블루호스트(Bluehost)와 같은 호스팅 업체는 서버에 함께 호스팅된 다른 웹사이트들을 보호하는 동시에, 여러분의 웹사이트가 항상 안정적으로 운영될 수 있도록 관리할 책임이 있습니다. 특정 웹사이트가 같은 서버의 다른 사이트에 위협이 되거나 호스팅 정책을 위반할 경우, 호스팅 업체는 엄격한 조치를 취해 해당 계정을 정지시킵니다. 만약 블루호스트 계정이 정지되었다면 이 글이 큰 도움이 될 것입니다. 이 글에서는 계정이 정지된 원인, 복구 방법, 그리고 향후 계정 정지를 예방하는 방법까지 자세히 살펴봅니다.
블루호스트 계정 정지란 무엇인가?
블루호스트 계정 정지란 웹사이트가 오프라인 상태로 전환되어 사용자들이 더 이상 접근할 수 없게 되었음을 의미합니다. 계정 정지의 원인으로 가장 먼저 떠오르는 것은 단연 '해킹'입니다. 하지만 블루호스트 계정은 다양한 이유로 정지될 수 있으며, 실제로 결제 미납이 가장 흔한 정지 사유입니다. 그 외에도 스팸 발송, 멀웨어 감염, 암호화폐 채굴 활동, 리소스 과다 사용 등이 주요 원인으로 꼽힙니다.
멀웨어 또는 해킹 문제로 인한 계정 정지
멀웨어는 블루호스트 계정 정지의 두 번째로 흔한 원인입니다. 멀웨어에 감염된 웹사이트는 같은 서버에 있는 다른 웹사이트들에게 보안 위협이 되기 때문에 정지 조치를 받습니다. 최근 웹사이트가 평소와 다르게 작동하거나, 방문자를 의도하지 않은 페이지로 리디렉션하거나, 출처를 알 수 없는 팝업이 표시된다면 해킹을 당했을 가능성이 높습니다.
또한 계정이 정지되면 블루호스트는 웹사이트에서 멀웨어가 발견되었다는 내용의 이메일을 발송합니다. 이메일에는 감염된 파일 목록과 위치가 포함되어 있으며, 경우에 따라 루트 디렉터리에 malware.txt라는 이름으로 감염 파일 목록 파일을 업로드하기도 합니다.
계정 정지의 주요 증상
- 웹사이트가 갑자기 접속 불가 상태가 된다.
- 블루호스트에서 '멀웨어가 감지되어 계정이 비활성화되었습니다!'라는 내용의 이메일을 받는다.
- 웹사이트에 접속할 때 브라우저에 계정 정지 메시지가 표시된다.
- 사이트에 피싱 페이지가 가득 차 있다.
- 웹셸(Web Shell)과 백도어(Backdoor)가 설치되어 있다.
워드프레스·마젠토·오픈카트·줄룸에서 발생하는 블루호스트 계정 정지 원인
일단 멀웨어가 블루호스트 웹사이트를 장악하면, 공격자는 이를 기반으로 암호화폐 채굴, 스팸 발송 등 추가적인 악성 행위를 펼칠 수 있습니다. 따라서 블루호스트는 다른 고객들을 보호하기 위해 해당 사이트를 신속하게 정지시킵니다. 아래는 멀웨어 감염과 간접적으로 연관될 수 있는 주요 정지 사유들입니다.
- 결제 실패
- 정책 위반
- 리소스 과다 사용
- 스팸 배포
- 서버 과부하를 유발하는 암호화폐 채굴
- 멀웨어 재배포
1. 결제 실패
결제 실패는 블루호스트 계정 정지의 가장 흔한 원인 중 하나입니다. 블루호스트의 공식 정책에 따르면, 요금 납부 의무를 이행하지 않으면 웹사이트가 정지됩니다. 다만 생각만큼 갑작스럽게 진행되지는 않습니다. 블루호스트는 결제 갱신을 독려하는 이메일을 여러 차례 발송하고, 그래도 납부가 이루어지지 않을 때에야 웹사이트를 내립니다.
2. 정책 위반
호스팅 업체 블루호스트의 이용약관은 반드시 준수해야 할 규정입니다. 이용약관에서 벗어나는 행위를 하면 웹사이트가 정지될 수 있습니다. 블루호스트가 공개한 이용약관은 선정적·음란한 콘텐츠, 스팸성 콘텐츠의 호스팅을 금지하고 있으며, 피싱(phishing) 및 클로킹(cloaking)에 연루된 웹사이트에 대해서도 제재 정책을 시행합니다. 위반 사실이 적발되면 계정 정지 조치가 뒤따릅니다.
