워드프레스 멀웨어 치료 - 모바일에서만 스팸 광고 표시

워드프레스 정보를 제공하는 블로그 Avada 2018. 7. 21. 06:15 • 댓글:

어제는 모바일에서만 온라인 카지노 광고 같은 스팸 광고가 표시되는 멀웨어를 치료하고 워드프레스 사이트를 복구하는 일을 맡았습니다.

지난 주에는 모바일로 접속하면 이상한 스팸 사이트로 이동하는 멀웨어를 치료했습니다("멀웨어 감염 치료 및 복구 - 모바일에서만 스팸 사이트로 리디렉션되는 악성코드" 참고).

워드프레스 멀웨어 치료 - 모바일에서만 스팸 광고가 표시되는 악성코드 제거

이처럼 최근에는 모바일에서만 증상이 나타나는 악성코드에 감염된 사례가 부쩍 눈에 띕니다.

모바일에서만 증상이 나타나기 때문에 스마트폰으로 자신의 사이트를 방문하지 않는 경우 사이트가 감염되었는지 여부를 방문자가 알려주지 않으면 인식하지 못하게 될 수 있습니다.

멀웨어에 감염될 경우 가장 간단한 조치 방법은 문제가 발생하지 않은 시점으로 사이트를 롤백(Roll-back)하는 것입니다. 패스트코멧카페24의 경우 7일 이내의 기간으로 롤백이 가능하고, 클라우드웨이즈의 경우 백업 설정에 따라 해당 기간 이내(최대 4주)에서 복원이 가능합니다.

이런 멀웨어에 감염되면 방문자들이 다시는 해당 사이트를 방문하지 않게 될 수 있고, 평판에 심각한 손상을 입을 수 있습니다. 그러므로 미리 대비하는 것이 최선 같습니다.

기본적으로...

  1. 워드프레스, 테마, 플러그인을 최신 버전으로 유지
  2. 정기적인 백업
  3. 보안 플러그인 설치

워드프레스 자체는 보안이 강하기 때문에 이와 같은 조치로 문제를 대부분 방지할 수 있습니다. 이외에도 강력한 비밀번호를 사용하는 등의 보안 관행을 준수하고 오래된 플러그인은 가급적 사용하지 않도록 합니다. 저는 1년 이상 업데이트가 안 되면 가능한 한 사용하지 않으려고 노력합니다.

복원이 불가능한 경우 우선 사이트 전체를 백업한 후에 여기에서 서비스(유료)를 의뢰할 수 있습니다.

참고:

https://avada.tistory.com/2938

 

워드프레스 데이터와 DB를 모두 감염시키는 멀웨어 제거

워드프레스는 보안이 안전한 편이지만, 업데이트를 소홀히 하거나 약한 비밀번호를 사용하는 경우 멀웨어(악성코드)에 감염되거나 사이트가 해킹당할 수 있습니다. 블루호스트, 카페24, 가비아,

avada.tistory.com

https://avada.tistory.com/2897

 

엘리멘터 무료 버전 vs. 프로 버전 비교

엘리멘터(Elmentor)는 500만 개가 넘는 사이트에 설치되어 사용되고 있는 인기 워드프레스 페이지 빌더 플러그인입니다. 엘리멘터는 무료 버전과 프로 버전으로 제공됩니다. Elementor 프로 버전에서

avada.tistory.com

https://avada.tistory.com/3046

 

해외웹호스팅: 클라우드웨이즈 vs. 블루호스트 vs. 카페24 비교 (Cloudways vs. Bluehost vs. Cafe24)

저는 오랫동안 블루호스트(Bluehost)를 이용해 왔으며 2021년부터는 클라우드웨이즈(Cloudways) 웹호스팅 서비스도 함께 이용하고 있습니다. 현재 일부 중요하지 않는 블로그는 Bluehost에서 호스팅되고

avada.tistory.com