Recuperar um site WordPress pirateado

Como recuperar um site WordPress pirateado

· · 16 minutos de leitura ·
Escrito por: avatar do autor Joella Dunn
avatar do autor Joella Dunn
Joella é uma escritora com anos de experiência em WordPress. Na Duplicator, ela é especialista em manutenção de sites - desde backups básicos até migrações em grande escala. O seu objetivo final é garantir que o seu site WordPress está seguro e pronto para crescer.
·
Avaliado por: avatar do revisor John Turner
avatar do revisor John Turner
John Turner é o presidente da Duplicator. Tem mais de 20 anos de experiência em negócios e desenvolvimento e os seus plugins foram descarregados mais de 25 milhões de vezes.

Milhões de sítios Web são construídos com o WordPress, o que faz dele um alvo privilegiado para os piratas informáticos.

Se suspeitar que o seu site pode ter sido comprometido, respire fundo. Recuperar um site WordPress hackeado é absolutamente possível, e eu vou guiá-lo pelas etapas para colocar o seu site de volta online com segurança.

Neste guia, vou mostrar tudo o que precisa saber sobre como recuperar o seu site WordPress após um ataque hacker.

Eis as principais conclusões:

  • A maioria dos sites WordPress hackeados pode ser totalmente recuperada. Quanto mais rápido agir e conter os danos, mais fácil será a limpeza.
  • Os pontos de entrada comuns incluem palavras-passe fracas, plugins e temas desatualizados e hospedagem insegura. Saber a causa ajuda a evitar que isso aconteça novamente.
  • Você pode recuperar um site WordPress invadido restaurando um backup criado antes da invasão.
  • O link de recuperação de desastres do Duplicator Pro permite restaurar o seu site mesmo que esteja completamente bloqueado no painel do WordPress, ao contrário de outros plugins de backup.
  • A melhor proteção contra invasões a longo prazo é uma combinação de backups automáticos, um plugin de segurança como o Sucuri, senhas fortes e exclusivas e manter tudo atualizado.

Índice

Um sítio Web pirateado pode ser recuperado?

Sim, na maioria dos casos, é possível recuperar um site WordPress que foi hackeado. A dificuldade do processo de recuperação depende da gravidade do ataque. A boa notícia é que, com um backup recente, é possível restaurar o seu site para um estado limpo de forma relativamente rápida. 

O seu fornecedor de alojamento, um programador profissional ou agências de segurança também o podem ajudar a colocar o seu sítio novamente online. Se tiver experiência com o WordPress, pode limpar a sua própria base de dados, alterar as suas palavras-passe e remover malware.

Como é que a maioria dos sítios Web WordPress é pirateada?

Embora os hackers possam ser bastante criativos, existem alguns culpados comuns por trás da maioria dos hacks do WordPress. 

Palavras-passe fracas

Pense na sua palavra-passe como a fechadura da porta da frente. Uma palavra-passe fraca é fácil de decifrar e de arrombar. 

As suas palavras-passe podem ser roubadas por hackers. Podem também utilizar bots para adivinhar aleatoriamente a sua palavra-passe até acederem ao seu sítio. A isto chama-se um ataque de força bruta. 

Software desatualizado

Tal como o seu carro precisa de mudanças de óleo, o núcleo, os temas e os plugins do WordPress precisam de actualizações regulares para corrigir vulnerabilidades de segurança. Os piratas informáticos adoram explorar estes sistemas desactualizados. 

Temas e plug-ins vulneráveis

Nem todos os temas e plug-ins são criados da mesma forma. Alguns podem ter vulnerabilidades incorporadas das quais os piratas informáticos podem tirar partido. É importante escolher temas e plug-ins de desenvolvedores respeitáveis que dão prioridade à segurança. 

Alojamento Web inseguro

Um alojamento Web fiável deve ter medidas de segurança, como firewalls e scanners de malware, que protejam o seu sítio Web de ameaças externas. Se o seu fornecedor de alojamento não tiver em conta a segurança, o seu sítio torna-se mais suscetível a ataques.

Quais são alguns dos sinais de que o seu site foi pirateado?

