. Não se preocupe: com um olhar atento e alguns passos simples, você pode identificar e remover esse risco.

Como seu Sensei da Segurança na GeHost, vou te guiar com calma, passo a passo, como um amigo que te ajuda a cuidar do seu espaço na internet. Vamos juntos?

🔍 Passo 1: Entenda o que é um backdoor

Um backdoor é um código malicioso escondido em arquivos do seu site (como PHP, HTML ou JavaScript). Ele pode:

  • Permitir acesso remoto ao seu servidor sem sua autorização.
  • Enviar dados sensíveis (como senhas ou informações de clientes).
  • Instalar mais malwares ou redirecionar visitantes para sites perigosos.

Seu site pode parecer normal, mas estar infectado. Por isso, é importante saber como detectar.

🛠️ Passo 2: Verifique arquivos suspeitos no Gerenciador de Arquivos

O primeiro lugar para procurar é dentro da pasta principal do seu site: public_html. Acesse o cPanel e siga estes passos:

  1. Entre no Painel do Cliente (painel.gehost.com.br).
  2. Na seção Arquivos, clique em Gerenciador de Arquivos.
  3. Selecione a pasta public_html (ou o domínio que você está verificando).
Tela do Gerenciador de Arquivos do cPanel, mostrando a árvore de pastas com public_html destacado

Agindo com cuidado, procure por arquivos com nomes estranhos, como:

  • shell.php, backdoor.php, admin.php (mesmo que pareça legítimo).
  • Arquivos com nomes curtos, como 1.php, z.php, ou com extensões como .inc ou .tmp.
  • Arquivos criados recentemente em pastas como uploads, temp ou backup, que não deveriam estar lá.

Dica do Sensei: Arquivos maliciosos muitas vezes usam nomes comuns para se esconder. Fique atento a arquivos que parecem "fora de lugar" — mesmo que tenham extensão .php, podem ser perigosos.

🔍 Passo 3: Busque por códigos suspeitos dentro dos arquivos

Se encontrar um arquivo com nome estranho, clique nele para abrir no editor de texto. Procure por trechos como:

  • eval(base64_decode(
  • system(, exec(, shell_exec(
  • passthru(, include(, require(
  • Códigos em base64 ou com estrutura incompreensível.

Se encontrar algo assim, não abra ou execute o arquivo. Isso pode ativar o backdoor.

🗑️ Passo 4: Remova o arquivo suspeito

Quando identificar um arquivo malicioso:

  1. Volte ao Gerenciador de Arquivos.
  2. Selecione o arquivo suspeito.
  3. Clique no botão Excluir (ou "Delete").
  4. Confirme a exclusão.

⚠️ Atenção: Não use o botão "Mover para lixeira" — ele pode não apagar permanentemente. Se o arquivo estiver em uma pasta crítica, exclua apenas após fazer um backup.

💾 Passo 5: Faça um backup do seu site (antes de tudo)

Antes de qualquer alteração, é essencial ter um backup seguro. Isso garante que você possa restaurar o site caso algo dê errado.

  1. No cPanel, vá até Backup.
  2. Selecione Backup Completo (ou o que se aplicar ao seu plano).
  3. Salve o backup em um local seguro (como seu computador ou nuvem).
Tela do Painel de Backup do cPanel, mostrando opções de backup completo e parcial

Dica do Sensei: Faça backups regularmente — mesmo quando tudo parece tranquilo. É como ter um seguro para seu site.

🛡️ Passo 6: Fortaleça sua segurança após a remoção

Remover o backdoor é só o começo. Para evitar que isso volte a acontecer:

  • Atualize todos os plugins, temas e sistemas (WordPress, Joomla, etc.) para a versão mais recente.
  • Use senhas fortes e únicas para cada conta (e-mail, cPanel, banco).
  • Evite instalar extensões de fontes não confiáveis.
  • Ative o SSL no seu domínio (já incluso em todos os planos GeHost).
  • Use o Firewall de Aplicação Web (WAF) — disponível em planos mais altos (consulte seu plano no painel).

📞 E se você não se sentir seguro?

Não tem problema! A GeHost está aqui para te ajudar. Se você suspeita que seu site foi invadido e não sabe como proceder:

  • Entre em contato com nosso Suporte Técnico pelo painel.
  • Descreva o problema com clareza — quanto mais detalhes, melhor.
  • Nosso time vai investigar, remover ameaças e te ajudar a proteger seu site.

Se precisar, você pode nos fornecer um relatório de segurança (como o que o cPanel gera em Métricas ou Logs de Acesso).

Tela de Métricas do cPanel, mostrando acesso de visitantes e estatísticas de tráfego

❤️ Lembrança final do Sensei

Seu site é um pedaço do seu trabalho, da sua marca, da sua história. Cuidar dele é um ato de amor e responsabilidade. Não se sinta sozinho: a GeHost está ao seu lado, com um coração de aço e uma mente atenta.

Se precisar de ajuda, só chamar. Estamos aqui, sempre.

Com carinho,
Sensei da GeHost
*Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)*

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.