공유 호스팅 요금제가 WordPress 사이트의 보안과 성능을 위협하고 있다고 걱정되시나요?
사이트가 안전하다고 말씀드리고 싶지만, 솔직히 공유 호스팅에는 여러 가지 보안 위험이 존재합니다.
공유 호스팅은 웹사이트를 운영하기에 가장 경제적인 선택일 수 있지만, 그만큼 사이트의 성능과 보안을 희생해야 할 수 있습니다.
실제로 많은 고객들이 "공유 호스팅 때문에 내 웹사이트가 해킹당할 수 있나요?"라고 문의합니다. 답은 '그렇다'입니다. 공유 호스팅에는 일정 수준의 보안 위험이 따르며, 이것이 실제 해킹 사고로 이어질 가능성도 있습니다.
한번 해킹을 당하면 해커는 여러분의 웹사이트를 이용해 고객에게 스팸을 발송하거나, 원치 않는 콘텐츠를 표시하고, 방문자를 알 수 없는 사이트로 리디렉션할 수 있습니다. Google이 사이트가 해킹당했다는 사실을 감지하면 즉시 블랙리스트에 등록하고, 호스팅 업체 역시 계정을 정지시킬 수 있습니다.
하지만 걱정하지 마세요. 몇 가지 조치만 잘 취하면 공유 호스팅의 위험으로부터 웹사이트를 지킬 수 있습니다. 이 글에서는 공유 호스팅 사용 시 발생할 수 있는 위험 요소들과 이를 예방하는 구체적인 방법을 자세히 알아보겠습니다.
핵심 요약: 해커는 공유 호스팅의 취약점을 악용해 빠르게 웹사이트를 감염시키고, 그 흔적까지 숨길 수 있습니다. 이런 활동을 탐지하려면 MalCare 같은 보안 플러그인을 설치하는 것이 필수입니다. 스마트 스캐너가 사이트에서 의심스러운 행동을 감지하여 즉시 알려주며, 감염된 경우에도 즉각적인 멀웨어 제거 기능으로 빠르게 복구할 수 있습니다.
위험 요소를 제대로 이해하려면 먼저 공유 호스팅이 어떻게 작동하는지 알아야 합니다.
공유 호스팅이란 무엇인가?
웹사이트를 인터넷에 공개하려면 웹 서버가 필요하며, GoDaddy, BlueHost, Kinsta 같은 호스팅 업체를 통해 구매할 수 있습니다.
웹사이트의 모든 기능과 작동은 이 서버의 리소스를 사용합니다. 예를 들어 방문자가 홈페이지를 열면, 서버가 필요한 데이터를 불러와 화면에 표시하는 과정에서 서버 리소스 일부가 소모됩니다.
그런데 모든 웹사이트가 서버 전체를 필요로 하는 것은 아닙니다. 페이지와 게시물 몇 개로 구성된 소규모 사이트라면 서버 자원 중 극히 일부만으로도 충분합니다. 이런 경우 서버 하나를 통째로 운영하는 것은 비용 낭비일 뿐입니다.
마치 아파트 한 세대만 필요한데 건물 전체를 매입하는 것과 같습니다.
바로 이런 배경에서 공유 호스팅이 등장했습니다. 공유 호스팅은 하나의 서버에 여러 웹사이트를 함께 호스팅하는 방식입니다.
서버에 얼마나 많은 사이트를 올릴 수 있는지는 각 사이트에 할당된 리소스 한도에 따라 다르지만, 하나의 공유 서버에 수천 개의 웹사이트가 함께 운영되기도 합니다.
덕분에 호스팅 업체는 저렴한 가격에 공유 호스팅 요금제를 제공할 수 있고, 이것이 공유 호스팅이 가장 저렴한 옵션으로 자리 잡은 이유입니다.

