Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

호스팅 계정 정지 해결 방법 – "귀하의 계정이 정지되었습니다" 메시지의 원인과 대처 가이드

호스팅 업체에 의한 웹사이트 정지: "귀하의 계정이 정지되었습니다"의 원인과 해결 방법

최근 호스팅 제공업체로부터 "Your Account Has Been Suspended(귀하의 계정이 정지되었습니다)", "접속하려는 사이트는 정지되었습니다", "계정이 정지되었으니 호스팅 제공업체에 문의하세요" 등의 메시지를 받으셨나요?

웹사이트를 운영할 때는 보안과 유지 관리에 항상 신경 써야 합니다. 호스팅 서비스를 이용하려면 지켜야 할 규칙과 충족해야 할 약관이 있습니다. 그런데 어느 날 갑자기 내 웹사이트가 호스팅 업체에 의해 정지되었다면 어떻게 해야 할까요? 아래는 웹사이트가 감염되었을 때 웹 브라우저에 표시되는 대표적인 경고 메시지입니다.

첫 번째 단계는 호스팅 업체가 왜 내 웹사이트를 정지했는지 그 이유를 파악하는 것입니다.

1. 이용약관 미준수로 인한 웹사이트 정지

  • 이용약관 위반: 호스팅 서비스에 가입할 때 여러 가지 이용약관에 동의하게 됩니다. 서비스 제공업체는 사용자가 이러한 약관을 철저히 준수할 것을 기대하며, 약관을 위반하면 웹사이트가 종료되거나 정지될 수 있습니다.
  • 미납 요금: 무료 호스팅이라면 결제 걱정은 없지만, 유료 호스팅의 경우 상황이 다릅니다. 유료 호스팅은 대체로 엄격하고 자동화된 결제 시스템을 갖추고 있어 미납 내역을 쉽게 추적합니다. 미납이 확인되면 웹사이트를 정지하거나 계약 자체를 해지할 수 있습니다. 의외로 이것이 웹사이트 정지의 가장 흔한 원인 중 하나입니다.

주요 호스팅 업체를 이용 중이라면 아래 안내 페이지를 확인해 보세요.

  • Bluehost에서 계정이 정지된 경우
  • GoDaddy에서 계정이 정지된 경우
  • HostGator에서 계정이 정지된 경우
  • 서버 리소스 과다 사용: 무료 호스팅은 유료 서비스에 비해 서버 리소스가 제한적입니다. 하지만 유료 서비스라도 사용자가 사용할 수 있는 리소스에는 한도가 있습니다. 웹사이트의 스크립트나 코드가 서버 리소스를 과도하게 사용하면 서비스 제공업체가 이를 감지하며, 조사가 완료될 때까지 웹사이트를 정지할 수 있습니다. 이 경우 조사가 끝나거나 문제가 해결될 때까지 기다려야 합니다.
  • CPU 과다 사용: 대부분의 유료 호스팅은 컴퓨팅 파워 사용량에 엄격한 제한을 두지 않습니다. 하지만 드물게 특정 웹사이트가 CPU를 과도하게 사용해 같은 서버의 다른 웹사이트에 영향을 주면 호스팅 업체가 정지 조치를 취할 수 있습니다. 리소스를 많이 소모하는 스크립트나 플러그인을 제거하면 웹사이트를 다시 복구할 수 있습니다.

2. "계정이 정지되었습니다" 메시지가 표시될 때: 해킹 또는 멀웨어 감염 여부 확인

  • 멀웨어: 웹사이트 보안에 성실히 신경 쓰고 있다면 이런 일이 발생할 가능성은 낮습니다. 그러나 2003년 SQL Slammer 공격 이후 멀웨어 공격은 매우 흔해졌습니다. 호스팅 제공업체는 웹사이트에서 멀웨어나 바이러스를 발견하면 반드시 해당 사이트를 정지합니다. 이는 같은 서버의 다른 웹사이트를 보호하고 멀웨어 확산을 막기 위한 조치입니다.
  • 해킹된 계정: 계정이 해킹당해 검색 엔진에서 블랙리스트에 등재되면 호스팅 업체가 웹사이트를 정지합니다. 해커가 추가 피해를 입히거나 멀웨어를 확산시키는 것을 방지하기 위함입니다. 웹사이트가 갑자기 정지되었다면 이것이 원인일 수 있습니다.
  • 피싱 공격: 피싱 공격은 매우 흔한 공격 유형입니다. 서비스 제공업체가 웹사이트에서 피싱 페이지를 발견하면 일시적으로 사이트를 정지할 수 있습니다. Google 등 주요 검색 엔진은 정기적으로 웹사이트를 크롤링해 피싱 페이지와 사이트를 식별하고 차단합니다. 누군가 웹사이트를 해킹해 피싱 페이지를 설치하면 검색 엔진이 해당 사이트를 블랙리스트에 올리고, 이후 호스팅 업체는 서버의 다른 웹사이트를 보호하기 위해 즉시 정지 조치를 취합니다. 참고로 피싱은 일종의 사회공학(Social Engineering) 공격입니다.

