Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

맬웨어로 인한 워드프레스 계정 정지, 호스팅 업체별 해결 방법 완벽 가이드

클라우드 컴퓨팅 시대에는 여러 사이트를 동시에 운영하는 일도 쉬워졌습니다. 클라우드 호스팅은 소중한 하드웨어와 유지보수 비용을 절약해 주며, WordPress(워드프레스) 같은 오픈소스 CMS 덕분에 웹사이트 관리도 한결 수월해졌습니다. 두 기술의 장점을 결합하면 기업은 단 하나의 데스크톱만으로 모든 운영을 처리할 수 있습니다. 하지만 최종 사용자 입장에서 만큼은 워드프레스 계정이 갑자기 정지되는 것보다 답답한 상황이 없습니다.

워드프레스 사용자라면 계정 정지 소식을 받으면 큰 충격을 받기 마련입니다. 호스팅 업체는 여러 가지 이유를 들지만, 실제로는 자동화 시스템이 특정 문제를 감지해 계정을 정지하고 시스템 메일을 발송하는 경우가 대부분입니다. 사용자는 서비스가 중단된 것에 대해 억울함을 느낄 수 있습니다. 이 글에서는 워드프레스 사이트가 정지되는 원인과 이를 예방하거나 해결하는 방법을 자세히 살펴봅니다.

워드프레스 사이트 정지 시 나타나는 화면

워드프레스 사이트 정지 안내 메시지는 호스팅 업체마다 다릅니다. 주요 호스팅 서비스의 대표적인 메시지는 아래와 같습니다.

  • GoDaddy: "This Account has been suspended." (계정이 정지되었습니다)
  • SiteGround: "Hosting account & website suspended for malware." (맬웨어로 인해 호스팅 계정 및 웹사이트가 정지되었습니다)
  • Bluehost: "Your web hosting account for yourdomain.com has been deactivated as of date. (reason: terms of service violation – malware/virus)." (서비스 약관 위반 – 맬웨어/바이러스)
  • HostGator: "Your example.com HostGator account suspended because of malware." (맬웨어로 인해 계정이 정지되었습니다)
  • DreamHost: 패널에 'Suspended' 또는 'Disabled' 표시가 나타나거나, 별도의 안내 이미지가 표시됩니다.
  • InMotion Hosting: 'User not found' (사용자를 찾을 수 없음) 메시지가 출력됩니다.

워드프레스 사이트가 정지되는 원인

1. 미납 요금으로 인한 계정 정지

호스팅 업체마다 청구 주기가 다릅니다. 연간 결제를 선호하는 곳도 있고, 월간 또는 주간 단위로 청구하는 곳도 있습니다. 결제를 누락하면 호스팅 업체는 제재 조치에 나설 수밖에 없습니다. 하지만 때로는 예측할 수 없는 사정으로 결제가 지연되기도 합니다. 대표적인 예는 다음과 같습니다.

  • 호스팅 업체가 이메일로 청구 알림을 보냈지만 받지 못한 경우
  • SMTP 서버 오류 또는 이메일 주소 변경으로 알림을 확인하지 못한 경우
  • 알림 메일이 스팸 폴더로 분류된 경우
  • 신용카드 유효기간이 만료된 경우
  • 은행 측 사정으로 신용카드 결제가 차단된 경우

이런 사유들은 대부분 예기치 못하게 발생하지만, 그 결과가 심각하여 워드프레스 계정 정지로 이어질 수 있습니다.

2. 서버 성능 저하로 인한 계정 정지

공유 호스팅 환경에서는 계정별 리소스가 제한되어 있습니다. 그런데 여러 이유로 할당량을 초과하는 리소스를 사용하면 서버 전체 성능이 저하됩니다. 서버 관리팀이 이를 발견하면 즉시 워드프레스 사이트를 정지하며, "This WordPress account has been suspended" 같은 메시지가 표시되고 관련 내용의 이메일도 발송됩니다. 과도한 리소스를 사용하는 원인은 다음과 같습니다.

  • 리소스를 많이 소모하는 새로운 애플리케이션 설치
  • 새로운 워드프레스 플러그인 추가로 인한 서버 부하 증가
  • 오래된 PHP 버전이 무겁고 리소스를 과다 소모하는 경우
  • 암호화폐 채굴 맬웨어 또는 봇(bot)이 서버를 직접 공격하는 경우

정지된 워드프레스 계정 복구에 전문가의 도움이 필요하신가요? 채팅 위젯으로 메시지를 남겨주세요. 지금 바로 도와드리겠습니다.

3. 정책 위반으로 인한 계정 정지

호스팅 업체의 서비스 약관은 업체마다 크게 다릅니다. 저작권 조항이 엄격한 곳도 있고 관대한 곳도 있으며, 스팸으로 인해 업체 평판이 훼손되는 것도 허용하지 않습니다. 정책 위반의 주요 원인은 다음과 같습니다.

