MalCare는 웹사이트의 데이터를 자체 서버로 동기화하는 방식으로 백업을 수행합니다. MalCare의 강력한 악성코드 탐지 기술을 최대한 활용하려면, 웹사이트를 구성하는 모든 파일과 데이터베이스가 완전히 동기화되어야 합니다. 콘텐츠, 페이지, 텍스트, 사용자 정보, 설정값 등이 데이터베이스를 이루고, 이미지·플러그인·테마·워드프레스 코어 파일이 파일 영역을 구성합니다. 이러한 데이터는 MalCare가 설치되고 워드프레스 사이트와 연결되는 순간부터 동기화가 시작됩니다.
동기화된 모든 데이터는 MalCare의 개인정보 보호정책에 따라 안전하게 처리됩니다.
MalCare의 데이터 동기화 방식
MalCare가 웹사이트를 서버로 동기화할 때는 먼저 사이트 전체를 복제합니다.
쉽게 비유하자면, 학생이 선생님의 필기를 통째로 복사하는 것과 같습니다. 다만 선생님의 필기를 바탕으로 새로운 요약본을 만드는 것은 아닙니다. 즉, MalCare는 웹사이트의 정보를 분석하거나 재구성하지 않고, 오직 데이터의 또 다른 사본만 생성합니다.
여기서 중요한 점은 MalCare가 똑똑하고 점진적인(incremental) 방식으로 데이터를 복사한다는 것입니다.
앞선 비유를 이어서 설명해 보겠습니다. 첫째 날 10페이지 분량의 필기를 복사했다면, 둘째 날 필기가 12페이지로 늘었을 때 학생은 추가된 2페이지만 복사하면 됩니다.
마찬가지로 MalCare도 데이터를 일정 단위(chunk)로 나누어 동기화합니다. 첫째 날에는 사이트 전체를 자동으로 스캔하고, 그다음 날부터는 이후에 새로 생성된 데이터만 스캔합니다. 이를 통해 서버 부하를 줄이고 처리 시간을 최적화합니다.
사이트에 변경 사항이 발생하면 MalCare가 이를 감지하여 해당 파일이나 테이블에서 악성코드 여부까지 함께 검사합니다.
MalCare가 동기화하는 데이터 종류
콘텐츠, 설정 및 구성 정보
데이터는 다음과 같은 목적으로 동기화됩니다.
MalCare는 스캔 진행 상황에 대해 이메일 알림을 주기적으로 발송합니다. 정확한 정보를 제공하기 위해 다음 항목들을 동기화합니다:
- 사이트 이름
- 사이트 태그라인
- 사이트 언어(locale) 설정
- 고유주소(퍼머링크) 구조
또한 외부 저장소까지 원활하게 스캔하고 정리(Cleaning)하기 위해 아래 정보가 동기화됩니다:
- 게시물 (작성자의 워드프레스 사용자 ID 포함)
- 페이지 (작성자의 워드프레스 사용자 ID 포함)
- 커스텀 포스트 타입
- 웹사이트에 업로드된 시그니처 파일
- PDF 등 기타 업로드된 부속 콘텐츠
- 관련 메타데이터 전체, 예시:
- 게시물 공개 여부
- 검색 결과 제외 여부
- 게시물의 고유주소
- 요약문(발췌), 있는 경우
- 작성자의 외부 ID (해당 사이트 고유)
- 대표 이미지, 있는 경우
참고로 MalCare는 동기화 과정에서 데이터를 별도로 가공하지 않습니다. 우리의 핵심 목표는 데이터베이스 전체를 온전히 동기화하는 것이며, 설정값과 게시물 등은 모두 데이터베이스 테이블에 저장되어 있기 때문에 함께 동기화됩니다. 이후 이 데이터는 MalCare 서버에서 파싱되어 대시보드에서 웹사이트 관련 통계와 현황을 확인할 수 있도록 제공됩니다.
사용자 관련 데이터
MalCare는 다양한 유형의 사용자 정보를 동기화합니다:
- 등록된 사용자의 UserID, 사용자명, 이메일 주소, 비밀번호, 사용자 역할(Role), 권한(Capabilities)
- 웹사이트에 변경을 시도하거나 수행한 사용자의 ID 및 해당 변경 내용
- 연동된 서비스의 연결 정보 (이메일 주소, 사용자명 등)
- IP 주소별 로그인 시도 기록 (성공/실패 모두 포함)
본질적으로 WordPress가 로컬에 저장하는 모든 데이터가 동기화 대상이며, 그 외 추가 추적은 하지 않습니다. 게시물을 수정하면 워드프레스가 자동으로 리비전(revision)과 편집자 로그를 생성하는데, 데이터베이스 전체를 동기화하기 때문에 이런 정보도 함께 포함됩니다. 만약 워드프레스가 해당 정보를 저장하지 않았다면, MalCare 역시 동기화하지 않습니다.
즉, MalCare는 사이트 전체를 있는 그대로 스캔하고, 필요에 따라 해당 데이터를 파싱하여 리포트 형태로 보여줄 뿐입니다.
테마 및 플러그인
MalCare는 플러그인과 테마 관련해서도 다양한 정보를 동기화합니다:
- 플러그인 또는 테마 이름
- 플러그인/테마 버전 및 기능 정보 (대표 이미지, 메뉴 위치, 보류 중인 업데이트 포함)
- 플러그인 설치 경로
그 밖의 동기화 데이터
MalCare의 기능을 더욱 향상시키기 위해 아래 데이터도 함께 동기화됩니다:
- 댓글 및 관련 메타데이터:
- 댓글 작성자 이름
- 댓글 작성자 이메일 주소
- 댓글 작성자 URL
- 댓글 작성자 IP 주소
- 댓글 작성자의 워드프레스 사용자 ID (알려진 경우)
- 댓글 작성자의 외부 사용자 ID (알려진 경우)
- 택소노미(Taxonomy) — 카테고리와 태그 포함
- 커스텀 택소노미 (사이트에서 사용 중인 경우)
- 메뉴 정보
- 워드프레스 코어의 모든 옵션 설정
워드프레스에 로컬로 저장된 모든 것이 동기화되며, 비밀번호도 예외가 아닙니다. 하지만 걱정하지 않으셔도 됩니다. WordPress처럼 지능형 플랫폼에서는 다중 계층 암호화(Multiple Layers of Encryption)가 적용되어 보안이 강화되므로, 비밀번호 같은 민감한 정보가 평문(plain text)으로 노출될 일은 없습니다.
MalCare는 이 데이터를 어떻게 활용하나요?
- 무단 접근 차단
- 감사 로그(Audit Log) 제공
- 플러그인 관리
- 테마 관리
- 사용자 관리
- 웹사이트에 대한 고급 쿼리 실행
- 비인가 로그인 방지
- 취약점 익스플로잇 대응
- 무단 데이터 요청 차단
- 워드프레스 저장소를 통한 원격 플러그인·테마 설치 및 관리
- 플러그인·테마 업데이트 지원
- 플러그인·테마 활성화 지원
- 플러그인·테마 비활성화 지원
이렇게 동일한 데이터를 MalCare 서버에 정확히 동기화함으로써 스캔과 클린업을 비롯한 다양한 기능이 가능해집니다.
더 궁금한 점이 있으신가요?
본 문서의 내용에 대해 추가 질문이나 설명이 필요하시면 언제든지 저희에게 연락해 주세요.