관리 & 운영 / 05 SECURITY

WordPress 보안 관리

보안은 Plugin 하나가 아니라 계정부터 Hosting까지 이어지는 관리 습관입니다.

05 / 10
지키기
PROTECT

Plugin만 깔면 되나요?

ROUTINE유지하기무엇이 바뀌고 누가 바꾸는가? · 2단계
ASSET쌓기콘텐츠와 파일도 자산입니다. · 1단계
PROTECT지키기되돌릴 수 있는가? · 2단계
TUNE다듬기느려진 원인은 어디에 있나? · 2단계
LONG RUN오래가기1년 뒤에도 관리할 수 있는가? · 3단계

WordPress 보안이라고 하면 Security Plugin부터 떠올리게 됩니다. 하지만 실제 보안은 계정 · WordPress · Theme · Plugin · Hosting · 서버 환경 · Backup이 모두 연결된 넓은 개념입니다.

가장 먼저 해야 할 것

의외로 기본적인 계정 관리입니다. 강력한 비밀번호와 적절한 권한 관리만으로도 불필요한 위험을 상당 부분 줄일 수 있습니다. Administrator는 사이트 전체를 바꿀 수 있으므로 특히 보호해야 합니다.

계정강력한 비밀번호 · 2단계 인증 · 최소 권한 · 불필요한 계정 제거.
업데이트보안 취약점은 Core뿐 아니라 Theme과 Plugin에서도 발견되고 수정됩니다.
방치된 것 정리사용하지 않는 Plugin과 Theme을 오래 두지 않습니다. 단, 삭제 전 필요 여부를 확인합니다.
Backup위험을 완전히 없앨 수는 없습니다. 돌아갈 방법이 있어야 합니다.

Security Plugin의 위치

유용한 도구지만, 설치했다고 사이트가 완전히 안전해지지는 않습니다. Security Plugin은 전체 보안 체계의 한 구성요소로 보는 것이 정확합니다.

WordPress 보안 체크리스트

  • Administrator 계정 확인
  • 강력한 비밀번호 · 2단계 인증
  • 사용하지 않는 계정 정리
  • Core · Plugin · Theme 업데이트
  • 사용하지 않는 Plugin · Theme 정리
  • Backup 확인
  • Hosting 보안 환경 확인

보안은 특정 Plugin을 설치하는 작업이 아니라 사이트 전체를 관리하는 습관에 가깝습니다.

SelfWordPress

문제가 생긴 뒤가 아니라
생기기 전에.

관리는 거창할 필요가 없습니다. 작은 사이트라도 한 달에 한 번, 기본 항목을 확인하는 것부터 시작하면 됩니다.