No lugar de seu site, uma página avisa que a conta está suspensa. Uma suspensão quase sempre vem de uma de quatro causas, e cada uma se resolve de um jeito: um site invadido, um consumo de recursos acima dos limites, uma fatura não paga ou uma denúncia recebida pela hospedagem. Veja como saber qual delas, e os passos para colocar o site de volta no ar.
Em uma hospedagem gerenciada com cPanel, a suspensão substitui o site por uma página que avisa que a conta está suspensa, muitas vezes em inglês (“This Account has been suspended”). Ela também bloqueia o login no painel, o acesso FTP e o envio de e-mails pela conta; o recebimento depende da configuração do servidor. Os arquivos continuam no lugar.
A causa em geral aparece em uma mensagem da hospedagem: procure na caixa de e-mail associada à conta, inclusive na pasta de spam, as palavras “suspensão”, “abuse”, “malware” ou “fatura”, e depois consulte o painel do cliente e os chamados.
| Causa | O que a mensagem costuma dizer | O que pedir |
|---|---|---|
| Site invadido | Malware, phishing ou envio de spam detectado, às vezes com caminhos de arquivos. | A lista dos arquivos detectados, a data da detecção, os logs do período. |
| Recursos | Excesso de processador, de memória, de processos simultâneos, de inodes ou de espaço em disco. | Os gráficos de consumo e os logs de acesso do período. |
| Fatura não paga | Vencimento ultrapassado, renovação não paga, forma de pagamento recusada. | O valor devido, e a data em que os dados seriam excluídos segundo os termos de uso. |
| Denúncia ou termos | Denúncia por direitos autorais, notificação de abuso, conteúdo contrário aos termos de uso. | A própria denúncia, o endereço visado e o prazo de resposta. |
Se a mensagem não indica nenhuma causa, peça-a por escrito, com a cláusula dos termos de uso em questão: uma suspensão é removida mais rápido quando todos falam do mesmo problema.
Os termos de uso da hospedagem fixam o prazo ao fim do qual os dados de uma conta suspensa podem ser excluídos. Antes de qualquer outro passo, guarde uma cópia em lugar seguro:
wp db export, ou no mesmo pedido de arquivo compactado.Guarde essa cópia exatamente como está, mesmo que o site esteja infectado: ela serve para a limpeza e para a comparação.
Em um servidor compartilhado, um site que distribui malware, hospeda páginas de login falsas ou envia spam coloca em risco as outras contas e a reputação dos endereços IP do servidor. A hospedagem suspende a conta, e a reabre quando o problema estiver resolvido.
wp-content/uploads, pastas desconhecidas na raiz, scripts de envio de e-mails, contas de administrador adicionadas.wp-config.php.Mudar de hospedagem com os mesmos arquivos leva a infecção junto, e com ela o risco de uma nova suspensão. A limpeza é feita antes de o site voltar ao ar, onde quer que seja.
Uma hospedagem compartilhada limita o que cada conta consome. Nos servidores que usam CloudLinux, os limites cobrem o processador, a memória física, a entrada e saída de disco, o número de processos e os processos de entrada (Entry Processes), ou seja, as conexões simultâneas aos scripts dinâmicos como o PHP. O número de arquivos é contado em inodes: cada arquivo e cada pasta consome um.
Quando o limite de processos de entrada é atingido, os visitantes recebem um erro 508 “Resource Limit Is Reached”. Excessos repetidos podem levar à suspensão. O painel da hospedagem mostra o consumo ao longo do tempo: identifique os horários dos picos e depois leia os logs de acesso desses horários.
wp-login.php ou no xmlrpc.php.wp-content, que enchem o espaço em disco e os inodes.du -sh wp-content/* | sort -h
find . -type f | wc -l
<Files "xmlrpc.php">
Require all denied
</Files>
Esse bloco recusa toda requisição ao xmlrpc.php. Antes, verifique se nenhuma ferramenta depende dele: o Jetpack, por exemplo, usa o XML-RPC. Se o site mostrar depois um erro 500, a hospedagem não permite essa diretiva no .htaccess: remova o bloco e peça a ela o equivalente.
define( 'DISABLE_WP_CRON', true );
As tarefas agendadas precisam então ser chamadas pelo agendador do servidor: crie no painel da hospedagem uma tarefa cron que chame https://www.seu-site.com/wp-cron.php em intervalo regular, por exemplo a cada 15 minutos.
Pague a fatura pelo painel do cliente e verifique se o cartão cadastrado não venceu. A reativação vem depois do pagamento, automaticamente ou mediante pedido, conforme a hospedagem; se demorar, abra um chamado com a referência do pagamento.
O nome de domínio muitas vezes é renovado separadamente da hospedagem. Um domínio vencido também tira o site do ar, mas a página exibida é então a do registrador, e não a da hospedagem: são duas faturas, e duas verificações.
Responda por escrito, dentro do prazo indicado, descrevendo o que foi feito: é esse o documento que a hospedagem junta ao processo para remover a suspensão.
Uma suspensão removida deixa uma pergunta: quem cuida do site depois? A Simafri assume seu site WordPress, coloca ele no ar em uma base que hospedamos, protegemos e mantemos atualizada, e cuida dele mês após mês. Seu nome de domínio e seu conteúdo continuam sendo seus.
O prazo depende dos termos de uso de cada hospedagem. Peça por escrito a data prevista para a exclusão, e recupere sem esperar uma cópia dos arquivos e do banco de dados, por SFTP ou pedindo um arquivo compactado.
Sim, a partir de uma cópia dos arquivos e do banco de dados. Se a suspensão vem de uma invasão, limpe o site antes: os arquivos infectados levam a infecção para a nova hospedagem. Depois, o nome de domínio precisa apontar para a nova hospedagem.
O consumo não vem só dos visitantes: robôs que tentam logins no wp-login.php ou no xmlrpc.php, um plugin pesado, backups guardados na conta ou um site invadido que envia spam também consomem recursos. Os gráficos de consumo e os logs de acesso mostram qual deles.
Peça a causa por escrito, com a cláusula dos termos de uso em questão, a lista dos arquivos apontados, se houver, e os logs do período. Guarde as mensagens trocadas: elas formam o processo para a remoção da suspensão.
Simafri
Vamos falar de seu site
Conte para a gente sobre seu projeto em poucas palavras: responderemos rapidamente.
Obrigado! O seu pedido foi enviado. Responderemos em breve.
Prefere o e-mail? Escreva para a gente em support@simafri.com.