Sem categoria

Defacement: como recuperar um site alterado

Trate a alteração visual como incidente e confira arquivos, contas e causa antes de encerrar a recuperação. Veja os detalhes.

Revisão técnica: 08/09/2026. Defacement é a alteração não autorizada da aparência ou do conteúdo de um site. Trocar de volta a página inicial pode remover o sinal visível, mas não esclarece como o acesso ocorreu nem se outras áreas foram afetadas.

Organize a resposta ao incidente

Registre a página alterada e o horário em que o problema foi percebido. Preserve evidências em local restrito e acione os responsáveis pelo site e pela hospedagem. Defina quem coordenará a análise e as mudanças para evitar que uma restauração apague registros necessários à investigação.

Se o conteúdo publicado expõe visitantes a risco, combine uma contenção imediata. Registre o que foi retirado do ar e por quê. Uma mensagem deixada na página não permite identificar com segurança o autor, seu país ou o alcance do acesso.

Examine mais do que o arquivo index

Confira contas administrativas, arquivos modificados, conteúdo do banco, configurações e tarefas agendadas. Compare com fontes confiáveis e procure entender a sequência do incidente. A ausência de alteração visual em outra página não comprova que ela esteja intacta.

Não afirme que nenhum dado foi acessado ou copiado apenas porque o efeito aparente foi uma troca de página. Registre separadamente o que foi confirmado, o que foi descartado por evidência e o que não foi possível determinar.

Corrija a vulnerabilidade pertinente

A prevenção depende do caminho encontrado. Consultas SQL exigem parametrização; arquivos enviados exigem controle de tipos permitidos, limites e armazenamento adequado. O tipo MIME informado pelo navegador não basta para validar um upload. A autorização para acessar um arquivo por HTTP também não equivale à permissão do processo PHP para gravá-lo no disco.

Revise permissões e componentes conforme a aplicação. Um bloqueio geográfico ou a instalação de uma ferramenta isolada não constitui garantia de segurança. Mantenha cópias recuperáveis e teste o procedimento de restauração.

Encerre com evidências de recuperação

Documente a versão restaurada, os acessos revogados, a correção aplicada e os testes realizados. Monitore a recorrência antes de considerar o caso resolvido. Veja também como investigar código malicioso nos arquivos.

Referências: segurança de upload da OWASP e recuperação de WordPress comprometido.