Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

워드프레스 보안 플러그인 Wordfence가 자동으로 비활성화되나요? 원인과 해결 방법 총정리

Wordfence 자동 비활성화 현상이란?

최근 워드프레스 사용자들 사이에서 큰 화제가 되고 있는 보안 이슈가 바로 'Wordfence 자동 비활성화' 문제입니다. 이 문제가 발생하면 널리 사용되는 워드프레스 보안 플러그인인 Wordfence가 아무런 경고 없이 자동으로 비활성화되거나 삭제되며, 피해를 입은 사용자는 이메일 알림을 통해서야 사실을 알게 됩니다.

워드프레스 보안 플러그인 Wordfence가 자동으로 비활성화되나요? 원인과 해결 방법 총정리

공격의 원인: Jetpack 플러그인

이 공격의 핵심 원인은 사이트에 설치된 Jetpack 플러그인입니다. 유출된 계정 정보(컴프라마이즈드 크레덴셜)를 확보한 해커들이 Jetpack을 웹사이트 침입의 통로로 악용하는 것입니다.

Jetpack은 워드프레스 사이트와 연동될 경우 사이트 관리자 계정과 동일한 권한을 갖습니다. 또한 설치율이 매우 높은 인기 플러그인이기 때문에 공격자들은 Jetpack을 비롯한 다른 인기 플러그인들을 주요 표적으로 삼아 악성 스크립트와 멀웨어를 삽입합니다. 결국 공격자는 사이트에 대한 완전한 제어권을 얻게 되며, 플러그인을 마음대로 비활성화하거나 새로 설치할 수 있게 됩니다.

주요 증상 체크리스트

다음과 같은 징후가 나타난다면 사이트가 해킹당했을 가능성이 높으므로 즉시 점검해야 합니다.

  • Wordfence가 자동으로 비활성화됨
  • Wordfence가 자동으로 삭제됨
  • 플러그인 이름 확인 — 정식 명칭은 'Wordfence Security'입니다. 만약 'Wordfence – Anti-virus, Firewall and Malware Scan. Versión 7.1.8 | By Wordfence'처럼 표기가 다르거나 소문자 'wordfence'로 되어 있다면 해킹을 당한 것입니다.
  • 모르는 신규 사용자 계정이 생성됨
  • 출처를 알 수 없는 외부 파일 또는 수정된 파일 발견
  • 관리자 대시보드에 낯선 리디렉션 링크 존재
  • 웹사이트가 의심스럽거나 유해한 페이지로 리디렉션됨

해결 방법: 강력한 비밀번호와 2단계 인증

가장 기본적이면서도 효과적인 대응책은 강력한 비밀번호 사용2단계 인증(Two-Step Authentication) 활성화입니다.

2단계 인증 방식에서는 로그인 시 비밀번호 입력만으로 끝나는 것이 아니라, 소유하고 있는 모바일 기기를 통한 추가 인증이 필요합니다. 이 보안 방식의 가장 큰 장점은, 누군가 비밀번호를 추측하거나 해킹하더라도 본인의 모바일 기기에 접근하지 못하면 계정에 침입할 수 없다는 점입니다.

WordPress.com은 모바일 기기를 통한 2단계 인증을 지원합니다. 인증 과정에서는 몇 가지 방법 중 하나로 코드를 전송하여 사용자의 신원을 확인합니다. 기기 인증이 완료된 후에는 비밀번호로 로그인할 때마다 새로운 코드가 전송되며, 이 코드를 입력해야만 로그인할 수 있습니다. 로그인 절차에 작은 인증 단계가 하나 추가되지만, 웹사이트 보안이 크게 강화되고 무단 로그인을 효과적으로 차단할 수 있습니다.

워드프레스 2단계 인증 설정 방법

WordPress.com의 상세한 2단계 인증 설정 절차는 다음과 같습니다.

  1. 워드프레스 관리자 계정으로 로그인합니다.
  2. '설정 → 보안' 메뉴로 이동합니다.
  3. '2단계 인증' 옵션을 찾아 활성화합니다.
  4. 인증 코드를 받을 모바일 기기(전화번호 또는 인증 앱)를 등록합니다.
  5. 전송받은 코드를 입력하여 기기 인증을 완료합니다.
  6. 이후 로그인 시마다 비밀번호와 함께 새로운 인증 코드를 입력하면 됩니다.

위 단계를 따르면 Wordfence가 자동으로 비활성화되는 것을 예방하고, 계정 도용 위험도 크게 줄일 수 있습니다.

추가 보안 조치

보안 전문가들이 마련한 워드프레스 보안 체크리스트를 활용하면 멀웨어 감염 위험을 더욱 낮출 수 있습니다.

또한 안전한 코딩 실무 체크리스트(Secure Coding Practices Checklist)를 참고하여 사이트의 취약점을 사전에 제거하는 것도 권장합니다.