3. 해킹된 웹사이트
웹사이트에 기만적이거나 악성적인 콘텐츠가 게시되어 있거나, 방문자를 다른 곳으로 우회시키고, 스팸을 발송하고, 악성 광고나 팝업을 표시하는 등의 현상이 나타난다면 해킹을 당했을 가능성이 큽니다. 블루호스트는 보안 정책을 매우 엄격하게 적용하며, 서버의 다른 웹사이트들을 보호하기 위해 해킹된 사이트를 신속하게 차단하거나 정지시킵니다. 위와 같은 징후가 보이거나 블루호스트, 검색 엔진, 보안 파트너로부터 의심스러운 웹사이트 활동에 대한 경고를 받았다면, 해킹으로 인해 계정이 정지되었을 수 있습니다.
4. 리소스 과다 사용
블루호스트는 공유 서버 환경이므로, 모든 웹사이트에게 공평하게 충분한 리소스를 제공할 의무가 있습니다. 그러나 특정 웹사이트가 서버의 대역폭을 과도하게 많이 사용하기 시작하면 블루호스트는 해당 사이트를 정지시킵니다. 과도한 리소스 사용은 같은 서버의 다른 웹사이트 성능에 악영향을 미칠 수 있기 때문입니다.
다만 리소스 과다 사용이 확인되더라도 블루호스트는 즉시 정지하지 않습니다. 먼저 사용량 증가를 통지하고 사용량을 줄여달라고 요청하며, 이에 응하지 않을 경우에만 웹사이트를 정지합니다.
5. 스팸 배포
해킹당한 웹사이트는 스팸 재배포의 도구로 악용될 수 있습니다. 일반적으로 웹에는 대량의 스팸을 발송하는 IP를 기록하는 여러 블랙리스트가 운영되고 있습니다. 스패머들은 매일 새로운 IP가 필요하기 때문에, 수백 개의 웹사이트를 보유한 블루호스트 같은 호스팅 플랫폼은 매력적인 표적이 됩니다. 스팸 배포처로 식별된 블루호스트 사이트는 스팸 디렉터리에 등재될 수 있으며, 심각한 경우 서버 전체가 차단당하는 사태로 번질 수도 있습니다. 그렇기 때문에 블루호스트는 이런 사이트들을 최우선으로 정지시킵니다.
6. 서버 과부하를 유발하는 암호화폐 채굴
공격자는 블루호스트 사이트를 장악하여 상당한 컴퓨팅 자원을 탈취한 뒤, 이를 암호화폐 채굴에 악용할 수 있습니다. 해커들은 주로 모네로(Monero) 채굴을 선호하는데, CoinHive 같은 대표적인 모네로 채굴 서비스가 종료된 후에도 공격자들은 다양한 우회 경로를 통해 채굴을 지속하고 있습니다. 이러한 행위는 서버에 상당한 부하를 일으키며, 블루호스트 사이트 정지의 또 다른 원인이 됩니다.
이 경우 블루호스트가 보내는 이메일에는 '서버 과부하로 인한 차단'이라는 문구가 명시됩니다. 하지만 이 역시 멀웨어 감염의 간접적인 결과물입니다. 또한 해킹당한 사이트는 불법 영화나 소프트웨어 배포에도 악용될 수 있어 서버 부하를 가중시킵니다. 따라서 계정 정지의 진짜 원인을 파악하는 일은 생각보다 까다로울 수 있습니다.
7. 멀웨어 재배포
공격자는 해킹한 블루호스트 사이트를 멀웨어 저장소로 활용할 수도 있습니다. 이렇게 되면 같은 서버나 웹 공간을 공유하는 다른 웹사이트들이 연쇄적으로 감염될 위험이 커집니다. 이런 경우 서브넷팅(sub-netting)이 제대로 되어 있지 않으면 감염이 순식간에 확산될 수 있습니다. 블루호스트 시스템은 이러한 웹사이트들을 식별할 수 있으며, 해킹된 여러 사이트에 대한 일괄 차단으로 이어질 수 있습니다.
아래는 블루호스트가 표시한 멀웨어 감염 파일의 샘플입니다.
블루호스트 웹사이트를 보호할 멀웨어 스캐너가 필요하신가요? 채팅 위젯으로 메시지를 남겨주시면 성심껏 도와드리겠습니다. 지금 바로 블루호스트 웹사이트를 스캔해 보세요.
블루호스트 계정 정지 감지 및 해결 방법
공격자 차단하기
블루호스트 멀웨어 공격 유형을 분석하려면 사이트 전체를 일시적으로 오프라인 상태로 전환하는 것이 좋습니다. 이렇게 하면 블루호스트 멀웨어 스캐너를 활용해 더욱 효율적으로 작업할 수 있습니다. 만약 사이트를 내리고 싶지 않다면, 최소한 데이터베이스와 로그인 패널의 비밀번호를 변경하여 공격자의 접근을 차단해야 합니다. 데이터베이스가 침해되었다고 의심되면 아래 절차에 따라 비밀번호를 재설정할 수 있습니다.
- 1단계: 블루호스트 계정의 컨트롤 패널(Control Panel)에 로그인합니다.
- 2단계: cPanel의 '데이터베이스(Databases)' 섹션에서 MySQL 비밀번호 재설정 아이콘을 찾습니다.
