Pular para o conteúdo
68

wp-config.php com código estranho, meu site foi hackeado?

Oi, pessoal! Estou passando por uma situação bem complicada e preciso da ajuda de vocês. Recentemente, percebi que meu site WordPress estava funcionando estranho. Alguns plugins não carregavam, a velocidade caiu e, para piorar, encontrei um código esquisito no meu arquivo wp-config.php. Fiquei em pânico achando que meu site tinha sido hackeado. Eu não sou um expert em segurança, mas já ouvi algumas coisas sobre esses códigos maliciosos que podem se esconder em arquivos importantes como esse.

O que mais me preocupou foi o fato de que, desde que esse problema começou, estou recebendo feedbacks de usuários dizendo que não conseguem acessar algumas páginas e que aparecem mensagens de erro. Isso me deixou ainda mais ansioso, porque não quero perder visitantes ou, pior, prejudicar a reputação do meu site.

Alguém já passou por algo parecido? O que devo fazer para resolver isso? Preciso saber se esse código realmente é uma ameaça e como posso remover ou corrigir essa situação. Estou disposto a investir em ferramentas ou serviços, se necessário. Aguardo ansiosamente a ajuda de vocês!

Nathalia Rezende Nathalia Rezende · Especialista em Automação há 1 mês 585 visualizações 4 respostas

Seu site WordPress está com vírus?

Especialistas removem qualquer infecção em até 4 horas, com garantia de 30 dias.

Quero Diagnóstico

4 Respostas

34
Melhor resposta

Entendo sua preocupação, e sim, a presença de código estranho no wp-config.php pode indicar que seu site foi comprometido. O primeiro passo é fazer um backup completo do seu site, incluindo banco de dados e arquivos. Depois, acesse o wp-config.php e revise o código. Se você encontrar algo que não reconhece, é melhor removê-lo. Muitas vezes, hackers inserem código para redirecionar usuários ou até mesmo para coletar dados.

Uma boa prática é usar plugins de segurança, como o Wordfence ou o Sucuri Security, que podem escanear seu site em busca de vulnerabilidades e arquivos maliciosos. Além disso, considere mudar suas senhas de admin e FTP, se você ainda não fez isso. Se não se sentir confortável fazendo isso sozinho, pode valer a pena investir em um serviço de limpeza de sites, que geralmente custa entre R$ 200 e R$ 600 dependendo da complexidade do problema.

Maurício Brito Maurício Brito 756 karma há 1 mês
14

Por último, lembre-se que a segurança do seu site deve ser uma prioridade contínua. Considere investir em um serviço de monitoramento de segurança que avise você sobre atividades suspeitas em tempo real. O custo pode variar, mas vale a pena pela tranquilidade. Além disso, mantenha seu WordPress, plugins e temas sempre atualizados, pois as atualizações muitas vezes corrigem vulnerabilidades conhecidas.

André Guimarães André Guimarães 17 karma há 1 mês

Seu site WordPress está com vírus?

Especialistas removem qualquer infecção em até 4 horas, com garantia de 30 dias.

Quero Diagnóstico
7

Uma dica que pode ajudar é manter backups regulares do seu site. Existem várias ferramentas que automatizam esse processo, como o UpdraftPlus, que é fácil de usar e pode salvar seus backups na nuvem. Dessa forma, se você se deparar com uma situação de hack novamente, pode restaurar rapidamente seu site para uma versão anterior e segura, economizando tempo e evitando dor de cabeça.

Leandro Pinto Leandro Pinto 3.092 karma há 1 mês
4

Uma outra abordagem é verificar se outros arquivos do seu WordPress também estão comprometidos. Além do wp-config.php, arquivos como .htaccess e wp-includes devem ser examinados. Às vezes, os hackers não param por aí. Você também pode considerar a reinstalação dos plugins e temas que você usa, garantindo que eles sejam baixados de fontes confiáveis. Isso pode ajudar a eliminar qualquer código malicioso que esteja escondido. Lembre-se de que a prevenção é sempre melhor que a correção.

Eduardo Mendes Eduardo Mendes 38 karma há 1 mês