Computer >> 컴퓨터 >  >> 프로그래밍 >> HTML

블루호스트(Bluehost) 계정이 정지되었나요? 해결 방법 완벽 가이드

블루호스트(Bluehost) 계정이 정지되었나요? 정말 당황스러운 상황일 겁니다! 웹사이트는 대부분 멀웨어 감염으로 인해 정지되며, 많은 사이트 운영자가 이를 너무 늦게 알아차립니다. 하지만 걱정하지 마세요. 워드프레스 사이트를 깨끗하게 정화하고 호스팅 업체의 제재를 해제하는 전 과정을 차근차근 안내해 드리겠습니다.

핵심 요약(TL;DR): 멀웨어 감염만 제거하고 사이트를 빠르게 복구하고 싶다면 워드프레스 멀웨어 제거 플러그인(MalCare)을 설치하세요. 즉시 사이트를 클린하게 만들 수 있습니다. 다만 호스팅 업체의 계정 정지를 해제하려면 아래 내용을 끝까지 읽어주시길 바랍니다.

블루호스트 계정은 왜 정지된 걸까요?

블루호스트는 자사에서 서비스하는 모든 웹사이트에 대해 보안 검사를 정기적으로 실시합니다. 이러한 점검을 통해 해킹 위험이 있거나 멀웨어에 감염된 웹사이트를 찾아냅니다. 워드프레스 사이트를 스캔한 후 특정 사이트에 멀웨어가 존재한다고 판단되면 블루호스트는 해당 사이트를 정지시키고, 사이트 소유자에게 정지 사실을 통보합니다. 아래는 멀웨어로 인해 계정이 정지된 운영자에게 블루호스트가 발송하는 일반적인 이메일 샘플입니다.

블루호스트(Bluehost) 계정이 정지되었나요? 해결 방법 완벽 가이드
블루호스트 계정 정지 이메일 사본

정지 통보 이메일을 받으면 심각해 보여서 어떻게 대응해야 할지 막막하게 느껴질 수 있습니다. 그런 마음은 충분히 이해됩니다. 하지만 블루호스트는 웹사이트에 멀웨어가 존재하기 때문에 계정을 비활성화했다는 사실을 알려줄 뿐만 아니라, 사이트를 정화할 수 있는 구체적인 조치 방법까지 안내해 줍니다. 다음 섹션에서 이 조치들을 실제로 실행하는 방법을 살펴보겠습니다.

블루호스트 계정 정지, 어떻게 해결할까요?

정지 통보 이메일을 자세히 보면 두 부분으로 나뉘어 있는 것을 알 수 있습니다. 첫 번째 부분은 멀웨어 제거 방법을, 두 번째 부분은 웹사이트를 추가로 강화하는 방법을 다룹니다.

먼저 이메일의 첫 번째 부분을 살펴보겠습니다.

블루호스트(Bluehost) 계정이 정지되었나요? 해결 방법 완벽 가이드
블루호스트 정지 이메일 – 1부

이메일의 이 부분에서 블루호스트는 웹사이트에서 멀웨어를 제거할 수 있는 두 가지 방법을 안내합니다.

  • 깨끗한 백업본을 복원하거나
  • 웹사이트에서 발견된 멀웨어 파일 목록이 담긴 문서를 참고하여 직접 제거하는 것

하지만 두 방법 모두 각각 한계가 있으며, 아래에서 자세히 설명하겠습니다.

방법 1: 깨끗한 백업본 복원

매일 백업을 해왔다고 가정해도, 어느 시점의 백업본이 멀웨어 없는 깨끗한 상태인지 파악하기란 쉽지 않습니다. 이 경우 웹사이트가 언제 해킹당했는지 확인하거나(이것조차 매우 어렵습니다), 백업본들을 하나씩 검증해서 깨끗한 버전을 찾아야 합니다. 멀웨어에 감염된 백업본은 해킹 흔적을 보입니다. 참고: BlogVault 같은 도구를 사용하면 복원 전에 백업본을 손쉽게 테스트할 수 있습니다.

