워드프레스 관리자 계정으로 로그인했는데도 테마나 플러그인 추가 버튼이 보이지 않는 경우가 드물지만 발생할 수 있습니다. 관리자 권한이 없는 사용자에게는 애초에 테마·플러그인 메뉴 자체가 표시되지 않지만, 관리자로 로그인한 경우에는 테마와 플러그인을 설치·삭제할 수 있는 모든 권한을 갖고 있으므로 정상적으로는 추가 버튼이 보여야 합니다.
테마와 플러그인 추가 버튼이 표시되지 않는다면 1) 관리자 계정으로 로그인했는지 체크하고, 2) 관리자 계정으로 로그인했음에도 불구하고 표시되지 않으면 wp-config.php 파일에 define('DISALLOW_FILE_MODS', true); 코드가 추가되어 있지 않은지 체크해 보시기 바랍니다.

워드프레스 테마 플러그인 추가 버튼이 표시되지 않는 경우 확인 사항
네이버 카페에 플러그인 추가 버튼이 사라졌다는 문의가 어제 올라왔습니다.

일반적인 워드프레스 사이트에서는 관리자로 로그인하면 다음 그림과 같이 플러그인 추가 버튼과 메뉴가 표시됩니다.

하지만 아래 그림과 같이 플러그인 추가 버튼과 메뉴가 표시되지 않는 경우가 있을 수 있습니다.

계정 권한 확인
이런 증상이 나타나면 먼저는 로그인한 계정이 완전한 권한의 관리자 계정인지 체크해 보시기 바랍니다. 외부 업체를 통해 홈페이지를 제작하여 사이트를 넘겨받을 때 간혹 관리자 계정의 권한이 제한되어 있는 경우가 있을 수 있습니다.
이 경우에는 해당 업체에 연락해서 완전한 관리자 계정을 넘겨줄 것을 요청해볼 수 있습니다. 간혹 관리자 계정을 넘겨주는 대가로 비용을 요구하는 경우도 있습니다. 만약 비용이 과도하다고 생각되면 여기를 통해 서비스(유료)를 요청해주시면 저렴한 비용에 문제를 해결해 드릴 수 있습니다.
DISALLOW_FILE_MODS 코드
해당 사이트에서는 wp-config.php 파일에 다음 라인이 추가되어 있어서 테마와 플러그인 추가 버튼이 표시되지 않았습니다.
define('DISALLOW_FILE_MODS', true);
이 코드는 워드프레스 알림판(대시보드) 내에서의 모든 파일 변경을 원천 차단하는 강력한 설정입니다. 플러그인 설치가 막혔던 직접적인 원인이 바로 이 설정 때문입니다.
이 코드의 세부 기능
- 워드프레스 대시보드를 통한 플러그인 및 테마의 설치, 업데이트, 삭제가 전면 비활성화됩니다.
- 모양(버전에 따라 "외모") 및 플러그인 메뉴에 있던 '파일 편집기' 기능이 완전히 사라집니다.
- 워드프레스 코어 파일의 자동/수동 업데이트 기능이 차단되어 핵심 파일을 보호합니다.
그러면 이 코드는 어떤 경로로 추가되었을까요?
- 보안 플러그인의 개입: Wordfence, Kadence Security(Solid Security) 등 보안 플러그인 내의 '파일 수정 방지' 옵션이 켜지면서 wp-config.php 파일이 자동으로 수정되었을 수 있습니다.
- 호스팅 업체의 보안 정책: 일부 호스팅 환경에서는 보안을 위해 파일 수정 제한을 권장하거나 서버 단에서 설정하기도 합니다.
- 이전 작업자의 통제: 사이트를 구축한 에이전시나 개발자가 고객의 임의적인 플러그인 설치로 인한 시스템 충돌을 막기 위해 의도적으로 이 코드를 추가하여 플러그인 설치/삭제 등의 권한을 막아두었을 가능성도 있습니다.
- 해킹 및 멀웨어 감염 가능성: 공격자(해커)가 의도적으로 추가했을 가능성도 배제할 수 없습니다. 해커들은 사이트에 침투하여 백도어를 심은 뒤, 관리자가 악성코드를 탐지하고 치료하는 보안 플러그인(예: Wordfence)을 새로 설치하지 못하도록 이 코드의 값을 true로 몰래 변경해 두는 수법을 흔히 사용한다고 합니다.
워드펜스 등 보안 플러그인에서 이런 기능이 있는지는 확인을 못했습니다. 보안 플러그인의 폴더 이름을 변경(예: wordfence → wordfence_OLD로 변경)하여 문제가 해결되는지를 체크하면 문제의 원인이 보안 플러그인 때문인지 확인할 수 있습니다.
호스팅 업체에서도 웬만하면 이 코드를 추가할 가능성은 낮은 것 같습니다. 카페에 질문을 올린 분은 닷홈 무료호스팅을 이용하고 있었는데, 닷홈의 최근 공지와 관련된 것이 아닐까 의심했습니다. (참고로 무료 호스팅은 테스트 용도로 활용할 수 있고, 실제 사이트 운영에는 적합하지 않습니다. 저렴하게 워드프레스를 운영하고 싶은 경우 속도가 빠르면서 가성비 좋은 케미클라우드와 같은 호스팅을 고려해볼 수 있습니다.)

