› WordPress 해킹 — 무엇을 해야 하나

사고 대응

WordPress 해킹 — 무엇을 해야 하나

만약 변조된 홈페이지를 보고 이 글을 읽고 있다면, 부끄러움은 잠시 접어두세요. 먼저 패치하세요. 그다음엔, 해킹당하는 게 일상인 CMS와 계속 살지 말지 결정하면 됩니다.

Quick answer

WordPress가 해킹당했다면: 사이트를 오프라인으로 내리고, 스냅샷을 만들고, 모든 비밀번호와 키를 교체한 뒤, 깨끗한 백업으로 복원하고, 웹셸을 검사하고, 패치하세요. 그리고 WordPress를 떠나세요. 정적 Hugo 사이트에는 wp-admin도 없고, 플러그인도 없고, PHP도 없습니다. 다음 해킹을 막는 방법이 바로 이것입니다. WordPressEscape는 불이 꺼진 뒤, 당신을 WordPress에서 벗어나게 해줍니다.

상태가 안정되면 — URL을 스캔하세요

URL을 무료로 스캔하세요 — 60초, 로그인 불필요. SEO, 성능, 반응형 점수를 확인하고, 원하시면 완전 대행 이탈까지 이어집니다.

내 사이트를 무료로 스캔 →

첫 1시간 안에 이렇게 하세요

  1. 가능하면 사이트를 점검 모드로 전환하고 / PHP 실행을 차단하세요.
  2. 아무것도 '정리'하기 전에 파일과 데이터베이스를 스냅샷으로 남기세요.
  3. 호스트, FTP, WP 관리자, 그리고 모든 플러그인 API 키를 교체하세요. 나중에는 ESC'dashboard env locker를 써서 키가 wp-config에 들어가지 않게 하세요.
  4. 침입 이전 시점의 백업으로 복원한 뒤, 스테이징 복사본에서 코어/플러그인을 업데이트하세요 — 아니면 아예 WordPress로 돌아가지 마세요.

왜 이런 일이 생겼나

불법 배포 플러그인, 오래된 PHP, 공개된 wp-login, vendor 폴더 안의 phpunit eval-stdin — Search Console에서 익스플로잇 쿼리로 떠오르는 바로 그 찌꺼기들입니다. WordPress는 공격자들의 표적이 되기 쉽습니다. 정적 HTML은 그렇지 않습니다. WordPress 보안 문제를 참고하세요.

지속 가능한 해결책

Hugo로 이전하고, 설치본은 삭제한 뒤, Cloudflare에 호스팅하세요. 더 이상 무차별 대입할 wp-admin이 없습니다. 저희도 실제 사고 이후 가족 사이트들에 이 방식을 적용했습니다. 출혈이 멈추면 WordPress를 버리세요.

악성코드 제거 도구가 아닙니다

저희는 '다시 당하지 않게 하는' 계층입니다. 사이트가 로드될 때 스캔하면, WordPress가 아직 살아 있는지 알려드립니다.

상태가 안정되면 — URL을 스캔하세요

URL을 무료로 스캔하세요 — 60초, 로그인 불필요. SEO, 성능, 반응형 점수를 확인하고, 원하시면 완전 대행 이탈까지 이어집니다.

내 사이트를 무료로 스캔 →

자주 묻는 질문

WordPress 사이트가 해킹당하면 어떻게 해야 하나요?

격리하고, 스냅샷을 남기고, 자격 증명을 교체하고, 깨끗하게 복원한 다음, 다음 CVE를 기다리는 PHP/플러그인을 없애기 위해 WordPress에서 벗어나세요.

WordPress에서 이전하면 악성코드가 사라지나요?

알려진 정상 콘텐츠로 깨끗하게 다시 빌드하면 사라집니다. 감염된 PHP는 복사하지 마세요. 저희는 취약점이 아니라 HTML만 미러링합니다.

해킹 후 얼마나 빨리 떠날 수 있나요?

크롤 가능한 사이트나 백업만 있으면 바로 가능합니다. 페이지 수를 확인하고 진행 상황을 추적하세요.

wordpress hacked what to dowordpress malwarewordpress compromised