그런데 여기서 중요한 문제가 하나 있습니다. 백업을 복원한다고 해서 웹사이트가 완전히 안전해지는 것은 아닙니다. 백업 복원은 감염된 파일이 제거되고 깨끗한 파일로 교체될 것이라 기대하는 작업이지만, 해커가 남긴 새로운 파일들은 어떻게 될까요? 해커는 웹사이트에 침입한 후 언제든 다시 접근할 수 있도록 백도어(backdoor)를 남기는 경우가 일반적입니다. 백도어는 백업 복원 과정에서 삭제되지 않는 경우가 많습니다. 따라서 백업 복원만으로는 웹사이트를 완전히 해킹으로부터 벗어나게 할 수 없습니다. 백도어와 워드프레스 사이트에 백도어를 생성하는 WP-VCD 멀웨어를 스캔하는 방법도 함께 확인해 보세요.

방법 2: 멀웨어 파일 직접 제거

이메일에서 블루호스트는 웹사이트에서 발견한 멀웨어 목록을 만들어두었다고 안내합니다. 흥미로운 점은 이 목록을 이메일에 첨부하지 않고 홈 디렉터리에 업로드했다는 것입니다(아래 이미지 참조).

블루호스트(Bluehost) 계정이 정지되었나요? 해결 방법 완벽 가이드
블루호스트 로그인 후 File Manager > public_html > malware.txt 경로로 이동

일반적으로 사이트 운영자는 홈 디렉터리에 직접 접근하지 않습니다. 잘못된 작업 하나가 웹사이트 전체에 치명적인 결과를 초래할 수 있기 때문입니다. 신중하게 진행한다고 해도, 여전히 '멀웨어를 어떻게 제거할 것인가'라는 문제가 남습니다. 물론 수동으로 멀웨어를 제거할 수 있지만, 이는 시간이 오래 걸리고 번거로운 작업입니다. 게다가 멀웨어 전문가가 아니라면 무엇을 삭제해야 하는지 알기 어렵습니다. 잘못된 파일을 삭제하면 웹사이트가 손상될 수 있습니다.

정지 이메일에서 블루호스트는 이렇게 말합니다. "이 목록이 완전하다고 보장할 수 없으며, 오탐(false positive)이 포함되어 있을 수 있습니다. 즉 악성으로 보이지만 실제로는 그렇지 않은 파일들이 있을 수 있습니다." 이는 악성으로 표시된 파일 중 일부는 실제로는 깨끗한 파일일 수 있음을 의미합니다. 해당 파일이 웹사이트의 핵심 요소라면 삭제하는 순간 사이트가 중단될 수도 있습니다.

백업 복원과 수동 멀웨어 제거 모두 어려움이 많기 때문에, 보안 플러그인을 사용하는 것이 훨씬 더 안전한 선택입니다.

보안 플러그인으로 멀웨어 제거하기

선택할 수 있는 보안 플러그인은 매우 많지만, 신중하게 골라야 합니다. 대부분의 보안 플러그인은 표면 수준의 스캔만 수행합니다. 즉, 멀웨어가 주로 존재하는 곳만 살펴보는 구식 방식입니다. 불행히도 요즘 멀웨어는 웹사이트 어디에든 숨어 있을 수 있습니다. 뿐만 아니라 많은 보안 플러그인은 이미 알려진 멀웨어만 탐지하기 때문에 새로운 유형은 놓치기 쉽습니다.

  • 반면 MalCare 같은 딥 스캐너는 코드의 동작 방식과 패턴을 분석하기 때문에 새로운 멀웨어도 찾아낼 수 있습니다. 이를 통해 해당 코드가 악성인지 정상인지 판단할 수 있습니다.
  • 또한 이 보안 플러그인은 알려진 위치뿐 아니라 모든 파일과 폴더를 추적 관리합니다. 이런 방식으로 MalCare의 워드프레스 멀웨어 스캐너는 웹사이트에 숨어 있는 멀웨어까지 놓치지 않고 찾아냅니다.

