SSL & Segurança 0 visualizações

Como escanear o site em busca de vulnerabilidades conhecidas antes de um ataque

Ver no WHMCS

Como escanear seu site em busca de vulnerabilidades conhecidas antes de um ataque

Olá, amigo(a) GeHost! 😊

Seja bem-vindo(a) ao nosso guia de segurança, onde você aprende a cuidar do seu site como um verdadeiro guardião digital. Como Sensei da GeHost, vou te mostrar como fazer um escaneamento simples para descobrir falhas comuns antes que um atacante aproveite sua vulnerabilidade.

Este guia é feito especialmente para quem quer proteger o site com cuidado, mesmo sem ser especialista. Vamos juntos, passo a passo, com calma e segurança.

Por que escanear seu site?

Imagine seu site como uma casa. Você coloca portas, janelas e uma boa fechadura… mas, e se tiver uma porta trancada que ninguém sabe que existe? Isso é uma vulnerabilidade.

Ataques cibernéticos são cada vez mais comuns. Muitos são automáticos — bots que escaneiam milhares de sites por dia. Se o seu site tem uma falha conhecida, pode ser atacado em minutos.

Passo a passo: Como escanear seu site com segurança

  1. Entre no painel do cPanel

    Seu site está hospedado na GeHost, então o controle começa aqui. Acesse seu painel em painel.gehost.com.br.

    Tela de login do cPanel com campos de Usuário e Senha, e botão Log in
  2. Verifique o que está instalado

    Alguns problemas vêm de plugins, temas ou arquivos antigos. No cPanel, vá até o Gerenciador de Arquivos (File Manager).

    Tela do Gerenciador de Arquivos do cPanel com a estrutura de pastas, incluindo public_html

    Verifique se há arquivos antigos, como backup.zip, install.php ou admin.php. Se encontrar, remova-os com cuidado.

  3. Use ferramentas online de segurança (gratuitas)

    Seu cPanel não escaneia vulnerabilidades por si só, mas você pode usar ferramentas externas confiáveis. Elas verificam se seu site tem falhas conhecidas, como:

    • WordPress com versão desatualizada
    • Plugins com bugs conhecidos
    • Arquivos de configuração expostos (como wp-config.php)
    • SSL desatualizado ou mal configurado

    Recomendamos usar sites como:

    Digite o endereço do seu site (ex: seusite.com.br) e deixe a ferramenta fazer o trabalho.

  4. Verifique o certificado SSL

    Um site seguro tem SSL. No cPanel, vá até SSL/TLS Certificates.

    Tela do cPanel com a opção SSL/TLS Certificates

    Confira se o certificado está ativo, válido e não expirado. Se não estiver, você pode emitir um novo gratuitamente (via Let’s Encrypt).

  5. Atualize tudo o que puder

    Se a ferramenta encontrar problemas, o que fazer?

    Atualize:

    • Seu sistema de blog (como WordPress, Joomla, etc.)
    • Plugins e temas
    • Arquivos de configuração
    • Seu sistema operacional (se usar um sistema de gerenciamento próprio)

    Atualizações são a melhor defesa contra ataques conhecidos.

  6. Monitore seu site com frequência

    Escaneie seu site a cada 1 a 2 meses, ou sempre que fizer alterações importantes.

    Quer mais segurança? Ative o Backup automático no cPanel (em Backup), para ter uma cópia segura caso algo dê errado.

    Tela de Backup no cPanel com opções de Backup Completo e parcial

Dicas do Sensei da GeHost

💡 Proteja seu login: Nunca use "admin" como nome de usuário. Use senhas fortes e únicas. Se possível, ative autenticação em duas etapas (2FA).

💡 Evite arquivos sensíveis: Nunca deixe arquivos como config.php ou db.sql no diretório público. Eles podem ser acessados por qualquer um.

💡 Seja vigilante: Se seu site começar a carregar devagar, ou aparecer mensagens estranhas, escaneie imediatamente.

Quer mais ajuda?

Se precisar de apoio, entre em contato com o nosso suporte. Ele está disponível por 30 dias após a entrega do serviço — e sempre com carinho, como um verdadeiro amigo digital.

Seu site é importante. Cuidar dele é um ato de respeito — por você, pelos seus visitantes e pela sua marca.

Com carinho,
Sensei da GeHost
G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.