Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Securitatea conturilor · Website

Cum îți securizezi contul de găzduire web (cPanel)

Un cont cPanel compromis oferă unui atacator control direct asupra site-ului tău — fișiere, baze de date, conturi de e-mail asociate domeniului — motiv pentru care merită tratat cu aceeași atenție ca un cont bancar, nu ca o simplă unealtă tehnică folosită ocazional.

Pentru cine administrează un site prin găzduire partajată sau reseller, contul cPanel devine practic „cheia master" a tot ce ține de acel domeniu: dacă e compromis, atacatorul poate instala cod malițios direct în fișierele site-ului, poate crea conturi de e-mail false folosite pentru phishing sub domeniul tău, sau poate accesa baza de date cu informații despre vizitatori sau clienți. Riscul crește pe găzduirea reselleră, unde un singur cont compromis pe același server poate, în cazuri de configurare greșită, expune indirect și celelalte conturi găzduite alături.

Cum îți securizezi contul de găzduire (cPanel) (pas cu pas)

  1. Autentifică-te în cPanel (de obicei la adresa numele-domeniului.ro:2083 sau prin linkul primit de la furnizorul de găzduire).
  2. Deschide secțiunea Security → Password & Security și setează o parolă unică — vezi ghidul despre parole sigure.
  3. Activează autentificarea în doi factori (vezi mai jos).
  4. Verifică conturile FTP din Files → FTP Accounts și șterge orice cont vechi sau necunoscut.
  5. Verifică Last Login IP, afișat de obicei pe pagina principală a cPanel, pentru orice conectare neobișnuită.
  6. Dacă folosești WordPress sau alt CMS pe site, actualizează-l separat la ultima versiune — un CMS neactualizat rămâne cea mai comună cale de intrare către contul de găzduire din spate.

Activează autentificarea în doi pași în cPanel

Din Security → Two-Factor Authentication, activează verificarea printr-o aplicație de autentificare (TOTP) — funcția este integrată direct în cPanel de câțiva ani și adaugă un cod suplimentar necesar la fiecare autentificare. Detalii generale despre acest mecanism găsești în ghidul despre autentificarea în doi pași.

Verifică și tokenurile API generate pentru integrări externe (Security → Manage API Tokens) și revocă orice token nefolosit sau cu permisiuni prea largi — funcționează pe același principiu ca tokenurile de acces de la GitHub, oferind acces direct fără parolă și fără 2FA dacă nu sunt gestionate corect. Dacă găzduirea ta este de tip reseller, verifică periodic și izolarea conturilor administrate — fiecare cont client ar trebui să aibă propriile date de autentificare separate, fără parole partajate între site-uri diferite.

Semne că găzduirea ta a fost compromisă

  • Nu te mai poți autentifica în cPanel, deși parola pare corectă.
  • Apar fișiere noi, necunoscute, pe site — adesea în foldere ascunse sau cu nume aproape identice cu fișiere reale.
  • Site-ul redirecționează vizitatorii către alte pagini, sau motoarele de căutare afișează un avertisment de site nesigur.
  • Găsești conturi de e-mail sau conturi FTP create pe care nu le recunoști.
  • Spațiul de stocare sau traficul cresc brusc, fără o explicație legată de activitatea reală a site-ului.

Ce faci dacă găzduirea a fost compromisă

  1. Dacă mai ai acces, schimbă imediat parola cPanel și dezactivează temporar orice cont FTP sau de e-mail necunoscut.
  2. Contactează suportul furnizorului de găzduire — mulți oferă scanare de malware sau pot restaura o versiune curată din backup.
  3. Restaurează site-ul dintr-un backup anterior incidentului, dacă ai unul disponibil, după ce ai identificat momentul aproximativ al compromiterii.
  4. Actualizează toate componentele — CMS, plugin-uri, teme — la ultima versiune, înainte de a repune site-ul online.
  5. Schimbă toate parolele asociate: cPanel, baza de date, conturile FTP și de e-mail, plus orice cont de administrator din CMS.

Cum eviți pe viitor

  • Menține actualizate CMS-ul, temele și plugin-urile folosite pe site — majoritatea atacurilor exploatează versiuni vechi, cu vulnerabilități deja publice.
  • Nu partaja datele de autentificare cPanel prin e-mail necriptat sau mesagerie obișnuită; folosește un manager de parole pentru a le stoca și transmite în siguranță.
  • Configurează backup-uri automate periodice, separate de serverul de găzduire, pentru a putea restaura rapid site-ul în caz de incident.
  • Fii circumspect la e-mailuri care imită notificări ale furnizorului de găzduire despre „suspendare de cont" sau „reînnoire urgentă" — verifică mereu direct din contul de client, nu din linkul primit; vezi și ce este phishingul.

Un exemplu concret

Administratorul unui site de mici afaceri folosește un plugin WordPress rar actualizat, instalat cu ani în urmă pentru o funcție uitată de mult. O vulnerabilitate cunoscută a acelui plugin este exploatată automat de un instrument care scanează internetul în căutarea unor astfel de versiuni neactualizate, obținând acces la fișierele site-ului și, de acolo, la datele de autentificare ale bazei de date, salvate într-un fișier de configurare. Atacatorul instalează cod ascuns care redirecționează o parte din vizitatori către reclame frauduloase, fără ca site-ul să pară vizibil modificat la prima vedere. Problema este descoperită abia când Google marchează site-ul ca nesigur în rezultatele căutării, iar rezolvarea a necesitat restaurarea completă dintr-un backup anterior și actualizarea tuturor componentelor.

Dacă folosești și un router pentru a administra site-ul de acasă, aplică același principiu — nicio parolă implicită sau neactualizată nu ar trebui lăsată așa cum a venit din fabrică.

Întrebări frecvente

De ce contează actualizarea CMS-ului pentru securitatea contului de găzduire?

Pentru că o vulnerabilitate cunoscută într-un CMS sau plugin neactualizat oferă adesea calea de intrare directă către fișierele și, indirect, către datele de autentificare cPanel — actualizarea rămâne una dintre cele mai eficiente măsuri de prevenție.

Cum recunosc un token API cPanel pe care ar trebui să-l revoc?

Verifică Security → Manage API Tokens pentru lista completă, cu data creării și ultima utilizare — revocă orice token nefolosit de mult timp sau creat pentru o integrare pe care nu o mai folosești.

Ce fac dacă găzduirea mea este de tip reseller și suspectez o problemă?

Contactează imediat furnizorul de găzduire pentru a verifica izolarea conturilor pe server și schimbă parolele tuturor conturilor client administrate, nu doar a contului afectat direct.

Alte conturi
← Toate ghidurile pe conturi

Ai o firmă? Protejează și conturile echipei.

Conturile compromise ale angajaților sunt una dintre cele mai frecvente căi de atac asupra firmelor. Îți securizăm accesul, e-mailul și datele.