워드프레스 멤버쉽 플러그인 Ultimate Membership Pro 보안 업데이트

워드프레스 정보를 제공하는 블로그 Avada 2020. 2. 13. 01:44 • 댓글:

워드프레스 (WordPress)로 회원제 사이트를 운영하고 싶은 경우 다양한 무료 및 유료 멤버십 플러그인을 이용할 수 있습니다. 많이 사용되는 무료 회원제 플러그인으로 Ulitimate MemberWP-Members가 있습니다.

무료 플러그인으로 원하는 기능을 구현하기가 쉽지 않으면 다음 글에서 소개하는 Ultimate Membership Pro 같은 유료 멤버십 플러그인을 사용해볼 수 있습니다.

 

워드프레스에서 회원제 사이트 운영하는 방법

워드프레스 사이트나 우커머스 쇼핑몰에서 특정 컨텐츠에 대한 접근을 결제를 한 회원에게만 허용하거나, 기간(예: 매월)에 따른 구독제를 실시하는 등 회원제 사이트를 운영하려는 경우 몇 가지 워드프레스 멤버십 플러그인을 사용할 수 있습니다.

www.thewordcracker.com

우커머스 쇼핑몰을 운영하는 경우에는 YITH에서 만든 WooCommerce Membership 플러그인(무료 및 유료)을 활용해볼 수 있습니다.

 

[워드프레스] 우커머스 전용 멤버십 플러그인 - WooCommerce Membership - 워드프레스 기본

목차YITH WOOCOMMERCE MEMBERSHIP무료 버전 기능:프리미엄 버전 기능:우커머스 전용 멤버십 플러그인 - WooCommerce Membership 멤버십 플랜WooCommerce 멤버십 상품액세스 제한참고: 우커머스 멤버십 플러그인으로 YITH WOOCOMMERCE MEMBERSHIP과 WooCommerce Membership 플러그인이 있습니다. 아래에서 자세한 내용을 확인하여 요구 사항에 맞는 플러그인을 선택할 수 있습니다. 우커머스에

www.thewordcracker.com

Ultimate Membership Pro는 49달러로 조금 비싼 편이지만 2만 개 이상의 판매를 기록하고 있고 다양한 기능을 제공합니다.

Ultimate Membership Pro의 최신 버전에서 몇 가지 심각한 보안 취약점이 수정되었습니다.

Multiple Critical Vulnerabilities found in Ultimate Membership Pro could leads to Authenticated (using a low privilege account, such as subscriber) Remote Code Execution on default Installation, as well as PII disclosure (such as emails, IP addresses, hashed passwords, usernames, User-Agent and so on), due to lack of authorisation checks.

권한이 낮은 계정을 사용한 원격 코드 실행, 개인식별정보(예: 이메일, 계정, 해시된 비밀번호, 사용자명, User-Agent 등) 공개 등의 문제가 최신 버전에서 패치되었으므로 이 플러그인을 사용하는 경우 반드시 최신 버전으로 업데이트하시기 바랍니다.

회원들을 상대로 서비스나 상품을 제공하지 않는 경우 회원가입 가능을 비활성화하는 것을 고려해볼 수 있습니다. 회원 가입 기능을 비활성화하려면 워드프레스 알림판 > 설정 > 일반으로 이동하여 멤버쉽의 "누구나 가입할 수 있습니다" 옵션의 선택을 해제하시기 바랍니다.

워드프레스 회원가입 기능 비활성화

보안 강화를 위해 특정 IP에서만 로그인이 가능하도록 설정하는 것도 고려해볼 수 있습니다.

 

워드프레스 보안 강화하기 - 워드프레스 기본

목차들어가며워드프레스에서 보안 강화를 위한 몇 가지 조치사용자 이름에 admin, administrator 사용 금지강력한 비밀번호 사용xmlrpc.php를 통한 Brute Force 공격 차단하기wp-login 페이지 경로 변경하기로그인 시도 제한wp-config.php 및 .htaccess 숨기기파일 편집 비활성화디렉터리 브라우징(Directory Browsing) 비활성화보안 플러그인 사용데이터/DB 백업플러그인으로 인한 보안 취약Duplicator

www.thewordcracker.com

참고:

 

워드프레스 LMS 테마를 사용하여 동영상 강의 사이트 만들기 - 워드프레스 기본

아는 분이 워드프레스로 유료 회원만 동영상을 볼 수 있는 강의 사이트를 만들려고 하는데 YouTube 동영상을 이용할 수 있는지 문의해왔습니다. 이 문제를 여러 소스를 통해 알아보니 YouTube 동영상을 이용할 경우 사용자가 YouTube URL을 다른 사람과 공유하여 시청하는 것이 가능하게 된다고 하네요(http://blogchannel.tistory.com/256 참고). LMS 플러그인 개발자에게도 이 문제를 물어보니까 다음과 같이 답변을 주네요:

www.thewordcracker.com