스팸(Spam)

메일 서버를 통한 스팸 발송은 매우 심각한 결과를 초래합니다. 스팸 콘텐츠는 호스팅 업체의 메일 서버 속도를 떨어뜨리고, 가짜 댓글을 달기 위해 발송되는 스팸 메일 역시 업체들의 엄격한 감시 대상입니다. 게다가 스팸은 쉽게 탐지되며, 호스트 서버의 평판을 손상시키고 검색 엔진 블랙리스트에 올릴 수도 있습니다. 따라서 호스팅 업체는 적절한 조치로 워드프레스 사이트를 정지합니다. 또한 사이트가 맬웨어에 감염되어 대량의 스팸을 발송하고 있을 가능성도 높습니다.

표절(Plagiarism)

호스팅 업체마다 표절 콘텐츠에 대한 TOS(서비스 약관)가 다릅니다. 표절 콘텐츠가 SEO에 부정적 영향을 미치기 때문에 엄격하게 금지하는 곳도 있고, 그렇지 않은 곳도 있습니다. 표절 콘텐츠는 본질적으로 지적 재산을 도용하는 행위일 뿐 아니라 사이트 순위에도 악영향을 줍니다. 따라서 호스팅 업체는 이를 부적절한 행위로 간주하며 계정 정지로 이어질 수 있습니다.

피싱(Phishing)

공격자들이 여러 도메인을 통해 공격을 수행하기 위해 웹 공간을 임대하는 경우가 있습니다. 이때 원본과 유사한 가짜 웹 페이지가 만들어지며, 이러한 페이지는 이메일, 신용카드 정보 등 사용자의 민감한 인증 정보를 탈취하도록 설계됩니다. 대부분의 웹 호스팅 업체는 이런 가짜 페이지를 탐지하는 메커니즘을 갖추고 있으며, 피싱에 사용된 계정은 자동으로 차단됩니다. 하지만 때로는 본인이 사이버 공격의 피해자일 수도 있습니다. 공격자가 민감한 데이터를 탈취하기 위해 이런 페이지를 생성했고, 피싱 활동 경고가 발생해 결국 워드프레스 계정이 정지되었을 수 있습니다.

저작권 침해 자료

타인이 소유한 콘텐츠는 소유자의 허락 없이는 게시하지 않는 것이 원칙입니다. 더욱이 불법 복제 콘텐츠는 서버 보안에도 위협이 됩니다. 대부분의 불법 소프트웨어에는 맬웨어가 포함되어 있어, 서버에 백도어를 설치하고 계정 차단으로 이어질 수 있습니다. 맬웨어가 없더라도 DMCA 저작권 고지를 받을 가능성이 높습니다. 이 문제는 매우 심각해서 ISP(인터넷 서비스 제공업체)가 해당 서버 전체를 차단하는 상황까지 발생할 수 있습니다. 이 경우 서버 관리자는 불법 복제 사이트를 차단하는 것이 현명하다고 판단합니다. 한 번 ISP 차단이 적용되면 해당 서버에 있는 어떤 사이트에서 온 트래픽이든 모두 끊기기 때문입니다.

4. 맬웨어(wp-vcd 등) 및 바이러스로 인한 계정 정지

공격자들은 워드프레스 사이트를 감염시키기 위해 끊임없이 공격을 시도합니다. 일본어 SEO 해킹이나 파마(pharma) 스캠 같은 공격이 대표적이며, 이런 공격은 사이트의 평판과 SEO 순위에 장기적인 악영향을 미칩니다. 스팸 발송과 SEO 오염 외에도 백도어 설치가 흔합니다. 워드프레스 사이트가 알려진 취약점으로 인해 침해당하면 백도어가 설치되고, 이는 추가 공격의 통로가 됩니다. 호스트의 보안 시스템이 사이트에서 발생하는 악성 트래픽을 감지하면, 맬웨어 및 바이러스로 인한 계정 정지 조치를 내립니다. 침해된 계정이 서버에 끼칠 수 있는 피해는 다음과 같습니다.

  • 서버의 CPU 연산력을 이용한 암호화폐 채굴
  • 침해된 계정을 통한 대량 스팸 발송 (서버가 블랙리스트에 등재될 수 있음)
  • 워드프레스 사이트의 핵심 파일과 데이터베이스 파괴
  • 침해된 워드프레스 계정을 이용한 피싱 공격
  • 같은 웹 공간을 공유하는 다른 사이트 감염
  • 서버에 랜섬웨어 설치
  • 서버를 이용한 DDoS 공격 수행
  • 그 외 다양한 공격

이런 공격은 매우 위험하며 기업에 막대한 손실을 입힐 수 있습니다. 따라서 같은 웹 공간을 공유하는 다른 사용자의 안전을 위해 맬웨어 및 바이러스 감염 계정은 정지됩니다!