MalCare로 웹사이트를 스캔하려면 보안 플러그인을 설치하고 활성화한 후, MalCare 대시보드에 사이트를 등록하세요. 플러그인이 즉시 스캔을 시작하고 멀웨어를 탐지하면, 같은 플러그인으로 사이트를 정화하여 제거할 수 있습니다.

블루호스트(Bluehost) 계정이 정지되었나요? 해결 방법 완벽 가이드
MalCare가 151개의 해킹 흔적을 발견했으며, Auto Clean을 선택하여 제거할 수 있습니다.

일반적으로 보안 플러그인은 보안 담당자가 직접 사이트에 접속해 멀웨어를 제거하는 방식을 사용합니다. 이는 시간이 오래 걸리는 프로세스로, 처리 기간이 몇 시간에서 길게는 며칠까지 걸릴 수 있습니다. 더 빠르게 웹사이트를 정화하고 싶다면 MalCare의 워드프레스 멀웨어 제거 기능을 활용해 보세요. 위 이미지처럼 Auto Clean을 선택하면 제거 과정을 직접 시작할 수 있으며, 몇 분 만에 웹사이트가 멀웨어 없는 깨끗한 상태가 됩니다.

다시 블루호스트 정지 이메일로 돌아가 보겠습니다. 앞서 이메일은 두 부분으로 구성되어 있다고 했습니다.

  • 첫 번째 부분: 지금까지 다룬 멀웨어 제거 방법
  • 두 번째 부분: 블루호스트가 권장하는 보안 조치

반드시 수행해야 할 보안 조치

블루호스트가 권장하는 보안 조치를 살펴보고, 실제로 어떻게 실행하는지 알려드리겠습니다.

블루호스트(Bluehost) 계정이 정지되었나요? 해결 방법 완벽 가이드
블루호스트 정지 이메일 – 2부

* 낯선 파일이나 사용하지 않는 파일을 제거하고, 수정된 파일을 복구하세요.

wp-feed.php 같은 낯선 파일은 해킹의 일부일 수 있습니다. MalCare로 사이트를 정화했다면 플러그인이 멀웨어가 포함된 낯선 파일들을 이미 제거했을 것입니다. 파일 복구와 관련해서도, MalCare는 멀웨어를 제거함과 동시에 해커가 변조한 파일들을 원래 상태로 복구합니다.

* 모든 스크립트, 프로그램, 플러그인, 테마를 최신 버전으로 업데이트하세요.

해커는 취약한 플러그인과 테마를 이용해 웹사이트에 침입하는 경우가 많습니다. 항상 최신 상태로 유지하면 이러한 취약점을 악용당할 위험이 사라집니다. 웹사이트의 스크립트와 프로그램도 마찬가지입니다.

* 사용 중인 스크립트, 프로그램, 플러그인, 테마를 조사하고, 알려졌지만 해결되지 않은 보안 취약점이 있는 것은 제거하세요.

플러그인, 테마, 스크립트, 프로그램은 업데이트가 제공될 때만 최신화할 수 있습니다. 업데이트가 더 이상 제공되지 않는 것들은 제거하는 것이 좋습니다. 일부 워드프레스 테마와 플러그인은 사이트 운영에 필수적일 수 있는데, 그런 경우에는 안전한 대안으로 교체하세요.

이 외에도 블루호스트는 워드프레스 호스팅 계정과 FTP 계정 비밀번호 변경, 파일 권한 업데이트, PHP 설정 보안, 컴퓨터에 백신 프로그램 설치 등의 예방 조치를 권장합니다(관련 글 – PC 백신으로 해킹된 웹사이트를 탐지할 수 있을까?).

이 모든 것이 부담스럽다면, MalCare에게 맡기세요. 워드프레스 하드닝(hardening) 보안 조치를 적용해 사이트를 안전하게 지켜줍니다.

블루호스트에 사이트 검토 및 정지 해제 요청하기

모든 준비가 끝났다면 호스팅 업체에 연락하세요. 블루호스트에 웹사이트가 멀웨어 없이 깨끗해졌다는 내용의 이메일을 보내면 됩니다. 정지 통보를 받았던 이메일 스레드에 답장을 보내거나, 라이브 채팅에 접속해 사이트 검토와 정지 해제를 요청할 수 있습니다.