이러한 조치 때문에 닷홈이 차단한 함수가 사용된 일부 플러그인이나 테마의 설치가 안 될 가능성이 있지만, 플러그인 추가 버튼 자체가 사라지지는 않을 것 같습니다.
웹호스팅 업체나 이전 개발자가 이 코드를 넣지 않았고 보안 플러그인 등 워드프레스 플러그인에서 이 코드를 추가하지 않았다면 해킹이나 멀웨어 감염을 의심해볼 수도 있습니다.
저는 10년 이상 많은 워드프레스 사이트를 관리해왔고 많은 워드프레스 사이트의 문제 해결을 맡으면서 wp-config.php 파일에 define('DISALLOW_FILE_MODS', true); 코드가 추가된 사례를 접한 적은 한 번도 없었습니다. 이러한 경우는 매우 드물지 않을까 싶습니다.
참고로 안전하게 워드프레스 사이트를 운영하려면 1) 워드프레스, 테마, 플러그인을 최신 버전으로 업데이트하고, 2) 워드펜스 등 보안 플러그인을 설치하는 등의 조치를 취할 수 있습니다.
👉 워드프레스나 웹호스팅 관련 문제로 어려움을 겪는 경우 여기에서 서비스(유료)를 의뢰하실 수 있습니다. 저렴하게 서비스를 제공하고 있습니다.
참고
https://avada.tistory.com/4015
카페24 워드프레스 사이트가 다운되는 경우 문제 해결 방법
워드프레스 사이트가 갑자기 다운되는 경우 먼저는 웹호스팅 업체에 연락해서 원인을 문의하여 원인 파악을 시도해 볼 수 있습니다. 여러 가지 이유로 워드프레스 사이트가 다운될 수 있습니다
avada.tistory.com
https://avada.tistory.com/3952
워드프레스 치명적인 오류 - 에러 로그에서 문제 원인을 찾을 수 없는 경우
워드프레스 사이트에 중대한 오류가 발생하면 '이 웹사이트에 치명적인 에러가 있습니다' 메시지가 표시되면서 사이트에 접속할 수 없게 됩니다. 이 경우 에러 로그를 확인하여 에러 원인을 확
avada.tistory.com
https://avada.tistory.com/3046
해외웹호스팅: 클라우드웨이즈 vs. 블루호스트 vs. 카페24 비교 (Cloudways vs. Bluehost vs. Cafe24)
저는 오랫동안 블루호스트(Bluehost)를 이용해 왔으며 2021년부터는 클라우드웨이즈(Cloudways) 웹호스팅 서비스도 함께 이용하고 있습니다. 현재 일부 중요하지 않는 블로그는 Bluehost에서 호스팅되고
avada.tistory.com