워드프레스 "Warning: pfsockopen(): unable to connect..." 오류

워드프레스 정보를 제공하는 블로그 Avada 2023. 12. 23. 00:05 • 댓글:

워드프레스 사이트에서 "Warning: pfsockopen(): unable to connect..." 에러 메시지가 표시되면서 사이트에 접속되지 않는 문제가 발생하는 경우가 있을 수 있습니다.

Warning: pfsockopen(): unable to connect to fgx645.freemiss.ru:80 (Connection timed out) in /home/html/index.php on line 2
Warning: fsockopen(): unable to connect to fgx645.freemiss.ru:80 (Connection timed out) in /home/html/index.php on line 2

이 오류가 발생하면 사이트가 멀웨어에 감염되었을 수 있습니다.

워드프레스 "Warning: pfsockopen(): unable to connect..." 오류

PHP에서 pfsockopen() 및 fsockopen() 함수는 일반적으로 네트워크 연결을 생성하는 데 사용됩니다. "Warning: pfsockopen(): unable to connect to..." 에러 메시지는 외부 사이트로의 소켓 연결을 시도하려는 것과 관련이 있을 수 있습니다.

클라이언트의 워드프레스 사이트에서 이 문제가 발생하여 웹호스팅 업체에 문의하니 "워드프레스 취약점으로 인해 감염"되었을 수 있다는 답변을 들었다고 합니다.

워드프레스 관리자 페이지에 접속을 시도하니 데이터베이스 연결 중 오류가 발생하면서 관리자 페이지에 접속이 되지 않았습니다.

이러한 문제가 발생하면 웹호스팅 업체에 연락하여 과거 버전으로 복원이 가능한지 문의해 보시기 바랍니다. 카페24의 경우 지난 7일간의 자동 백업본을 이용할 수 있습니다. 클라우드웨이즈의 경우 최대 4주 이내의 백업본이 유지될 수 있습니다. 저는 하루 1회, 4주간 자동 백업본을 생성하도록 설정했습니다.😄😄😄

워드프레스 자체는 보안에 강하지만, PHP 버전, 워드프레스, 플러그인 등을 최신 버전으로 업데이트하여 운영하지 않으면 보안에 문제가 발생할 수 있고 멀웨어에 감염되거나 사이트가 해킹당할 수 있습니다.

고객사 사이트의 경우 PHP 버전이 7.2로 비교적 낮은 버전이 설치되어 있어서 문제가 발생한 것 같습니다.

현재 닷홈 호스팅을 사용하고 있는데, PHP 최대 버전이 7.2라서 플러그인들을 업데이트하는 것도 한계가 있습니다.

다행히 자체 백업본이 있어서 다른 호스팅으로 이전할 수 있었습니다. 백업본이 없다면 모든 파일들을 새 파일로 교체하고 악성코드를 스캔하여 감염된 파일이 없는지 확인해야 합니다. 그리고 워드프레스, 테마, 플러그인을 최신 버전으로 업데이트하고 보안 조치를 해주어야 재발하지 않습니다.

며칠 전에 다른웹호스팅에서 사이트 복원을 하고 임시 도메인에서 잘 작동하는 것을 확인했습니다. 오늘 해당 도메인 이름으로 접속해 보니 ERR_SSL_PROTOCOL_ERROR 에러가 발생하고 있었습니다.

도메인의 네임서버를 변경하면 DNS 정보가 전파되는 데 1~2일 정도 소요될 수 있습니다. 이 기간 이후에도 도메인 접속에 문제가 있다면 도메인의 네임서버가 제대로 변경되었는지 (또는, 도메인의 IP 주소가 제대로 변경되었는지) 확인해야 합니다. 또한, 상기 에러가 발생할 경우에는 SSL 인증서에 문제가 생겨서 발생하는 문제이므로 SSL 인증서를 올바르게 설치해야 합니다.

SSL 인증서를 설치하지 않으려면 사이트 주소를 https 프로토콜에서 http 프로토콜로 변경할 수 있습니다. 하지만 주소를 http 주소로 변경해도 https로 리디렉션되는 현상이 발생했습니다. 이런 경우 .htaccess 파일에 리디렉션 코드가 추가되어 있거나 Really Simple SSL과 같은 플러그인이 설치되어 있을 수 있습니다. 

.htaccess 파일에 리디렉션 코드가 추가되어 있지 않고 SSL 관련 플러그인도 없는 상황에서 이런 현상이 발생한다면 웹 호스팅 레벨에서 리디렉션 설정이 되어 있을 가능성도 있습니다.

해외 호스팅에서는 대부분 SSL 인증서가 무료이지만 국내 호스팅의 경우 일부 호스팅에서만 무료로 제공되고 있습니다. 예를 들어, 카페24의 매니지드 워드프레스 호스팅을 이용하면 SSL 인증서가 무료로 제공됩니다.

※ 워드프레스 사이트의 멀웨어 복구에 어려움을 겪거나 워드프레스 관련 문제 해결을 원하는 경우 여기에서 서비스(유료)를 의뢰하실 수 있습니다.

참고

https://avada.tistory.com/3221

 

클라우드웨이즈 가입 시 참고 사항 - 클라우드웨이즈(Cloudways) 장단점

저는 블루호스트, 패스트코멧, 사이트그라운드, 카페24 등 다양한 웹호스팅을 이용하다 최근에는 클라우드웨이즈(Cloudways)로 대부분의 워드프레스 사이트들을 이전하여 사용하고 있습니다. 일부

avada.tistory.com

https://avada.tistory.com/3134

 

워드프레스 멀웨어 감염 사이트 복구

어제는 멀웨어에 감염된 사이트를 복구하는 작업을 수행했습니다. 워드프레스 자체는 보안에 강하지만 워드프레스, 테마, 플러그인을 최신 버전으로 업데이트하지 않고 방치할 경우나 약한 비

avada.tistory.com