Pular para o conteúdo
3

Arquivo .htaccess modificado por hackers, como resolver?

Galera, eu tô passando por um perrengue aqui com meu site WordPress. Recentemente, percebi que o arquivo .htaccess foi modificado e, pelo que eu andei pesquisando, isso é sinal de que o site pode ter sido hackeado. Eu não tenho muita experiência com segurança digital e tô meio perdido sobre como resolver isso. Já tentei restaurar o arquivo para uma versão anterior, mas o problema persiste e eu tô com medo de que isso possa afetar o SEO e a segurança do site. Alguém já passou por isso? Como posso identificar as alterações que foram feitas e como posso proteger meu site pra isso não acontecer de novo? Estou aberto a dicas práticas, ferramentas ou até mesmo serviços que possam ajudar. Valeu!

Renata Castro Renata Castro · Especialista em Google Meu Negócio há 1 mês 213 visualizações 4 respostas

Seu site WordPress está com vírus?

Especialistas removem qualquer infecção em até 4 horas, com garantia de 30 dias.

Quero Diagnóstico

4 Respostas

23
Melhor resposta

Primeiro, é importante que você faça um backup completo do seu site, incluindo o banco de dados. Assim, se algo der errado, você pode restaurar tudo. Depois disso, você pode acessar o arquivo .htaccess pelo gerenciador de arquivos do seu servidor ou via FTP. Dê uma olhada nas linhas que foram adicionadas ou modificadas. Uma prática comum é que hackers adicionam redirecionamentos ou regras que permitem o acesso a scripts maliciosos. Se você encontrar algo suspeito, remova essas linhas. Além disso, recomendo usar plugins de segurança, como o Wordfence ou o Sucuri, que podem ajudar a identificar vulnerabilidades e a limpar o site. No final, não esqueça de mudar as senhas de todos os usuários e ativar a autenticação em dois fatores. Isso pode custar algo em torno de R$ 50 a R$ 100 por mês, mas vale a pena pela segurança.

Vinicius Macedo Vinicius Macedo 73 karma há 1 mês
29

Uma outra abordagem é verificar os logs de acesso do servidor. Muitas vezes, esses logs mostram quais IPs acessaram o site e podem dar pistas sobre como o ataque aconteceu. Você pode usar ferramentas como o AWStats ou o Google Analytics para analisar o tráfego. Se notar acessos de locais estranhos ou em horários incomuns, isso pode indicar um problema. Outra dica é sempre manter seus plugins e temas atualizados, pois vulnerabilidades conhecidas são alvos fáceis para hackers.

Thaísa Cardoso Thaísa Cardoso 8.932 karma há 1 mês

Seu site WordPress está com vírus?

Especialistas removem qualquer infecção em até 4 horas, com garantia de 30 dias.

Quero Diagnóstico
29

Além disso, é interessante usar um scanner de malwares, como o MalCare, que pode ajudar a identificar arquivos infectados no seu servidor. Muitas vezes, os hackers deixam arquivos ocultos que podem ser reativados se você não os remover. O custo desse tipo de serviço pode variar, mas geralmente gira em torno de R$ 100 a R$ 200 por mês, dependendo da ferramenta que você escolher.

Monique Andrade Monique Andrade 614 karma há 1 mês
19

Por último, considere a possibilidade de contratar um especialista em segurança de sites. Às vezes, o investimento pode parecer alto, mas é melhor do que perder todo o seu trabalho. Um serviço de limpeza e segurança pode custar entre R$ 300 a R$ 1.000, dependendo do nível de complexidade do ataque. Pense nisso como um seguro para o seu negócio online.

Maurício Brito Maurício Brito 756 karma há 1 mês