하지만 하나의 서버에 수천 개의 사이트를 올리는 것만큼은 문제점도 함께 생깁니다. 지금부터 자세히 살펴보겠습니다.
공유 호스팅의 주요 보안·성능 위험
앞서 든 아파트 비유로 돌아가 보겠습니다. 수천 명의 사람들과 아파트 단지를 공유한다고 상상해 보세요. 엘리베이터, 계단, 로비 같은 공용 공간도 있습니다.
이때 누군가 안전 수칙을 지키지 않고 창문을 열어둔다면 도둑이 침입해 공용 공간에 접근할 수 있습니다. 이후 이 도둑은 건물 안에 숨어 다른 집들을 노리게 됩니다.
마찬가지로, 같은 서버의 한 웹사이트가 해킹당하면 해커는 확보한 권한을 이용해 동일 서버에 있는 다른 사이트들도 공격할 수 있습니다.
문제는 보안만이 아닙니다. 기본적인 유지 관리조차 보안 문제가 될 수 있습니다. 예를 들어 어느 집에서 수도관이 새는데 오랫동안 수리하지 않으면, 누수가 번져 인접 세대에까지 피해를 줄 수 있습니다.
동일하게, 공유 서버의 다른 웹사이트들도 여러분의 사이트에 악영향을 끼칠 수 있습니다. 공유 호스팅의 대표적인 위험 요소를 정리하면 다음과 같습니다.
1. 디렉토리 공유
WordPress 사이트마다 WordPress 파일, 콘텐츠, 각종 데이터를 담고 있는 자체 폴더가 존재하며, 이 폴더는 웹 서버의 '디렉토리' 안에 위치합니다.
전용 서버라면 하나의 디렉토리에 한 사이트의 파일만 들어있지만, 공유 호스팅에서는 하나의 디렉토리 안에 여러 사이트의 폴더가 함께 들어갑니다.
도메인과 콘텐츠가 별개라 하더라도, 디렉토리를 공유하는 순간 해당 서버의 다른 웹사이트들과 구조적으로 연결됩니다.
따라서 해커가 이 메인 디렉토리에 접근하는 데 성공하면 같은 서버의 모든 사이트를 표적으로 삼을 수 있습니다. 해커는 프로그램을 실행해 디렉토리 내 모든 사이트의 취약점을 찾아냅니다. 예를 들어 업데이트되지 않은 오래된 플러그인 같은 것이죠. 취약점을 발견하면 이를 악용해 사이트에 침입합니다.
2. 느려지는 로딩 속도
같은 서버의 다른 웹사이트가 해킹당하면 여러분의 사이트 성능에도 악영향을 미칩니다. 사이트가 장악되면 해커는 wp-feed.php 같은 불법 파일과 폴더를 저장하거나, 스팸 메일을 대량 발송하거나, 다른 웹사이트를 공격하는 등의 악성 활동을 수행합니다.
이렇게 되면 해킹당한 사이트가 자신에게 배정된 리소스를 초과해서 사용하게 되고, 결국 여러분의 사이트까지 영향을 받습니다. 사이트 속도가 크게 느려지고, 심한 경우 응답하지 않거나 방문자가 접속 자체를 못 하는 상황이 벌어질 수도 있습니다.
3. DDoS 공격
같은 서버의 다른 사이트에 트래픽이 갑자기 몰리면, 여러분의 사이트도 느려질 수 있습니다.
해커가 특정 사이트를 마비시키고자 할 때 수천 개의 악성 봇과 기기를 동원해 트래픽을 집중적으로 쏟아붓습니다. 이것이 바로 DDoS 공격(분산 서비스 거부 공격)입니다.

급증하는 트래픽을 처리하기 위해 공격받는 사이트가 서버 리소스를 더 많이 소모하게 되고, 그만큼 여러분의 사이트에 남는 리소스는 줄어들어 속도와 성능이 하락합니다.
여러분의 사이트는 공격의 직접적인 표적이 아니라, 말하자면 부수적 피해를 입는 셈입니다.
4. IP 주소 공유
IP 주소는 휴대폰이나 컴퓨터처럼 인터넷을 사용하는 기기를 식별하는 고유 코드입니다. 서버 역시 인터넷에 연결된 장치이기 때문에 각 서버마다 고유한 IP 주소를 가집니다.
공유 서버는 하나의 IP 주소를 사용하므로, 그 서버에 호스팅된 모든 웹사이트가 동일한 IP 주소를 공유하게 됩니다.
만약 이웃 사이트가 불법 활동을 하거나 고객에게 스팸을 보내면, 해당 IP 주소는 블랙리스트에 등록되어 악성으로 분류됩니다. 그러면 여러분의 사이트에 다음과 같은 문제가 발생합니다.
- 방화벽이 여러분의 사이트를 악성 사이트로 판단해 사용자의 접속을 차단합니다.
- Gmail 같은 이메일 서비스가 IP 주소를 차단 목록에 넣어, 여러분이 보내는 메일이 모두 고객의 스팸함으로 분류됩니다.
- Google 같은 검색 엔진이 사이트를 블랙리스트에 올리고 '안전하지 않음'으로 표시합니다.
공유 호스팅 보안 위험으로부터 사이트를 지키는 방법
가장 간단한 해결책은 공유 호스팅을 아예 사용하지 않는 것이겠지만, 현실적으로 전용 서버와 전용 IP를 감당할 수 있는 사람은 많지 않습니다. 공유 호스팅의 위험을 줄이기 위해 사이트에 적용할 수 있는 네 가지 대책을 소개합니다.
1. 보안 플러그인 설치
공유 호스팅이든 전용 서버든, 반드시 취해야 할 기본 조치입니다.
좋은 WordPress 보안 플러그인은 해커와 각종 악성 활동에 대한 강력한 방어막이 됩니다. 같은 플랫폼의 해커가 사이트 접근을 시도하거나 악성 명령을 실행하려 할 때, 보안 플러그인이 이를 탐지하고 즉시 알려줘야 합니다.
WordPress 사이트에는 MalCare 설치를 권장합니다.
- 강력한 방화벽을 자동으로 구축해 해커가 사이트의 민감한 파일에 접근하는 것을 차단합니다.
- 매일 사이트를 스캔해 멀웨어가 없는지 확인합니다. 해커가 악성 코드를 삽입했다면 스캐너가 이를 즉시 감지하고 알려주며, 사이트를 망가뜨리지 않고 즉시 제거 기능으로 신속하게 정리할 수 있습니다.
- 권장되는 WordPress 강화 조치들을 클릭 몇 번으로 적용할 수 있으며, 이를 통해 사이트 보안을 한층 더 탄탄하게 만들 수 있습니다.