팁: 일반적으로 호스팅 계정 비밀번호의 마지막 네 자리를 요구하므로 미리 준비해 두는 것이 좋습니다.

앞으로 블루호스트 계정 정지를 예방하는 방법

한 번 정지당하는 것도 고통스럽지만, 두 번째 정지는 정말 악몽 같은 경험이 될 것입니다. 웹사이트의 미래를 지키기 위해 다음과 같은 보안 조치를 실천하시기를 권합니다.

웹사이트를 항상 최신 상태로 유지하기

플러그인, 테마, 워드프레스 코어에서 매주 쏟아지는 업데이트 알림이 귀찮게 느껴질 수 있습니다. 하지만 업데이트를 건너뛰는 것은 좋지 않습니다. 워드프레스 업데이트는 성능 개선, 새로운 기능 추가, 그리고 무엇보다도 보안 취약점 수정을 담당합니다. 업데이트를 미루면 취약점이 그대로 남아 해커의 침입 경로가 됩니다. 이윽고 웹사이트가 멀웨어에 감염되고, 호스팅 업체가 사이트를 정지시키는 결과로 이어지죠. 항상 웹사이트를 최신 상태로 유지하고, 워드프레스 테마, 파일, 데이터베이스를 정기적으로 스캔하여 취약점과 악성 코드를 점검하세요.

강력한 로그인 자격 증명 사용하기

관리자 로그인 페이지는 웹사이트에서 가장 취약한 페이지입니다. 워드프레스 관리자 로그인 페이지를 보호하는 방법을 담은 가이드를 참고하세요. 해커는 로그인 자격 증명을 추측해 사이트에 침입하려 합니다. admin & password123처럼 쉽게 추측되는 자격 증명을 사용하면 침입이 훨씬 쉬워집니다. 반드시 강력한 로그인 자격 증명을 사용하세요(관련 글 – 강력한 비밀번호 만드는 방법).

보안 플러그인 사용하기

좋은 워드프레스 보안 플러그인을 갖춰두면 해커, 봇 등 각종 위협으로부터 웹사이트를 보호할 수 있습니다. 시중에 보안 플러그인이 워낙 많다 보니 올바른 선택이 쉽지 않은데, 최고의 워드프레스 보안 플러그인 비교 자료를 참고하면 결정에 큰 도움이 될 것입니다.

지금까지 블루호스트 계정 정지를 해제하는 방법을 알아보았습니다. 위 단계를 따르면 정지를 해제할 수 있을 것이라 확신합니다.

앞서 멀웨어 감염이 정지의 원인일 수 있다고 언급했습니다. 해킹당한 웹사이트 운영자가 겪는 또 다른 문제는 구글 애즈(Google AdWords) 계정 정지입니다. 애즈 계정이 정지되었는지 확인하고, 문제가 있다면 Google AdWords 계정 정지 해결 가이드를 활용해 보세요.

마무리 생각

웹사이트 정지를 해제하는 과정은 크게 세 가지 핵심 단계로 구성됩니다.

  1. 해킹당한 웹사이트 정화하기
  2. 예방 조치 취하기
  3. 취한 조치를 호스팅 업체에 알리기

멀웨어 제거는 웹사이트가 더 이상 호스팅 서버에 위협이 되지 않음을 입증하고, 예방 조치는 앞으로도 위협이 되지 않을 것임을 보장합니다. 향후 해킹 시도로부터 사이트를 지키기 위해 보안 전문가들이 권장하는 최선의 방법은 보안 플러그인을 설치하는 것입니다.

 우울해하지 마세요!
지금 MalCare로 사이트를 안전하게 보호하세요.

"MalCare는 지금까지 사용해 본 보안, 방화벽, 멀웨어 클리너 중 단연코 가장 사용하기 쉬운 솔루션입니다. 이제 제 사이트를 지키는 표준 솔루션이 되었습니다!"

Daniel Nordmark, Yodapp AB