사이트 정리만으로 안심할 수는 없습니다! 워드프레스 사이트의 악성코드 제거는 일의 절반에 불과합니다. 해킹 이후의 사후 조치를 제대로 갖추지 않으면 해커는 언제든 다시 돌아옵니다.
해커들은 해킹 직후 가장 먼저 백도어(backdoor)를 만듭니다. 이를 통해 사이트가 깨끗하게 정리된 후에도 계속 침입할 수 있기 때문입니다. 몇 가지 보안 조치만 잘 갖추면 반복되는 침입을 충분히 예방할 수 있습니다. 아래 단계를 따르면 각종 취약점을 걷어내고 워드프레스 사이트의 보안을 한층 강화하는 데 큰 도움이 될 것입니다.
1. 실제 취약점 파악 및 수정
조사에 따르면 해킹 사고의 1순위 원인은 플러그인과 테마입니다. 그런데 흥미로운 점은, 테마나 플러그인 자체가 문제라기보다는 대부분 사이트 소유자가 이를 업데이트하지 않는 데서 비롯된다는 사실입니다.
전체 웹사이트의 약 30%가 워드프레스로 구축되어 있어 이 플랫폼은 온라인 세계에서 지배적인 위치를 차지하고 있습니다. 테마와 플러그인 같은 확장 기능 덕분에 누구나 손쉽게 웹사이트를 만들 수 있습니다. 따라서 플러그인과 테마를 선택할 때는 신중을 기하는 것이 좋습니다. 하지만 코드가 아무리 잘 짜여 있고 개발자가 유명하더라도 소프트웨어에는 언젠가 취약점이 생기기 마련입니다. 취약점이 발견되면 개발자는 즉시 패치를 배포하고 업데이트를 내놓습니다. 그러나 사이트 소유자가 이 업데이트를 무시하면 사이트는 위험에 그대로 노출됩니다. 이런 취약점은 해커들 사이에서 금세 알려지고, 해커들은 구버전을 사용하는 사이트를 찾아 공격을 시작합니다. 그래서 사이버 보안 전문가들이 가장 먼저 권하는 것이 바로 사이트를 항상 최신 상태로 유지하는 것입니다.
사이트가 해킹당한 원인이 취약한 구버전 플러그인일 가능성이 높습니다. 따라서 사후 조치의 첫 단계는 모든 플러그인과 테마를 업데이트하는 것입니다. 업데이트는 취약 부분을 패치하여 해킹의 근본 원인까지 없애줍니다.
2. 악성(무단) 플러그인 점검
해커들은 자신의 침입 사실이 드러나기를 원하지 않습니다. 사이트 소유자가 모르는 동안 조용히 사이트를 이용해 악행을 저지르기 때문입니다. 언제 발각될지 모르기 때문에 해커들은 '보험 장치'를 만들어 둡니다. 바로 사이트에 백도어를 심어두는 것입니다. 백도어는 집의 여분 열쇠와 같아서, 해커는 이를 통해 원할 때마다 사이트에 접속할 수 있습니다. 해커들은 백도어 역할을 하는 플러그인을 직접 만들어 사이트에 설치하기도 합니다.
이런 악성 플러그인은 겉모습만 보면 일반 플러그인과 다르지 않아 구별하기 매우 어렵습니다. 플러그인이 너무 많아 어떤 것이 무슨 역할을 하는지 기억하기 어렵다면, 설치된 플러그인 목록을 작성하고 하나씩 조사해 보길 권합니다. 구글에서 간단히 검색만 해도 해당 플러그인이 실제로 존재하는 것인지 바로 확인할 수 있습니다. 물론 앞으로는 사이트에 설치하는 모든 플러그인과 그 용도를 목록으로 관리해 두는 것이 좋습니다.
3. 사이트 강화(Hardening)
워드프레스는 모든 사용자에게 보안을 철저히 할 것을 권장하며, 사이트 강화 방법들을 공식적으로 안내하고 있습니다. 이를 잘 활용하면 해킹 시도를 막을 수 있을 뿐 아니라, 해커가 침입에 성공하더라도 피해를 최소화할 수 있습니다. 문제는 이 권장 사항들이 대부분의 사용자에게는 진입 장벽이 높다는 점입니다. 실행하려면 상당한 기술 지식이 필요하며, 인터넷에 튜토리얼이 많다 한들 코드 수정은 늘 위험이 따릅니다. 잘못된 코드 한 줄이면 사이트 전체가 무너질 수 있습니다. 실제로 몇 년 전에는 호스팅 업체 하나가 잘못된 코드 한 줄 때문에 사업 전체를 잃은 사례도 있었습니다.
따라서 수작업으로 사이트를 강화하기보다, 클릭 몇 번으로 강화 조치를 적용할 수 있는 보안 서비스를 이용하는 것이 현명합니다. MalCare는 가장 포괄적인 보안 솔루션 중 하나로, 사이트 강화 기능을 통해 해커가 침입하더라도 사이트의 백엔드를 잠글 수 있습니다. 필요한 보안 수준에 따라 세 단계 중 선택할 수 있으며, 클릭 몇 번으로 다음과 같은 조치를 수행할 수 있습니다.