"귀하의 계정이 정지되었습니다" 통보를 받은 후 취해야 할 단계

웹사이트가 다운되면 고객에게도, 웹사이트 자체에도 잠재적인 손해가 됩니다. 이런 경우 최우선 과제는 웹사이트를 최대한 빨리 복구하는 것입니다. 호스팅 업체가 웹사이트를 정지한 데에는 여러 가지 이유가 있을 수 있지만, 원인을 조사하기 전에 먼저 취해야 할 몇 가지 단계가 있습니다. 이 단계들은 웹사이트를 최대한 빨리 복구하고 영구적인 피해를 막기 위한 것입니다.

  • 웹사이트 정지 범위를 확인합니다. DNS 확인 사이트를 이용해 DNS 상태를 점검하고, 프록시 연결을 사용해 네트워크 문제 가능성을 배제할 수 있습니다.
  • 웹사이트를 백업합니다. 호스팅 업체에 백업 서비스가 있다면 그 사본을 클라우드에 업로드해 두면 데이터를 안전하게 보관할 수 있습니다.
  • 백업이 확실해지면 다른 호스팅으로 이전 작업을 시작합니다. 이렇게 하면 웹사이트의 다운타임을 최소화할 수 있습니다.
  • 위의 모든 작업을 진행하는 동안 고객과 독자들에게 신속하게 상황을 알려야 합니다. 평소에 고객 및 방문자와 소통하는 채널을 적극 활용하세요.

"이 계정은 정지되었습니다" 웹사이트 문제 해결 단계

위의 조치들은 정지된 웹사이트에 대한 응급 처치에 불과합니다. 근본적인 오류를 찾아 수정하려면 철저한 조사가 필요합니다.

  • 첫째, 웹사이트가 실제로 정지된 것인지 아니면 단순한 네트워크 문제인지 확인합니다. 앞서 언급했듯이 프록시 서비스를 이용하면 네트워크 오류 가능성을 확인할 수 있으며, DNS 상태 조회를 통해 모든 서버에서 정상적으로 활성화되어 있는지 점검할 수 있습니다.
  • 둘째, 호스팅 회사에 웹사이트 정지 사유를 문의합니다. 호스팅 업체는 정지 원인을 파악하는 데 도움을 줄 수 있으며, 감염된 파일과 위치를 알려줄 수도 있습니다. 결제 문제라면 해결 방법을 안내받을 수 있습니다.
  • 셋째, 감염된 파일이나 멀웨어가 있다면 제거 작업을 진행합니다. 직접 제거할 수도 있고, Astra 같은 전문 보안 서비스를 이용할 수도 있습니다. 웹 보안 서비스를 활용하면 전문성 있게 작업이 처리되며 추가 멀웨어 없이 깨끗하게 정리됩니다.

정지된 WordPress 웹사이트의 경우

  • WordPress 웹사이트가 정지되었다면 새 사본을 설치하는 방법이 효과적입니다. 호스팅 업체가 감염된 파일 목록을 제공하지 못하는 경우에 특히 유용합니다. 이를 위해서는 .htaccess 파일, wp-config.php 파일, wp-content 폴더 세 가지를 다운로드해야 합니다. 또한 WordPress 외부에서 사용 중인 다른 모든 파일과 폴더도 제거해야 합니다. 그다음 WordPress zip 파일을 다운로드해 압축을 풀고 업로드하면 새롭고 감염되지 않은 웹사이트가 설치됩니다.
  • 파일을 복원한 후에는 이전 단계에서 백업해 둔 파일들을 설치합니다. 계정의 루트 디렉터리를 찾아 해당 파일들을 업로드합니다. 백업 파일에 멀웨어가 포함되어 있을 가능성이 있으므로 반드시 보안 도구로 스캔한 후 사용해야 합니다.
  • 새 사본을 설치한 후에는 DNS 상태도 확인해야 합니다. DNS를 재설정하려면 네임서버를 변경하고 새로 연결한 호스팅 정보를 등록해야 합니다.

Astra가 도움이 되는 방법

Astra는 다양한 보안 서비스와 함께 웹사이트에 대한 전방위적인 보안을 제공합니다. 궁금한 점이 있다면 Astra 팀으로부터 쉽게 도움과 지원을 받을 수 있습니다. Astra가 웹사이트를 안전하게 유지할 수 있도록 특별히 설계한 보안 체크리스트를 활용해 보세요. Astra와 함께라면 웹사이트 상태를 언제든 최신으로 파악하고 선제적으로 대응할 수 있습니다.