Pular para o conteúdo
44

Pasta /uploads com arquivos PHP que não deveriam estar lá

Galera, estou com um problema chato no meu site WordPress. Recentemente, percebi que na pasta /uploads estão aparecendo vários arquivos PHP que não deveriam estar lá. Eu não coloquei esses arquivos e, pelo que parece, eles estão relacionados a um possível ataque ou infecção por vírus. Já fiz algumas buscas e encontrei algumas dicas, mas não sei exatamente como proceder. Alguém já passou por isso? Como posso remover esses arquivos sem comprometer o funcionamento do meu site? Além disso, o que posso fazer para evitar que isso aconteça novamente? Estou preocupado com a segurança do meu site e com a possibilidade de perder dados ou ter problemas com SEO. Agradeço qualquer ajuda que puderem oferecer!

Débora Santana Débora Santana · Consultor de Hospedagem há 1 semana 316 visualizações 4 respostas

Seu site WordPress está com vírus?

Especialistas removem qualquer infecção em até 4 horas, com garantia de 30 dias.

Quero Diagnóstico

4 Respostas

14
Melhor resposta

Oi! Já passei por isso e é realmente uma dor de cabeça. A primeira coisa que eu fiz foi acessar o FTP do meu site e verificar a pasta /uploads. Identifiquei os arquivos PHP suspeitos e fiz um backup da pasta antes de removê-los. Depois, usei um plugin de segurança, como o Wordfence, para escanear o site e identificar outras vulnerabilidades. O Wordfence é bem completo e a versão gratuita já ajuda bastante. Além disso, eu alterei todas as senhas de acesso e fiz uma atualização completa dos plugins e temas. Isso ajudou a evitar novas infecções. Em relação ao custo, o Wordfence tem uma versão paga, mas a gratuita é suficiente para quem está começando. No final, consegui limpar meu site e deixá-lo mais seguro.

Priscila Teixeira Priscila Teixeira 3.551 karma há 1 semana
25

Uma outra abordagem que pode ser útil é verificar se o seu servidor tem algum tipo de proteção contra malware. Alguns provedores oferecem ferramentas de segurança que podem ajudar a identificar e remover arquivos maliciosos. Além disso, é sempre bom manter um backup regular do seu site, assim você pode restaurar uma versão limpa caso algo aconteça. Não esqueça de revisar as permissões de arquivo e pasta, isso pode ajudar a evitar que scripts maliciosos sejam executados.

Patricia Gomes Patricia Gomes 27 karma há 1 semana

Seu site WordPress está com vírus?

Especialistas removem qualquer infecção em até 4 horas, com garantia de 30 dias.

Quero Diagnóstico
20

Uma dica que eu sempre dou é usar um firewall para proteger o seu site. O Cloudflare, por exemplo, tem uma versão gratuita que pode ajudar a bloquear acessos indesejados. Além disso, mantenha sempre seus plugins e temas atualizados, isso é fundamental para a segurança do WordPress. Eu já vi muitos sites serem invadidos por conta de plugins desatualizados.

Paulo Rocha Paulo Rocha 578 karma há 1 semana
10

Por último, se você não se sentir confortável fazendo essas alterações sozinho, considere contratar um especialista em segurança de WordPress. O custo pode variar bastante, mas você pode encontrar profissionais que cobram a partir de R$ 200,00 para uma análise e limpeza básica. Isso pode te dar mais tranquilidade e garantir que seu site esteja seguro.

Daniel Azevedo Daniel Azevedo 35 karma há 1 semana