WordPress는 세계적으로 널리 사용되는 만큼 공격의 대상이 되기도 합니다. 하지만 보안을 너무 어렵게 생각하실 필요는 없습니다. 많은 문제는 기본적인 관리만 잘해도 상당 부분 예방할 수 있습니다.
01. 관리자 계정 보호
- 강력한 비밀번호를 사용합니다.
- 관리자 계정을 최소한으로 유지합니다.
- 사용하지 않는 사용자는 삭제합니다.
- 가능하다면 2단계 인증(2FA)을 적용합니다.
02. WordPress와 Plugin 업데이트
오래된 소프트웨어에는 보안 취약점이 남아 있을 수 있습니다. WordPress Core, Theme, Plugin을 적절하게 업데이트하십시오. 중요한 사이트에서는 Backup과 호환성 확인을 함께 고려합니다.
03. SSL / HTTPS
사이트는 가능하면 HTTPS 환경으로 운영합니다. HTTPS는 사용자와 사이트 사이의 통신을 보호하고, 브라우저가 사이트의 보안 상태를 판단하는 기준이 되기도 합니다.
04. Plugin을 신중하게 선택하세요
자주 발생하는 경로
보안 문제가 Plugin에서 시작되는 경우도 있습니다. 출처가 불분명하거나 장기간 업데이트되지 않은 Plugin은 피하는 것이 좋습니다.
05. Backup이 가장 중요합니다
보안에서 완벽한 방어는 현실적으로 어렵습니다. 그래서 중요한 것은 문제가 발생했을 때 얼마나 빨리 복구할 수 있는가입니다. 보안과 Backup은 항상 함께 생각해야 합니다.
보안 기본 원칙
강력한 계정 + 업데이트 + 신뢰할 수 있는 Theme/Plugin + HTTPS + Backup. 이 다섯 가지부터 시작하십시오.
여기까지 왔다면
보안의 마지막 방어선은 결국 Backup입니다. 다음 단계에서 제대로 살펴봅니다.