홈 › WordPress 보안 문제
보안
WordPress 보안 문제
WordPress가 ‘인기가 많아서 불안하다’는 식의 문제가 아닙니다. 로그인 URL이 있고, 플러그인 생태계가 있으며, 데이터베이스를 사용하는 PHP 앱입니다. 그 자체가 공격 표면입니다. 정적 HTML은 그렇지 않습니다.
반복적으로 발생하는 WordPress 보안 문제는 노출된 wp-login, 오래된 플러그인(phpunit debug files 포함), XML-RPC, 그리고 탈취된 관리자 쿠키입니다. 보안 강화를 할 수는 있습니다. 하지만 PHP+플러그인이라는 구조 자체를 없앨 수는 없습니다. WordPress를 정적 Hugo로 이전하고 WordPress를 삭제하면 그런 위험 범주 자체가 사라집니다. 그것이 WordPressEscape입니다.
URL 무료 스캔 — 60초, 로그인 불필요. SEO, 성능, 반응형 점수를 확인한 뒤, 원하시면 맡겨서 탈출까지 진행해 드립니다.
내 사이트를 무료로 스캔 →흔히 생기는 취약점
- wp-login / xmlrpc 무차별 대입 공격
- 플러그인 CVE(phpunit eval-stdin 계열의 잡동사니)
- 권한 검사 없는 관리자 AJAX
- 세계 쓰기가 가능한 uploads
Wordfence는 안전벨트입니다. 차를 더 작게 만들어 주지는 않습니다.
'그냥 업데이트만 계속하면 되지'가 통하지 않는 이유
누군가는 업데이트를 눌러야 하고, 테마를 테스트해야 하고, nulled plugin을 설치하지 않아야 합니다. 중소기업에는 보안팀이 없습니다. 대신 예약 업무를 받는 사이트가 있죠. 바로 그런 분들을 위해 만들었습니다.
공격 표면을 제거하세요
PHP도 없고, 플러그인도 없고, wp-admin도 없습니다. Cloudflare 위의 HTML만 남습니다. 그래도 편집은 하고 싶다면 ESC'dashboard를 쓰면 됩니다. 이미 해킹당했다면, 먼저 차단하고 그다음 이전하세요.
wp-login이 아직 있는지, 아니면 누군가 이미 static-export를 해 놓고 흔적을 남겼는지 알려드립니다.
URL 무료 스캔 — 60초, 로그인 불필요. SEO, 성능, 반응형 점수를 확인한 뒤, 원하시면 맡겨서 탈출까지 진행해 드립니다.
내 사이트를 무료로 스캔 →자주 묻는 질문
WordPress는 불안전한가요?
코어 자체는 괜찮을 수 있습니다. 하지만 플러그인, PHP, wp-login이 결합되면 정적 HTML보다 훨씬 큰 공격 표면이 됩니다.
정적 사이트도 해킹당하나요?
HTML 파일은 실행되지 않습니다. 호스팅 계정은 여전히 탈취될 수 있지만, 가장 흔한 WordPress 익스플로잇 유형은 제거됩니다.
WordPress 스타일 편집기를 계속 쓸 수 있나요?
네. ESC'dashboard는 한 번만 $189이며, PHP가 아니라 정적 페이지를 작성합니다.
wordpress security problemswordpress security issuesis wordpress safe