워드프레스 방화벽 vs 워드프레스 백신: 오늘날 워드프레스 사이트가 직면한 위험은 다른 어떤 CMS와도 비교할 수 없습니다. 6,000만 개 이상의 사이트가 워드프레스로 운영되고 있기 때문에, 워드프레스 사이트는 해커들의 1순위 표적이 되는 것이 당연합니다. 실제로 매 분마다 약 90,978건의 해킹 시도가 워드프레스 사이트에 이루어지고 있습니다.
더 심각한 문제는 해킹이 성공한 이후입니다. 해커들은 감염된 사이트를 발판 삼아 스팸 메일 발송, 다른 웹사이트 공격, 스팸 링크 삽입, 방문자를 자신들의 사이트로 강제 리디렉션하는 등 각종 악성 활동을 벌입니다.
이런 상황에서 사이트 소유자에게 보안 대책 마련은 선택이 아닌 필수입니다. 그러나 시중에는 수백 가지의 보안 및 복구 솔루션이 존재하고, 최적의 보안 솔루션을 찾는 과정에서 혼란과 지출만 늘어나기 일쑤입니다. 그동안 사이트 운영자들이 가장 많이 찾는 두 가지 보안 조치가 바로 '워드프레스 방화벽'과 '워드프레스 백신'입니다. 이번 글에서는 두 보안 서비스를 자세히 살펴보고, 어느 쪽이 워드프레스 보안에 더 적합한지 알아보겠습니다.
워드프레스 방화벽 vs 워드프레스 백신

워드프레스 방화벽이란?
건축물의 방화벽이 불길이 번지는 것을 진화될 때까지 or 벽 한쪽이 타버릴 때까지 막아주는 역할을 하듯이, 웹사이트 방화벽은 보안 침해를 사전에 차단하는 예방 장치입니다. 웹사이트 방화벽은 사이트 앞단에 위치한 파수꾼처럼 해킹 시도 같은 위협을 차단하거나 최소화합니다. 이름 그대로 워드프레스 방화벽은 워드프레스 사이트를 위해 특별히 설계된 방화벽입니다.
워드프레스 방화벽의 작동 원리
방화벽의 작동 방식을 이해하면 그것이 제공하는 보안 수준을 가늠할 수 있습니다. 기본적인 워드프레스 방화벽의 작동 과정을 살펴보겠습니다.
방문자가 사이트 접속을 요청하면, 해당 요청은 우선 방화벽으로 전달됩니다. 방화벽은 미리 정의된 규칙 목록에 따라 요청이 악성인지 정상인지 판별하고, 의심스럽거나 악성으로 판명된 요청(예: 블랙리스트에 등록된 IP 주소 등)이라면 사이트 접근 자체를 차단합니다.
워드프레스 방화벽에는 세 가지 주요 유형이 있으며, 보안 조치를 어디에 배치할 것인지에 따라 선택할 수 있습니다. 플러그인 기반 방화벽, 클라우드 기반 방화벽, 호스트 내장형 방화벽이 그것입니다.
- 플러그인 기반 방화벽: 일반 플러그인처럼 워드프레스 사이트에 설치하며, 사이트와 가까운 위치에서 일반적인 해킹 시도를 방어합니다. 사이트 접근 요청의 유효성을 검사하기 위한 사전 정의 규칙을 내장하고 있습니다.
- 클라우드 기반 방화벽: 웹사이트와 물리적으로 떨어진 곳에 위치하지만, 누군가 사이트에 접근하려 하면 그 요청이 클라우드 방화벽으로 전송됩니다. 다양한 기술을 활용해 요청의 정상 여부를 검증합니다.
- 호스트 내장형 방화벽: 웹 호스팅 업체에 내장된 방화벽으로, 웹사이트 자체보다는 호스팅 인프라 보호에 중점을 둡니다. 개별 사이트는 이러한 보호 조치의 연장선에서 간접적으로 보호받습니다.
워드프레스 방화벽의 작동 방식과 보안 제공 방식을 알았으니, 이제 방화벽 사용의 장단점을 살펴보겠습니다.
워드프레스 방화벽의 장점
- 악성 트래픽이 워드프레스 사이트에 접근하는 것을 사전에 차단합니다.
- SQL 인젝션, 무차별 대입(Brute Force) 공격, 플러그인 취약점을 이용한 공격 등 특정 유형의 공격을 방어하도록 설정할 수 있습니다.
- 보안 위험과 보안 침해 가능성을 줄여줍니다.
워드프레스 방화벽의 단점
- 방화벽은 해킹을 완전히 막아주지 못합니다. 해킹 시도를 완화하고 해킹 확률을 낮출 뿐입니다.
- 때때로 정상적인 요청이나 방문자까지 차단해 버리는 경우가 있습니다.
- 일부 방화벽은 별도의 특수 설정이 필요해, 설정에 시간을 투자하고 싶지 않은 사용자에게는 부담스럽습니다.
- 무엇보다 방화벽은 멀웨어를 검사하거나 탐지하지 않으며, 이미 해킹당한 사이트에서 악성코드를 제거하는 기능도 없습니다.
