Статьи по теме «Безопасность сайта»

Иллюстрация к статье «Истёк SSL-сертификат: как восстановить доступ и предотвратить повторение»
Статьи2 минуты

Истёк SSL-сертификат: как восстановить доступ и предотвратить повторение

Просроченный сертификат блокирует доверенное HTTPS-соединение, даже если приложение и сервер продолжают работать. Исправление начинается с проверки сертификата, цепочки и механизма автоматического продления.

Прочитать статью
Иллюстрация к статье «Как понять, что сайт на WordPress взломан»
Статьи2 минуты

Как понять, что сайт на WordPress взломан

Необычный пользователь, редирект или новый файл ещё нужно подтвердить, но сочетание признаков требует быстрого ограничения ущерба. Важно сохранить данные для анализа и не считать очистку одного файла окончательным восстановлением.

Прочитать статью
Иллюстрация к статье «Утекли доступы к сайту или серверу: первые действия»
Статьи2 минуты

Утекли доступы к сайту или серверу: первые действия

При утечке важно быстро отозвать доступ, не потеряв возможность расследовать изменения. Простая смена одного пароля недостаточна, если те же данные использовались в других системах или злоумышленник создал новый способ входа.

Прочитать статью
Иллюстрация к статье «Уязвимость в плагине WordPress: как оценить риск и безопасно обновиться»
Статьи2 минуты

Уязвимость в плагине WordPress: как оценить риск и безопасно обновиться

Сообщение об уязвимости требует проверки версии, доступности функции и условий эксплуатации. Скорость важна, но неконтролируемое обновление на боевом сайте может создать второй инцидент.

Прочитать статью
Иллюстрация к статье «Кому давать доступ администратора сайта, а кому достаточно меньших прав»
Статьи2 минуты

Кому давать доступ администратора сайта, а кому достаточно меньших прав

Права администратора позволяют менять код, пользователей и настройки. Большинству редакционных задач они не нужны, а раздельные роли упрощают отзыв доступа и расследование изменений.

Прочитать статью
Иллюстрация к статье «Двухфакторная защита WordPress: какие учётные записи защищать в первую очередь»
Статьи2 минуты

Двухфакторная защита WordPress: какие учётные записи защищать в первую очередь

Второй фактор снижает риск входа по украденному паролю, но требует продуманного восстановления. Начинать следует с записей, которые способны менять пользователей, код и настройки.

Прочитать статью
Иллюстрация к статье «DDoS или обычный всплеск посетителей: как различить и что делать»
Статьи2 минуты

DDoS или обычный всплеск посетителей: как различить и что делать

Резкий рост запросов может быть атакой, рекламной кампанией, поисковым роботом или внутренним циклом. Блокировки без диагностики способны отключить именно тех посетителей, ради которых сайт работает.

Прочитать статью
Иллюстрация к статье «Когда CDN действительно помогает сайту, а когда добавляет сложность»
Статьи2 минуты

Когда CDN действительно помогает сайту, а когда добавляет сложность

CDN ускоряет раздачу кешируемых ресурсов и может принимать часть атак, но не исправляет медленный запрос к базе. Дополнительный слой требует понятных правил кеша, TLS и диагностики.

Прочитать статью

Обсудить задачу

Опишите, что происходит с сайтом или инфраструктурой. Разберёмся в текущем состоянии и подскажем следующий шаг.