Imagine entrar em sua casa e encontrar coisas fora do sítio. Um sítio Web pirateado pode dar sinais de aviso semelhantes. Aqui estão alguns sinais de alerta a que deve estar atento.

Conteúdo de spam injetado

O seu site está a exibir anúncios ou links irrelevantes que não foram colocados por si? Os hackers podem estar a injetar conteúdo de spam no código do seu site.

Layouts quebrados e problemas de design

O seu sítio Web tem um aspeto distorcido ou desordenado? Os piratas informáticos podem adulterar os ficheiros do seu sítio, causando problemas de apresentação e de design.

Problemas de início de sessão

Está a ter problemas para entrar no seu painel de administração do WordPress? Os piratas informáticos podem ter alterado as suas credenciais de início de sessão ou bloqueado completamente o seu acesso.

Estes são apenas alguns dos indicadores de uma potencial pirataria informática. Poderá notar outros sinais suspeitos como:

  • Erros de carregamento
  • Avisos de malware do Google
  • Quedas repentinas de desempenho
  • Redirecciona para outro site
  • Os clientes têm encargos não autorizados nas suas contas
  • Novos utilizadores não autorizados no seu painel de controlo do WordPress ou contas FTP

As ferramentas de monitorização de sites podem ajudá-lo a ficar atento a qualquer atividade suspeita no seu site. O seu provedor de hospedagem ou plugin de segurança pode enviar notificações após o seu site ter sido invadido. 

Como recuperar um site WordPress pirateado

Se reparar em alguns dos sinais de aviso de pirataria informática, pode entrar em pânico. No entanto, é possível recuperar facilmente sites WordPress pirateados!

Eis como o fazer:

  • Passo 1: Coloque o seu site em modo de manutenção: mantenha os visitantes longe da versão comprometida do seu site enquanto diagnostica e limpa o ataque
  • Passo 2: Restaurar uma cópia de segurança: Restaure o seu site para um estado limpo, anterior ao ataque, com a restauração com um clique do Duplicator, ou utilize o link de recuperação de desastres se tiver sido bloqueado do seu painel de controlo.
  • Passo 3: Verifique e remova malware: use o Sucuri para detectar e eliminar códigos maliciosos e exclua quaisquer temas ou plug-ins inativos que possam estar servindo como backdoors.
  • Passo 4: Redefina as suas palavras-passe: altere todas as credenciais associadas ao seu site: administrador do WordPress, conta de alojamento, FTP, base de dados MySQL e endereços de e-mail.
  • Passo 5: Realize as atualizações disponíveis: corrija as vulnerabilidades que o hacker provavelmente explorou, atualizando o núcleo do WordPress, todos os temas e todos os plugins para as versões mais recentes.
  • Passo 6: Verifique as permissões dos utilizadores: audite a sua lista de utilizadores e remova quaisquer contas suspeitas que o hacker possa ter criado para manter acesso futuro.
  • Passo 7: Altere as suas chaves secretas: gere novas chaves de segurança do WordPress para invalidar quaisquer sessões ativas que o hacker ainda possa ter.
  • Passo 8: Limpe a sua base de dados: remova qualquer código malicioso injetado das tabelas da sua base de dados usando o WP-Optimize ou contrate um programador WordPress qualificado.
  • Passo 9: Crie um novo mapa do site: Regenerar e reenviar o seu mapa do site para os motores de busca para que eles rastreiem novamente o seu site limpo e restaurem as suas classificações.

Antes de começar, altere imediatamente as palavras-passe que possam estar comprometidas. Desta forma, pode solucionar problemas sem se preocupar que os hackers estejam a causar mais danos.

Passo 1: Colocar o seu sítio Web em modo de manutenção

Um sítio Web pirateado pode ser embaraçoso e até prejudicial para os seus visitantes. Ao colocar o seu sítio em modo de manutenção, impede-os de verem a versão comprometida.

Isto dá-lhe espaço para diagnosticar o hack, limpar o seu sítio e implementar medidas de segurança sem a pressão de visitantes em direto.

Eu recomendaria usar o SeedProd para colocar seu site WordPress em modo de manutenção. É um plugin de fácil utilização que lhe permite ativar uma página personalizável de "Em breve" enquanto o seu site está em reparação.  

