Просроченный сертификат блокирует доверенное HTTPS-соединение, даже если приложение и сервер продолжают работать. Исправление начинается с проверки сертификата, цепочки и механизма автоматического продления.
Необычный пользователь, редирект или новый файл ещё нужно подтвердить, но сочетание признаков требует быстрого ограничения ущерба. Важно сохранить данные для анализа и не считать очистку одного файла окончательным восстановлением.
При утечке важно быстро отозвать доступ, не потеряв возможность расследовать изменения. Простая смена одного пароля недостаточна, если те же данные использовались в других системах или злоумышленник создал новый способ входа.
Сообщение об уязвимости требует проверки версии, доступности функции и условий эксплуатации. Скорость важна, но неконтролируемое обновление на боевом сайте может создать второй инцидент.
Права администратора позволяют менять код, пользователей и настройки. Большинству редакционных задач они не нужны, а раздельные роли упрощают отзыв доступа и расследование изменений.
Второй фактор снижает риск входа по украденному паролю, но требует продуманного восстановления. Начинать следует с записей, которые способны менять пользователей, код и настройки.
Резкий рост запросов может быть атакой, рекламной кампанией, поисковым роботом или внутренним циклом. Блокировки без диагностики способны отключить именно тех посетителей, ради которых сайт работает.
CDN ускоряет раздачу кешируемых ресурсов и может принимать часть атак, но не исправляет медленный запрос к базе. Дополнительный слой требует понятных правил кеша, TLS и диагностики.