Pular para o conteúdo

Pasta /uploads com arquivos PHP que não deveriam estar lá

A pergunta

Galera, estou com um problema chato no meu site WordPress. Recentemente, percebi que na pasta /uploads estão aparecendo vários arquivos PHP que não deveriam estar lá. Eu não coloquei esses arquivos e, pelo que parece, eles estão relacionados a um possível ataque ou infecção por vírus. Já fiz algumas buscas e encontrei algumas dicas, mas não sei exatamente como proceder. Alguém já passou por isso? Como posso remover esses arquivos sem comprometer o funcionamento do meu site? Além disso, o que posso fazer para evitar que isso aconteça novamente? Estou preocupado com a segurança do meu site e com a possibilidade de perder dados ou ter problemas com SEO. Agradeço qualquer ajuda que puderem oferecer!

Respostas

Resposta recomendada

Oi! Já passei por isso e é realmente uma dor de cabeça. A primeira coisa que eu fiz foi acessar o FTP do meu site e verificar a pasta /uploads. Identifiquei os arquivos PHP suspeitos e fiz um backup da pasta antes de removê-los. Depois, usei um plugin de segurança, como o Wordfence, para escanear o site e identificar outras vulnerabilidades. O Wordfence é bem completo e a versão gratuita já ajuda bastante. Além disso, eu alterei todas as senhas de acesso e fiz uma atualização completa dos plugins e temas. Isso ajudou a evitar novas infecções. Em relação ao custo, o Wordfence tem uma versão paga, mas a gratuita é suficiente para quem está começando. No final, consegui limpar meu site e deixá-lo mais seguro.

Uma outra abordagem que pode ser útil é verificar se o seu servidor tem algum tipo de proteção contra malware. Alguns provedores oferecem ferramentas de segurança que podem ajudar a identificar e remover arquivos maliciosos. Além disso, é sempre bom manter um backup regular do seu site, assim você pode restaurar uma versão limpa caso algo aconteça. Não esqueça de revisar as permissões de arquivo e pasta, isso pode ajudar a evitar que scripts maliciosos sejam executados.

Uma dica que eu sempre dou é usar um firewall para proteger o seu site. O Cloudflare, por exemplo, tem uma versão gratuita que pode ajudar a bloquear acessos indesejados. Além disso, mantenha sempre seus plugins e temas atualizados, isso é fundamental para a segurança do WordPress. Eu já vi muitos sites serem invadidos por conta de plugins desatualizados.

Por último, se você não se sentir confortável fazendo essas alterações sozinho, considere contratar um especialista em segurança de WordPress. O custo pode variar bastante, mas você pode encontrar profissionais que cobram a partir de R$ 200,00 para uma análise e limpeza básica. Isso pode te dar mais tranquilidade e garantir que seu site esteja seguro.