결국 워드프레스 방화벽은 사이트에 상당한 수준의 보호를 제공하지만, 완벽한 보안까지는 보장하지 못합니다. 이제 워드프레스 백신과 그것이 제공하는 보호 방식을 살펴보겠습니다.
워드프레스 백신이란?

워드프레스 백신은 사이트에 잠재적 피해를 줄 수 있는 멀웨어를 찾기 위해 웹사이트를 스캔하도록 설계되었습니다. 백신은 일반적으로 두 가지 역할을 수행합니다. 하나는 사이트에 존재하는 멀웨어를 스캔·탐지하는 것이고, 다른 하나는 이를 삭제하여 사이트를 정화(클린)하는 것입니다.
워드프레스 백신의 작동 원리
스캔은 사이트 내 모든 파일과 폴더를 철저히 조사하여 멀웨어 감염 여부를 확인하는 과정입니다. 일반적으로는 웹사이트에 흔히 발견되는 기존 멀웨어가 있는지 파일을 검사합니다. 간단한 웹사이트 스캐너는 알려진 멀웨어 목록을 보유하고 있으며, 사이트에 해당 멀웨어가 존재하는지 확인합니다. 이 전체 과정을 '시그니처 매칭(signature matching)'이라고 부릅니다.
백신은 워드프레스 사이트에서 감염된 파일을 모두 제거함으로써 사이트를 정화합니다. 피해를 최소화하려면 해킹을 당했다면 최대한 빨리 사이트를 클린하는 것이 좋습니다.
워드프레스 백신의 장점
- 좋은 워드프레스 백신은 파일 포함(File Inclusion) 공격, 임의 코드 실행(Arbitrary Code Execution), 백도어, 파마 해킹(Pharma Hack), SQL 인젝션, 크로스 사이트 스크립팅(XSS) 등 다양한 공격으로부터 사이트를 보호해 줍니다. 이런 공격들을 방치하면 구글 블랙리스트 등재, 방문자 이탈, 스팸 유입 등 심각한 결과로 이어질 수 있습니다.
- 해커들이 자신의 목적을 위해 파일을 수정하는 과정에서 글이나 페이지가 삭제되는 사례도 실제로 있었습니다. 멀웨어 제거는 사이트가 더 이상 훼손되지 않도록 막아줍니다.
- 견실한 워드프레스 백신은 모든 백도어를 처리해 줍니다. 백도어는 해커가 사이트에 원격으로 접근하는 통로입니다. 일부 백신은 사이트 클린 시 백도어를 건너뛰기 때문에, 백신을 선택할 때는 클리너의 품질을 꼼꼼히 검토해야 합니다.
워드프레스 백신의 단점
- 백신은 해킹 공격 자체를 예방하지 못합니다. 사이트가 해킹당하고 멀웨어에 감염된 후에야 비로소 작동합니다.
- 시그니처 매칭 방식으로 기존에 알려진 멀웨어만 찾기 때문에, 신종 또는 복잡한 형태의 멀웨어는 탐지하지 못합니다.
- 웹사이트용 백신은 오탐(false positive)이 잦기로 악명이 높습니다. 사용자는 며칠에 한 번씩 불필요한 경보에 불안감을 느끼게 됩니다.
- 해킹의 근원 경로를 추적하도록 설계되지 않았기 때문에, 사이트를 클린하더라도 해커는 이전과 같은 방식으로 다시 침입할 수 있습니다.
- 대부분의 워드프레스 백신은 티켓(ticket) 기반 클린 서비스를 제공합니다. 즉, 사이트가 해킹당하면 티켓을 발행해 클린을 요청해야 합니다. 해킹당한 사이트에게 시간은 곧 생명입니다. 지연되면 구글 블랙리스트 등재나 호스팅 업체의 계정 정지로 이어질 수 있습니다.
- 해킹된 사이트의 클린 작업은 비용이 많이 드는 경우가 많습니다. 게다가 클린이 항상 영구적인 결과를 보장하지 않아, 클린 후에도 해킹이 재발하는 사례가 빈번하게 보고됩니다.
마무리: 어떤 것을 선택해야 할까?
두 도구 모두 장단점이 뚜렷한 만큼, 보안이 결코 단순한 문제가 아니며 어떤 단일 도구도 철벽 같은 보안을 약속할 수 없다는 사실을 알 수 있습니다. 우리가 할 수 있는 최선은 보안 위협을 줄이는 조치를 취하는 것입니다. 모든 측면에서 사이트를 보호해 줄 도구를 고르는 것이 중요합니다.
다행히 요즘은 말카(MalCare)처럼 워드프레스 방화벽과 백신 기능을 모두 갖춘 통합 보안 솔루션이 등장했습니다. 이런 솔루션은 사이트를 보호할 뿐만 아니라, 해킹을 당했을 때 복구까지 도와줍니다. 보안 솔루션을 구매하기 전에 반드시 좋은 보안 서비스가 갖춰야 할 기능들을 충분히 학습하고, 현명하게 선택하시기 바랍니다.