Editar o modelo de manutenção do SeedProd

Esta página de manutenção informa aos visitantes que você está a trabalhar no seu site e que ele estará novamente online em breve.

Para mais detalhes, veja aquicomo colocar o seu site WordPress em modo de manutenção.

Passo 2: Restaurar uma cópia de segurança

Se o seu site WordPress for invadido, tudo o que você precisará é de um backup.

Um backup é uma cópia completa do seu site, incluindo todos os ficheiros, bases de dados e configurações. Restaurar um backup basicamente reverte o seu site para um estado limpo, antes do ataque hacker.

Usando um plugin de backup como o Duplicator, restaurar o seu site é muito fácil. O Duplicator permite que você programe backups para que nunca precise se preocupar com eles. Quando algo der errado, encontre um backup na páginaBackupse clique emRestaurar.

Restaurar cópia de segurança

Por vezes, um hacker impede-o de aceder ao seu painel de controlo do WordPress. Não se preocupe, não perdeu o seu site para sempre!

Com o Duplicator, pode definir uma cópia de segurança como ponto de recuperação de desastre. O Duplicator fornece-lhe uma ligação de recuperação de desastre. Guarde-a num local seguro, para o caso de ocorrerem ataques informáticos.

Após uma invasão, basta colar este link numa nova janela do navegador. Utilize o assistente de recuperação do Duplicator para colocar o seu site novamente online (sem o seu painel de controlo).

Recuperação de desastres

Se tiver um backup anterior descarregado, também pode carregá-lo para o diretório raiz do seu site. Restaure os seus dados com este URL: https://your-domain/installer.php

Carregar o pacote do Duplicator para o FTP

Muitos fornecedores de alojamento Web oferecem serviços de cópia de segurança automática. Se o seu for o caso, é provável que consiga restaurar o seu site a partir do painel de controlo do alojamento. No entanto, isto pode nem sempre ser uma opção, especialmente se a cópia de segurança não for suficientemente recente.

Na pior das hipóteses, ainda pode restaurar o seu sítio sem uma cópia de segurança. No entanto, será difícil regenerar os ficheiros e a base de dados exatamente como estavam antes. 

Passo 3: Analisar e remover o malware

Após um ataque informático, é possível que exista algum código malicioso escondido no seu sítio Web. Pense no malware como um vírus digital que pode infetar o seu sítio Web e causar danos.

Os temas e plug-ins inactivos são frequentemente utilizados como backdoors, pelo que recomendo a sua eliminação.

Para procurar por malware, considere instalar um plugin de segurança do WordPress. Aqui, o Sucuri vem em socorro. 

Sucuri é um serviço popular de segurança de sítios Web que oferece uma análise abrangente de sítios Web e remoção de malware. As suas ferramentas podem ajudá-lo a identificar e eliminar qualquer código malicioso que possa estar escondido no seu site.

Segurança Sucuri

Depois de instalar o Sucuri, este efectua uma verificação completa de malware. Verá se tem algum ficheiro pirateado.

Verificação de malware Sucuri

Se estiver a utilizar a versão premium do Sucuri, terá acesso a uma remoção especializada de malware do WordPress. Caso contrário, pode descarregar cópias novas de ficheiros WordPress corrompidos e substituir os que têm malware.

Para fazer isso por conta própria, leia este guia sobrecomo encontrar backdoors num site WordPress hackeado.

Passo 4: Repor as suas palavras-passe

Recuperar o controlo do seu sítio Web após uma invasão significa recuperar a propriedade de todas as suas credenciais de início de sessão. Certifique-se de que repõe todas as suas palavras-passe do WordPress.

Crie palavras-passe complexas com uma mistura de letras maiúsculas e minúsculas, números e símbolos. Evite utilizar a mesma palavra-passe para várias contas. 

Nova palavra-passe do WordPress

E não se limite à sua palavra-passe de administrador do WordPress! Redefina qualquer senha associada ao seu site, incluindo sua conta de hospedagem, credenciais de FTP, MySQL e endereço de e-mail. 

Seguindo estes passos, torna-se muito mais difícil para os hackers voltarem a aceder ao seu sítio Web.