- 신뢰할 수 없는 폴더에서의 PHP 실행 차단
- 파일 편집기 비활성화
- 테마 및 플러그인 설치 차단
- 보안 키 변경 및 전체 비밀번호 초기화
4. 방화벽(Firewall) 보호 적용
사후 조치 중 가장 중요한 것 중 하나가 워드프레스 사이트에 방화벽을 적용하는 것입니다. 방화벽의 역할은 명확합니다. 악의를 가진 방문자의 접근으로부터 사이트를 요새처럼 지켜주는 것입니다. 방화벽은 크게 두 종류로 나뉩니다. 플러그인 기반 방화벽은 사이트 내부에 설치되어 악의적인 로그인 시도로부터 보호하고, 네트워크 방화벽은 웹호스팅 업체가 제공하며 외부에서 사이트를 지켜줍니다.
한편으로는 All In One WP Security & Firewall, Shield Security for WordPress처럼 방화벽 기능에 특화된 보안 플러그인이 있고, 다른 한편으로는 MalCare처럼 방화벽 보호를 종합 보안 패키지에 포함한 솔루션도 있습니다. MalCare의 강력한 방화벽은 두 가지 방식으로 워드프레스 사이트를 보호합니다. 첫째, 악성 IP 주소를 추적하여 사이트 접근 자체를 차단합니다. 둘째, 로그인 실패가 몇 번 반복되면 CAPTCHA를 요구해 무차별 대입(brute force) 공격을 막습니다.
무료 방화벽 플러그인도 많아 사이트 운영자들 사이에서 인기가 있지만, 무료인 만큼 위기 상황에서 전문적인 지원을 제때 받기 어렵습니다. 게다가 많은 개발자가 부수 프로젝트로 무료 플러그인을 만들다가 결국 방치하는 경우도 흔합니다. 프로젝트가 끝을 마쳤거나, 개발자가 본업과 생계로 유지할 여유가 없기 때문입니다.
5. 새로운 백업 생성
워드프레스 사이트 정리를 마쳤다면 반드시 새 백업을 만들어야 합니다. 너무 당연한 조치처럼 들리지만, 의외로 많은 분들이 과거 백업에만 의존하고 있습니다. 이전 백업은 이미 감염되었을 가능성이 있으므로 사용하지 않는 것이 좋습니다. 사이트가 언제 감염되었는지 아무도 모릅니다. 몇 달 전일 수도 있습니다. 그동안 백업 서비스는 감염된 사이트를 계속해서 백업해 왔을 수 있습니다.
사이트를 강화하고 재해킹에 대비하는 것도 중요하지만, 그것만으로 완전한 안전을 보장하지는 않습니다. 보안은 절대적이지 않으며 여러 요소에 좌우되기 때문입니다. 따라서 미리 대비해야 나중에 후회하지 않습니다. 백업은 가장 기본적인 보안 조치이며, 새 백업을 만들어 두면 재난이 다시 닥쳤을 때 되돌릴 수 있는 안전망을 확보할 수 있습니다.
백업 서비스를 고를 때도 신중해야 합니다. MalCare의 백업은 거의 10년간 백업 서비스를 제공해 온 BlogVault를 기반으로 운영되며, 2만 명이 넘는 사용자가 이 서비스를 신뢰하고 있습니다. BlogVault를 사용하면 사이트가 매일 자동으로 백업되고, 언제든 접근할 수 있으며 최대 365일간 보관됩니다. 올인원 백업 솔루션으로 설계되어 다양한 기능을 제공하니, 자세한 내용은 공식 페이지에서 확인하시기 바랍니다.
6. 블랙리스트 해제
구글은 세계 최대 검색 엔진으로, 사용자에게 안전한 온라인 경험을 제공하기 위해 노력하고 있습니다. 매일 수백 개의 웹사이트가 방문자에게 해롭다고 판단되어 구글의 블랙리스트에 등재됩니다. 블랙리스트에 올라간 사이트에 접속하려는 방문자는 '뒤로 가기(Go Back)' 또는 '안전으로 돌아가기(Back to Safety)' 버튼이 있는 경고 페이지를 보게 되며, 구글은 방문자가 사이트에 들어오지 못하도록 차단합니다.
구글 블랙리스트에 등재되면 오가닉 트래픽이 급감하고 온라인 평판에도 큰 타격을 입게 됩니다. 사이트가 블랙리스트에 올랐다면, 사이트를 정리하고 문제를 해결했음을 구글에 알려야 합니다. 블랙리스트 해제 절차를 정리한 가이드를 참고하면 순서대로 처리하는 데 도움이 될 것입니다. 재난이 다시 닥칠 경우를 대비해, 혹은 친구나 동료에게 필요할 경우를 위해 관련 페이지를 북마크해 두는 것도 좋은 습관입니다.
참고로 웹사이트가 해킹당하면 호스팅 업체가 사이트를 정지시키는 경우도 있습니다. 따라서 사이트가 정지되었는지 반드시 확인하고 이를 해결해야 합니다. 호스팅 정지 사이트 복구 방법을 안내하는 가이드도 활용해 보시기 바랍니다.
마치며: 이제 여러분 차례입니다
다시 한번 강조하자면, 웹사이트 보안을 위해 반드시 수행해야 할 주요 사후 조치는 다음과 같습니다.
- 실제 취약점 파악 및 수정
- 악성 플러그인 점검
- 사이트 강화
- 방화벽 보호 적용
- 새로운 백업 생성
- 블랙리스트 해제
보안을 소홀히 하면 반드시 대가를 치르게 됩니다. 해킹을 당해본 사람이라면 누구보다 잘 알고 있을 것입니다. 이 가이드가 해킹 이후의 보안 조치가 왜 그토록 중요한지 이해하는 데 도움이 되었기를 바랍니다. 궁금한 점이 있다면 문의 페이지를 통해 지원팀에 연락해 주세요. 성심껏 답변해 드리겠습니다.