워드프레스 보안 플러그인 6

워드프레스 iThemes Security 보안 플러그인 사이트 차단 설정 방법

워드프레스는 보안에 강한 편이지만 워드프레스, 테마, 플러그인의 업데이트를 소홀히 하거나 admin과 같은 관리자 아이디를 사용하거나, 약한 비밀번호를 설정하는 등 일반적인 보안 관행을 무시할 경우 사이트가 해킹을 당하거나 멀웨어에 감염될 수 있습니다. 워드프레스에서는 Wordfence Security나 iThemes Security와 같은 보안 플러그인을 설치하여 활성화하면 보안이 강화될 수 있습니다. 워드프레스 iThemes Security 보안 플러그인 사이트 차단 설정 방법 iThemes Security는 현재 1백만 개가 넘는 사이트에 설치되어 사용되고 있는 인기 워드프레스 보안 플러그인 중 하나입니다. (Wordfence Security는 400만 개가 넘는 사이트에 설치된 1위 보안 프러그인..

워드프레스 'Sorry but your browser sent an invalid security token...' 오류 발생 시 해결 방법

워드프레스 사이트에서 로그인을 시도할 때 'Sorry but your browser sent an invalid security token while trying to use this form' 오류가 발생하는 경우가 있습니다. 이 문제는 워드프레스 보안 플러그인 중 하나인 Wordfence를 사용할 대 발생합니다. 이 오류가 발생하는 경우 해결 방법에 대해 살펴보겠습니다. 워드프레스 'Sorry but your browser sent an invalid security token...' 오류 발생 시 해결 방법 워드프레스 사이트에서 관리자 페이지에 로그인하려고 시도할 때 위의 그림과 같은 다음과 같은 오류 메시지가 표시되면서 로그인이 안 되는 경구가 있습니다. Sorry but your browser ..

워드프레스: '127.0.0.1에서 연결을 거부했습니다' 오류가 발생하는 경우

며칠 전, 워드프레스 관리자 페이지에 로그인을 시도했을 때 '사이트에 연결할 수 없음. 127.0.0.1에서 연결을 거부했습니다'라는 오류 메시지가 표시되면서 관리자 페이지에 접속하지 못하는 문제 해결을 맡았습니다. 워드프레스에서 이 문제가 발생할 경우 대처 방법에 대해 살펴보겠습니다. 워드프레스: '127.0.0.1에서 연결을 거부했습니다' 오류가 발생하는 경우 대처 방법 워드프레스 관리자 로그인 페이지에 접속했을 때 위의 그림과 같이 "127.0.0.1에서 연결을 거부했습니다 (This site can’t be reached 127.0.0.1 refused to connect.)" 오류가 발생하는 경우가 있을 수 있습니다. 12.7.0.0.1에 대하여 위키백과에서는 다음과 같이 설명하고 있습니다. l..

카테고리 없음 2021.06.07

Wordfence에서 로그인 시도 실수로 내 IP가 차단당하는 경우

워드펜스에서 내 IP 주소가 차단 당하는 경우Wordfence Security나 iThemes Security 같은 워드프레스 보안 플러그인에는 로그인 시도가 일정 횟수 실패하는 사용자의 IP를 차단하는 기능이 있습니다. Wordfence의 경우 다음과 같은 메시지가 표시됩니다. You are temporarily locked out (일시적으로 차단되었습니다) 하단에 다음과 같은 메시지가 표시될 것입니다. If you are a site administrator and have been accidentally locked out, please enter your email in the box below and click "Send". (관리자이고 실수로 차단된 경우 아래의 상자에 이메일 주소를 입력한 ..

워드프레스 2018.04.17

해킹 시도는 왜 주말에 급증하는 것일까?

워드프레스로 운영되는 사이트 몇 개를 유지관리하는 일을 맡고 있습니다. 어제 한 클라이언트로부터 메일이 왔습니다. 지난번에 제 메일로 notification이 너무 많이와서 메일드렸었는데요, 현재 블루호스트에 등록되어있는 accounts 메일로도 메일이 엄청 온다고 본사에서 연락이 오네요. 첨부파일로 전달드리는 것처럼 같은 시간에 스팸처럼 너무 많이 와서요.. 얼마 전에 Bluehost에서 너무 많은 이메일이 온다고 하여 살펴보니 서버에 어떤 이벤트가 발생할 때마다 알림이 제공되도록 설정되어 있었습니다. 그래서 중요한 이벤트가 있을 때에만 알림이 전송되도록 바꾸어주었습니다. 어제는 Site Lockout Notification이라는 제목의 이메일이 연속적으로 계속 전송되는 문제가 발생한다고 하네요. 살펴..

워드프레스 2018.03.05

워드프레스 로그인 페이지 경로 숨기기 - 워드프레스 보안

예전에는 워드프레스 보안 플러그인에 워드프레스 기본 로그인 페이지를 숨기거나 데이터베이스 테이블 프리픽스를 변경하는 등과 같은 "불분명함을 통한 보안 또는 은둔 보안(Security through Obscurity)" 기능을 탑재하여 해커로부터 데이터를 숨기려고 시도했습니다. 하지만 이러한 방식은 해커와 데이터 사이트에 "장벽"을 제공하지 않고 사실상 별 보호 효과가 없다고 하네요. 오히려 워드프레스 로그인 페이지를 숨김으로써 얻은 효과보다는 부작용이 많다고 합니다. 예를 들어, 워드프레스 기본 로그인 페이지를 숨기면 사이트가 불안정해지고 커스터마이징된 테마가 깨질 수 있다고 합니다. 보안 문제는 보안에 취약한 플러그인이나 테마를 사용하거나 워드프레스 업데이트를 소홀히 하여 발생하는 경우가 많습니다. 사..

워드프레스 2017.12.23