Como Fazer uma Varredura Básica de Segurança no Seu Site Antes de Lançá-lo
Olá, querido(a) cliente! Seja muito bem-vindo(a) ao mundo da web, onde a criatividade encontra segurança. Aqui na GeHost, acreditamos que todo site merece um check-up antes de sair para o mundo — especialmente quando se trata de proteger seus visitantes e sua reputação. Vamos juntos, com calma e cuidado, fazer uma varredura básica de segurança no seu site, mesmo que você nunca tenha mexido em código ou servidor.
Este guia foi feito com carinho, pensando em você — o criador, o empreendedor, o artista ou o profissional que quer entregar algo seguro e profissional. Vamos passo a passo, como um verdadeiro Sensei da segurança digital. 🌐🔐
Passo 1: Verifique se o Certificado SSL está Ativo
Um site seguro começa com o SSL — aquele "https://" que você vê no navegador. Ele protege as informações trocadas entre o visitante e seu site.
Para verificar se o SSL está funcionando:
- Abra o painel do cliente em painel.gehost.com.br.
- Entre com seu usuário e senha.
- No menu, clique em SSL/TLS Certificates (geralmente na seção de segurança).
- Verifique se seu domínio aparece na lista com status Active ou Issued.
Dica do Sensei: Se o certificado não estiver ativo, você pode gerá-lo diretamente no cPanel. Clique em "Generate" ou "Install" — o processo é simples e automático. Se precisar, o suporte da GeHost está disponível por 30 dias após a entrega.
Passo 2: Confira se o Site Está Acessível Apenas pelo HTTPS
Queremos que todos os visitantes usem a versão segura do seu site. Isso evita que dados sejam enviados de forma vulnerável.
Para garantir isso:
- Na sua hospedagem, acesse o Gerenciador de Arquivos (File Manager) no cPanel.
- Localize o arquivo .htaccess na pasta
public_html. - Abra o arquivo para edição.
- Adicione este trecho no início do arquivo (se não estiver lá):
RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301] - Salve as alterações.
Pronto! Agora, qualquer acesso ao seu site via http:// será redirecionado automaticamente para https://.
Dica do Sensei: Nunca apague o arquivo
.htaccesspor engano — ele é essencial para regras de segurança e redirecionamento. Se precisar, faça um backup antes de editar.
Passo 3: Verifique Arquivos Suspeitos ou Inesperados
Às vezes, arquivos maliciosos podem ser carregados por erros ou vulnerabilidades. Vamos dar uma olhada rápida nos arquivos principais.
- No cPanel, vá até Gerenciador de Arquivos (File Manager).
- Selecione a pasta
public_html(é onde seu site está). - Procure por arquivos com nomes estranhos, como:
backdoor.phpconfig.php.bakadmin123.php- Arquivos com extensões como
.zip,.exeou.jsno diretório principal. - Se encontrar algo suspeito, exclua com cuidado — mas antes, faça um backup da sua conta.
Dica do Sensei: Arquivos com nomes como
backup,tempouoldpodem ser legítimos — mas só se forem necessários. Arquivos com nomes em inglês estranhos ou com extensões suspeitas são sinais de alerta.
Passo 4: Confira as Contas de E-mail Profissional
Seu e-mail profissional é parte do seu site. Ele deve ser seguro também.
- No cPanel, acesse Contas de E-mail.
- Verifique se todas as contas criadas são realmente suas.
- Evite criar contas com nomes como
admin@ouroot@com senhas simples. - Se possível, ative a autenticação de dois fatores (2FA) — mesmo que o cPanel não mostre isso diretamente, o suporte pode ajudar a configurar.
Dica do Sensei: Use senhas fortes e únicas para cada conta. Evite usar a mesma senha do site, e-mail e redes sociais. A segurança começa com boas práticas!
Passo 5: Faça um Backup Antes de Lançar
Nada de pior do que perder tudo no momento do lançamento. Um backup é seu seguro contra imprevistos.
- No cPanel, vá até Backup.
- Escolha Backup Completo da sua conta.
- Salve o arquivo em um local seguro (como seu computador ou nuvem).
- Confirme que o arquivo foi baixado com sucesso.
Dica do Sensei: Faça esse backup antes de qualquer alteração importante — e mantenha uma cópia salva fora do servidor. Se algo der errado, você pode restaurar tudo em minutos.
Conclusão: Você Está Pronto!
Parabéns, guerreiro(a) da segurança digital! 🛡️ Você acabou de fazer uma varredura básica de segurança com o coração de quem quer fazer bem feito.
Lembre-se: segurança não é um evento único — é um hábito. A cada atualização, sempre faça um novo backup, verifique o SSL e mantenha suas senhas em segredo.
Se precisar de ajuda, o suporte da GeHost está aqui por 30 dias após a entrega. E lembre-se: quem cuida da segurança, cuida da confiança.
Com carinho,
Sensei da GeHost
*Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)*