- 3단계: 표시된 사용자 이름을 확인하고, 수상한 사용자 이름이 있는지 살펴봅니다.
- 4단계: 공격자를 차단하기 위해 '새 비밀번호(New Password)' 입력란에 새 비밀번호를 입력한 뒤, 확인란에 동일한 비밀번호를 다시 입력합니다.
- 5단계: 마지막으로 'MySQL 비밀번호 설정(Set MySQL Password)' 버튼을 클릭합니다. '비밀번호가 성공적으로 변경되었습니다'라는 메시지가 나타나는지 확인하세요.
악성 코드 탐지 및 삭제
초보 사용자라면 의심스러운 코드를 '#' 기호로 주석 처리한 뒤, 전문가에게 심층 코드 분석을 의뢰하거나 블루호스트 멀웨어 스캐너를 사용하는 것이 좋습니다. 중급 사용자라면 악성 코드뿐 아니라 난독화(obfuscation)된 코드도 주의 깊게 살펴야 합니다. 대표적인 난독화 형식은 Base64이며, 간단한 명령어 하나로 해당 코드가 포함된 여러 파일을 찾아낼 수 있습니다. 아래 명령어를 실행해 보세요.
find . -name "*.php" -exec grep "base64" '{}' ; -print &> hiddencode.txt
이 명령어를 실행하면 Base64로 인코딩된 모든 코드를 검색하여 hiddencode.txt 파일에 저장합니다. Base64로 인코딩된 줄은 온라인 디코딩 도구를 통해 해독할 수 있습니다. Base64 숨김 코드 외에도 FOPO 난독화 기법이 공격자들 사이에서 널리 사용되고 있습니다. 초보 사용자는 phpMyAdmin 도구를 활용해 악성 코드를 찾아볼 수 있습니다. 아래 이미지를 참고하세요.
블루호스트에 재검토 및 정지 해제 요청하기
멀웨어 제거 작업을 마친 후에는 남아 있는 멀웨어 흔적이 없는지 꼼꼼히 재확인하세요. 확실히 정리가 끝났다고 판단되면 블루호스트에 웹사이트 재검토를 요청하고 계정 정지 해제를 신청할 수 있습니다.
요청 방법은 이메일 발송, 블루호스트 지원팀과의 실시간 채팅, 또는 계정 정지 안내 이메일에 회신하는 세 가지가 있습니다.
Astra로 블루호스트 웹사이트 보안 강화하기
멀웨어 시그니처는 수천 가지에 달하며, 이를 하나하나 수동으로 검색하는 것은 사실상 불가능합니다. 따라서 이런 상황에서는 자동화된 블루호스트 멀웨어 스캐너가 가장 확실한 선택입니다. 하지만 시중에 수많은 스캐너가 존재하는 만큼, 올바른 제품을 고르는 일이 쉽지 않습니다. 구매 전 반드시 고려해야 할 핵심 기준들을 살펴보겠습니다.
Astra의 블루호스트 멀웨어 스캐너
Astra는 블루호스트 사이트에 딱 맞는 멀웨어 스캐너를 제공합니다. 블루호스트 사이트 보안을 위해 Astra를 선택해야 하는 이유는 다음과 같습니다.
- 손쉬운 사용성: Astra는 초보 사용자를 염두에 두고 설계되었습니다. 직관적인 대시보드 인터페이스 덕분에 입문자도 블루호스트에 호스팅된 사이트를 손쉽게 보호할 수 있습니다.
- 합리적인 가격: Astra의 블루호스트 멀웨어 스캐너는 확장성이 뛰어나 소규모 블로그부터 대기업까지 폭넓게 활용할 수 있습니다.
- 강력한 방화벽: Astra는 견고한 방화벽을 기본 제공하여 공격자의 다양한 침입 시도를 사전에 차단합니다.
- 고객 지원: Astra는 언제든 사용자를 지원합니다. 설치부터 전반적인 문제 해결까지 Astra 엔지니어가 도와드리며, 이메일을 통한 정기적인 업데이트도 제공됩니다.
추가 보안 팁
- cPanel, MySQL 등 블루호스트의 여러 구성 요소에 동일한 비밀번호를 사용하지 마세요. 무작위성이 높은 안전한 비밀번호를 설정하세요.
- 블루호스트에 설치된 CMS(워드프레스 등)를 항상 최신 버전으로 유지하세요.
- 블루호스트에 호스팅된 사이트의 보안 상태를 주기적으로 점검하세요.
- 민감한 파일과 오류 메시지는 외부에 노출되지 않도록 숨기세요.
- 웹페이지 개발 시 안전한 코딩 습관을 지키세요.
- 블루호스트에 호스팅된 사이트에 HTTPS를 적용하세요.
- 블루호스트 멀웨어 스캐너를 활용해 사이트를 정기적으로 스캔하세요.
온라인 공격자로부터 블루호스트 사이트를 지키고 싶으신가요? Astra의 블루호스트 멀웨어 스캐너로 여러분의 사이트를 안전하게 보호하세요.