Passo 5: Efetuar as actualizações disponíveis

Os piratas informáticos adoram explorar vulnerabilidades conhecidas em software desatualizado. As actualizações incluem frequentemente patches de segurança que corrigem estas vulnerabilidades e tornam o seu sítio Web menos suscetível a ataques.

Depois de recuperar o seu sítio e repor as suas palavras-passe, aceda à página Actualizações. Inicie todas as actualizações disponíveis para o seu software WordPress principal.

Atualização para o WordPress 6.9

Certifique-se também de que actualiza todos os seus temas e plug-ins para as versões mais recentes. Os criadores de temas e plug-ins lançam frequentemente actualizações que resolvem problemas de segurança e melhoram a funcionalidade geral. 

Atualização em massa de plug-ins e temas do WordPress

Ao manter o núcleo, os temas e os plugins do WordPress actualizados, reduz significativamente o risco de o seu sítio Web ser novamente pirateado através destas vulnerabilidades.

Passo 6: Verificar as permissões do utilizador

Os piratas informáticos podem criar novas contas de utilizador no seu site para manter o acesso mesmo depois de recuperar o controlo. A revisão das permissões de utilizador permite-lhe identificar quaisquer contas suspeitas que não devam existir.  

Assim que identificar utilizadores suspeitos, remova-os imediatamente do seu sítio Web. Isto elimina quaisquer backdoors que o hacker possa ter criado para acesso futuro. 

Conceda aos utilizadores apenas o nível mínimo de permissões de que necessitam para executar as suas tarefas. Por exemplo, um redator de conteúdos não precisa de privilégios de administrador. 

Tenha em mente que alguns plugins têm permissões de utilizador avançadas para reforçar ainda mais a segurança. Não gostaria que um hacker usasse o Duplicator para fazer uma cópia do seu site ou sobrescrever os seus dados atuais. Portanto, pode aceder às configurações e ajustar quem pode usar o plugin.

Permissões avançadas do Duplicador

Repita este processo com qualquer plugin que tenha esta funcionalidade. 

Passo 7: Alterar as suas chaves secretas

O seu sítio WordPress tem chaves de segurança que facilitam a sua ligação ao seu painel de controlo. As suas credenciais de início de sessão são encriptadas e guardadas como cookies. São traduzidas através de chaves de segurança, que são armazenadas no ficheiro wp-config.php.

Um hacker pode ter acedido ao seu site roubando a sua palavra-passe. Uma vez iniciada a sessão, o WordPress irá gerar chaves secretas para eles. Eles permanecerão ligados enquanto os seus cookies forem válidos.

Para fazer logout de usuários não autorizados, é necessário alterar as chaves de segurança. A Sucuri pode ajudar com isso.

Nas Definições, vá a Post-Hack. Clique no botão Generate New Security Keys (Gerar novas chaves de segurança ).

Gerar novas chaves de segurança com a Sucuri

A Sucuri também pode atualizar automaticamente as suas chaves de segurança. Pode gerar novas chaves todos os dias, semanas, meses ou trimestres.

Atualizar automaticamente as chaves de segurança com a Sucuri

Passo 8: Limpar a base de dados

As bases de dados armazenam muitas informações nos bastidores, incluindo o conteúdo do sítio Web e os dados do utilizador. Os piratas informáticos podem explorar este facto injectando malware diretamente na sua base de dados. 

Para recuperar os dados dos seus clientes e encomendas, terá de limpar a sua base de dados

Se suspeitar que a sua base de dados pode estar infetada após uma invasão, considere procurar a ajuda de um programador WordPress qualificado para garantir uma limpeza completa.

Também pode utilizar um plugin como o WP-Optimize. Este irá limpar a informação que não é importante na sua base de dados.

Executar o WP-Optimize

No entanto, a limpeza de uma base de dados, especialmente se envolver consultas complexas ou manipulação de código, é melhor deixada para um programador WordPress. Eles têm a experiência necessária para identificar e remover códigos maliciosos sem prejudicar a funcionalidade do seu sítio Web.

Passo 9: Criar um novo mapa do site

Depois de uma invasão, é possível que os motores de busca tenham assinalado o seu sítio Web como suspeito. A recriação de um mapa do site pode ajudar a restaurar a saúde do seu SEO. 

