Good Korean Consulting Group

G-Korean Consulting Group :: 캐나다 한인 생활정보 사이트

강의실

제목워드프레스 보안 기초 — 관리자 계정 보호와 2단계 인증2026-10-06 08:40
카테고리워드프레스
작성자 Level 10

워드프레스는 전 세계 사이트의 40% 이상을 차지하다 보니 해커들의 표적이 되기 쉽습니다. 실제 해킹의 가장 큰 원인은 업데이트하지 않은 오래된 버전과 약한 로그인입니다. 전문 보안 지식이 없어도 바로 실천할 수 있는 기본 4단계를 안내합니다.

1단계: 업데이트를 생활화하기

워드프레스 코어·테마·플러그인은 보안 패치가 나오면 바로 업데이트하세요. 대시보드 > 업데이트에서 확인하고, 신뢰할 만한 플러그인은 자동 업데이트를 켜두면 편리합니다. 쓰지 않는 플러그인·테마는 비활성화가 아니라 삭제하세요. 비활성화된 코드도 공격 대상이 될 수 있습니다. 큰 업데이트 전에는 반드시 백업부터 하세요.

2단계: 관리자 계정 아이디 바꾸기

사용자 이름 'admin'은 절대 쓰지 마세요. 해커가 가장 먼저 시도하는 아이디입니다. 이미 admin 계정을 쓰고 있다면, 새 관리자 계정을 만들고 새 계정으로 로그인한 뒤 기존 admin 계정을 삭제하세요(글은 새 계정에 귀속시킬 수 있습니다).

3단계: 강력한 비밀번호 + 2단계 인증

관리자 계정 비밀번호는 16자 이상·대소문자·숫자·기호 조합으로 정하고 다른 사이트와 절대 공유하지 마세요. 비밀번호 관리 앱(예: Bitwarden)을 쓰면 기억 부담 없이 안전하게 관리할 수 있습니다. 한 걸음 더 나가 2단계 인증(2FA)을 설정하세요. 무료 플러그인 WP 2FA나 Wordfence Login Security를 설치하고, 구글 OTP 같은 인증 앱으로 QR 코드를 스캔한 뒤, 나오는 백업 코드 10개를 안전한 곳에 보관해 두세요. 휴대폰을 잃어버려도 백업 코드로 로그인할 수 있습니다.

4단계: 백업과 로그인 시도 제한

아무리 잘 막아도 만약을 대비한 자동 백업은 필수입니다. UpdraftPlus 같은 플러그인으로 정기 백업을 서버 바깥(구글 드라이브 등)에 저장해 두세요. 또 Limit Login Attempts Reloaded 같은 플러그인으로 로그인 시도를 제한하면 비밀번호 대입 공격을 막을 수 있습니다. 호스팅이 제공하는 SSL(https)도 기본으로 켜두세요.

출처: DEV Community 'WordPress security hardening: a practical checklist for 2026' (https://dev.to/hamzaahmadaslam/wordpress-security-hardening-a-practical-checklist-for-2026-2ml2), StressFreeHost 'WordPress Two-Factor Authentication: Setup Guide (2026)' (https://stressfreehost.com/blog/wordpress-two-factor-authentication-2026)

댓글

(자동등록방지 숫자를 입력해 주세요)