2. 호스팅 업체 검토
여러 호스팅 업체를 비교하면서 서버 수준에서 어떤 보안 조치를 적용하고 있는지 확인하세요.
기존 고객들의 후기를 찾아볼 수도 있고, 채팅이나 전화로 고객 지원팀에 직접 문의해 보안 관련 정보를 더 얻을 수도 있습니다. 대부분의 평판 좋은 호스팅 업체들은 앞서 언급한 위협들에 대응하는 방안을 마련해 두고 있습니다.
특히 각 사이트의 환경이 서로 격리되어 있는지 확인하세요. 즉, site1.com의 환경에 site2.com이 접근할 수 없어야 합니다.
3. 파일 권한 설정
앞서 말씀드린 대로, 공유 서버의 해커는 여러분의 WordPress 파일에 접근하려 할 수 있습니다. 적절한 파일 권한을 설정해 웹사이트 소유자인 본인만 파일에 접근할 수 있도록 하면 이를 예방할 수 있습니다.
파일 권한을 변경하려면 호스팅 계정의 cPanel에 접속해야 합니다.

올바른 파일 권한 설정 방법은 관련 가이드를 참고해 적용하시기 바랍니다.
4. 알 수 없는 폴더에서 PHP 실행 차단
해커는 사이트의 취약점을 발견하면 이를 악용해 자신만의 파일과 폴더를 생성합니다. 이를 통해 방문자를 리디렉션하거나 고객에게 원치 않는 콘텐츠를 발송하는 등의 악성 활동을 수행할 수 있습니다.
보통 이런 활동은 PHP라는 프로그래밍 언어로 실행됩니다. PHP 실행은 사이트 운영에 필요하지만, 특정 폴더에서만 사용됩니다. 신뢰할 수 없는 폴더에서 PHP 실행을 차단하면 해커의 활동 자체를 막을 수 있습니다.
PHP 실행 비활성화 가이드를 참고해 수동으로 설정할 수도 있고, MalCare 같은 플러그인을 사용하면 클릭 몇 번으로 간편하게 적용할 수 있습니다.

지금까지 공유 호스팅을 사용하는 경우 사이트를 보호하는 방법을 알아보았습니다. 이러한 조치들을 실천한다면 사이트가 한층 더 안전해졌을 것이라 확신합니다.
공유 호스팅으로 WordPress 사이트를 운영하고 있다면 추가적인 보안 조치가 반드시 필요합니다. 이 가이드를 따라 실천해 보세요.
마무리 생각
공유 호스팅은 막 사이트를 시작하는 경우나 기본적인 온라인 존재감만 필요한 비즈니스에 적합한 선택입니다. 하지만 비즈니스가 성장하고 사이트 규모가 커진다면 전용 서버 도입을 고려해야 할 때입니다.
전용 호스팅 요금제를 감당할 수 있다면, 더 나은 보안과 성능을 위해 전용 호스팅을 사용하는 것이 항상 바람직합니다.
다만 어떤 환경도 사이버 위협으로부터 100% 안전하지는 않습니다. 해커들은 온갖 방법으로 사이트에 침입하려 하기 때문입니다. 따라서 MalCare처럼 신뢰할 수 있는 보안 플러그인을 항상 활성화해 두기를 강력히 권장합니다.
이렇게 하면 악성 트래픽을 차단하는 방화벽과 멀웨어를 점검하는 스캐너를 사이트에 항상 갖추게 됩니다. 만약 사이트가 해킹당하더라도 즉시 멀웨어 제거 기능으로 빠르게 복구할 수 있으므로, 안심하고 사이트를 운영할 수 있습니다. 더 자세한 내용은 웹 호스트 보안 가이드를 참고하세요.
MalCare로 지금 바로 WordPress 사이트를 보호하세요!