Um mapa do site indica aos motores de busca onde encontrar todas as páginas importantes do seu sítio Web. Após uma invasão, o seu mapa do sítio pode estar desatualizado ou conter ligações para conteúdos comprometidos. A criação de um novo mapa do site garante que os motores de busca têm as informações mais recentes sobre o seu sítio Web.

Ao informar os motores de busca sobre o seu site limpo, pode ajudá-los a rastrear e indexar novamente o seu site. Isso pode melhorar a classificação do seu site nas pesquisas.

Existem várias formas de criar um novo mapa do sítio para o seu sítio WordPress. O All in One SEO é um popular plugin de SEO que o pode ajudar a regenerar facilmente o seu mapa do sítio com apenas alguns cliques.

Plugin AIOSEO

Com o AIOSEO, aceda à página Sitemaps. Em seguida, active o seu mapa do site.

AIOSEO ativar mapa do site

Verifique se existem erros no seu novo mapa do sítio. 

Se todas as ligações estiverem corretas, procure AIOSEO " Definições gerais " Ferramentas para webmasters. Clique em Google Search Console e, em seguida, ligue o seu sítio a esta ferramenta. 

Ligar o AIOSEO à Consola de Pesquisa do Google

Assim que o AIOSEO estiver ligado à Consola de Pesquisa do Google, o seu mapa do site será automaticamente apresentado. O Google voltará a rastrear este novo mapa do sítio saudável. 

Outras formas de recuperar um site WordPress pirateado

Se o seu site foi gravemente comprometido ou o ataque parece estar além da sua experiência técnica, considere procurar ajuda profissional.

Muitas empresas de alojamento Web oferecem funcionalidades de segurança e apoio. Poderão ajudá-lo a analisar o seu sítio Web em busca de malware ou a restaurar cópias de segurança se não o conseguir fazer por si próprio.

Para os utilizadores com conhecimentos técnicos, existe também a opção de recuperação manual. Isto envolve a desativação de todos os plugins e temas, a reinstalação do núcleo do WordPress e a limpeza manual dos ficheiros em busca de malware. 

No entanto, esta abordagem é recomendada apenas para utilizadores experientes. Qualquer erro pode causar mais danos ao seu sítio Web.

Como proteger o seu site WordPress contra pirataria informática

Recuperar de uma invasão pode ser stressante, mas há muito que pode fazer para proteger o seu site WordPress e evitar ser invadido

Recomendo usar senhas fortes e exclusivas para todas as suas contas relacionadas ao site, incluindo administração do WordPress, login de hospedagem, FTP e e-mail. Considere usar um gerenciador de senhas para gerar e armazenar senhas complexas com segurança.

Mantenha sempre o núcleo, os temas e os plug-ins do WordPress actualizados com as versões mais recentes. As actualizações incluem frequentemente patches de segurança que corrigem vulnerabilidades. Active as actualizações automáticas sempre que possível para simplificar este processo.

Considere instalar um plug-in de segurança respeitável, como o Sucuri ou o Wordfence, para adicionar uma camada extra de proteção ao seu Web site. Estes plugins podem analisar o seu site em busca de malware, bloquear tráfego suspeito e alertá-lo para potenciais ameaças à segurança. 

As cópias de segurança regulares são a sua rede de segurança. Ter uma cópia de segurança recente e limpa permite-lhe restaurar rapidamente o seu Web site em caso de pirataria. Utilize um plugin de cópia de segurança fiável como o Duplicator Pro para automatizar as suas cópias de segurança, para que tenha sempre uma quando precisar.

Cópias de segurança programadas do Duplicador

Como mencionámos anteriormente, o Duplicator pode definir pontos de recuperação, permitindo-lhe restaurar as cópias de segurança sem o seu painel de controlo. Para começar, encontre uma cópia de segurança completa recente do sítio. Clique no ícone da casa azul ao lado dele.

Ícone de recuperação de desastres

Na janela pop-up, continue a definir a recuperação de desastres.

Definir a recuperação de desastres

Por fim, copie a sua ligação de recuperação ou transfira o ficheiro do iniciador. Guarde qualquer uma destas opções longe do seu site WordPress. Se o seu site ficar inativo, cole o link num navegador da Web ou abra o arquivo de recuperação.

Opções de recuperação de desastres

Ao seguir estas práticas recomendadas de segurança, garantirá que o seu sítio Web permanece seguro para os seus visitantes.

Perguntas frequentes sobre a recuperação de sites WordPress invadidos

E se o meu sítio WordPress estiver seriamente comprometido?

Se o seu hack parecer complexo ou se não se sentir confortável com a resolução de problemas técnicos, considere procurar ajuda profissional. O WPBeginner oferece assistência especializada na limpeza de sites invadidos. No entanto, pode restaurar uma cópia de segurança para que o seu site volte imediatamente a um estado limpo e funcional. 

O que acontece se aceder a um sítio Web pirateado?

Os sítios Web pirateados podem conter malware que infecta o seu dispositivo quando o visita. Este malware pode roubar as suas informações ou danificar o seu dispositivo. Se suspeitar que um sítio Web foi pirateado, evite visitá-lo.

Quais são os passos a seguir se suspeitar que um sítio WordPress foi pirateado?

Para corrigir sites WordPress pirateados, comece por colocar o seu site em modo de manutenção para evitar que os visitantes vejam a versão comprometida. Em seguida, concentre-se em restaurar uma cópia de segurança, verificar a existência de malware e atualizar o seu sítio Web.

Como posso recuperar o meu sítio WordPress se não conseguir iniciar sessão?

Mesmo que não consiga aceder ao seu sítio WordPress, pode recuperá-lo. Com o Duplicator Pro, definirá uma cópia de segurança como ponto de recuperação de desastre. Após um ataque informático, cole a ligação de recuperação numa janela do navegador para iniciar o assistente de recuperação.

Como é que verifico se o meu sítio WordPress foi pirateado?

Esteja atento a sinais de aviso como conteúdo de spam injetado, layouts quebrados ou problemas de login. Estes sinais podem indicar um ataque informático bem sucedido. Também pode utilizar ferramentas de monitorização de sítios Web para detetar actividades suspeitas.

Não deixe que o mesmo ataque te atinja duas vezes

Espero que tenha recuperado totalmente o seu site WordPress que foi hackeado!

Quando estiver novamente online, concentre-se na prevenção. Os sites que são invadidos repetidamente não alteraram o que os tornava vulneráveis inicialmente.

Configure backups automáticos com o Duplicator Pro, instale um plugin de segurança, faça a rotação das suas chaves secretas de acordo com um cronograma e certifique-se de que as atualizações automáticas estão ativadas. Alguns minutos de configuração agora são muito melhores do que outra rodada de limpeza mais tarde.

E não se esqueça do seu link de recuperação de desastres. Configurar um no Duplicator antes que algo dê errado é a coisa mais subestimada que pode fazer pela segurança do seu site. Se um hacker voltar a bloquear o seu acesso, esse link será a sua porta de volta, mesmo sem o seu painel de controlo.

O seu sítio web acabou de ser pirateado? Recupere imediatamente uma cópia de segurança (com um clique) com o Duplicator Pro!

Já que está aqui, acho que vai gostar destes guias extra do WordPress:

avatar do autor
Joella Dunn Redator de conteúdos
Joella é uma escritora com anos de experiência em WordPress. Na Duplicator, ela é especialista em manutenção de sites - desde backups básicos até migrações em grande escala. O seu objetivo final é garantir que o seu site WordPress está seguro e pronto para crescer.
O nosso conteúdo é apoiado pelos leitores. Se clicar em determinados links, poderemos receber uma comissão.

Não deixes passar mais um dia sem proteção

Cada hora sem cópias de segurança adequadas do WordPress coloca o seu sítio em risco - Cada atraso na migração do WordPress custa-lhe desempenho e crescimento

Obter o Duplicator agora
Plugin Duplicador

Espere! Não perca a sua oferta exclusiva "
"!

Como cliente , você ganha 60% DE DESCONTO

Experimente o Duplicator gratuitamente no seu site — veja por que mais de 1,5 milhão de profissionais do WordPress confiam em nós. Mas não espere — este desconto exclusivo de 60% está disponível apenas por tempo limitado.

ou
Obtenha agora 60% de desconto no Duplicator Pro →