워드프레스 계정 정지 해결 방법

결제 관리

미납 요금으로 계정이 정지되었다면 가장 먼저 할 일은 미납금을 납부하는 것입니다. 결제 수단의 유효성을 확인하고 최대한 빨리 미납금을 결제하세요. 결제가 완료되면 호스팅 업체에 연락해 워드프레스 계정 복구를 요청합니다. 재발을 방지하기 위한 팁은 다음과 같습니다.

  • 계정에 결제 알림을 설정합니다.
  • 이메일 외에 호스팅 업체의 전화 통보 같은 추가 알림을 설정합니다.
  • 스팸 폴더를 확인합니다. 호스팅 업체의 메일이 휴지통으로 가고 있다면 신뢰할 수 있는 연락처로 등록합니다.
  • 결제를 자동화합니다. 이런 서비스를 제공하는 금융 플랫폼이 많으니 활용해 보세요.

서버 리소스 문제 해결

정지 알림 이메일을 확인하세요. 이런 이메일에는 문제 해결을 위한 구체적인 단계가 포함되어 있는 경우가 많으므로, 안내에 따르면 됩니다. 사이트 수익에 영향을 받고 있다면 상위 요금제로 업그레이드하는 것을 권장합니다. 호스팅 업체는 더 많은 리소스가 필요한 사이트를 위해 유연한 호스팅 플랜을 제공하는 경우가 많으며, 이를 통해 앞으로 "워드프레스 사이트 정지" 메시지를 예방할 수 있습니다.

서비스 약관(TOS) 준수

  • 워드프레스 호스팅 서비스에 가입하기 전에 이용약관을 꼼꼼히 읽어보세요. 특히 저작권 정책과 어뷰징 정책 같은 핵심 항목을 체크해 두세요.
  • 계정 정지 사유가 적힌 이메일을 자세히 읽어보세요. DMCA 고지라면 즉시 저작권 침해 콘텐츠를 삭제하고 호스팅 업체에 연락합니다.
  • 저작권이 있는 자료에는 여러 대안이 있습니다. 프리웨어나 오픈 라이선스 콘텐츠를 활용해 보세요.
  • 표절이 적발되었다면 콘텐츠 업로드 전에 온라인 표절 검사 도구를 활용하세요. 역량 있는 전문 작가를 고용하고 콘텐츠가 관련성 있고 독창적인지 확인하세요.
  • 피싱으로 인해 정지되었다면 전체 보안 감사와 침투 테스트(pentesting)를 진행하세요. 적절한 전문가를 고용해 문제를 해결하세요.

계정 보안 확보

맬웨어 및 바이러스로 정지된 워드프레스 계정의 정화는 시간이 걸릴 수 있습니다. 첫 단계는 감염 탐지이며, 이후 제거, 마지막으로 향후 공격 방지 순으로 진행합니다. 맬웨어와 바이러스 제거에 도움이 되는 핵심 포인트는 다음과 같습니다.

  • SSH로 서버에 로그인한 후 다음 명령어를 실행합니다: find /path-of-www -type f -printf '%TY-%Tm-%Td %TT %pn' | sort -r. 이 명령어는 날짜순으로 수정된 모든 파일을 나열해 줍니다. 감염된 파일을 찾아 제거하세요.
  • 인증 정보가 안전한지 확인하고, 서비스 제공업체가 지원한다면 2단계 인증(2FA)을 활성화하세요.
  • phpMyAdmin 같은 도구도 정리 작업에 유용하게 활용할 수 있습니다. 맬웨어 및 바이러스로 정지된 계정을 정리하는 절차를 따라 진행하세요.
  • 감염이 완전히 제거되지 않는 것 같다면 백업에서 복원하세요. cPanel에서 모든 파일을 삭제한 후 백업 파일을 업로드하면 됩니다. 백업이 없다면 최후의 수단으로 새로 설치하는 방법도 있습니다.
  • 마지막으로 맬웨어가 제거되면 호스팅 업체에 연락해 검토 후 계정 복구를 요청하세요.

방화벽(Firewall) 구축

맬웨어와 바이러스를 막는 가장 좋은 방법은 사전에 차단하는 것입니다. 이를 위해 방화벽 솔루션을 활용할 수 있습니다. 일반 웹 사용자라면 시중 제품을 비교하고 설치하는 일이 쉽지 않을 수 있습니다. 하지만 Astra는 간편하게 설치할 수 있는 플러그 앤 플레이(plug n play) 방화벽 솔루션을 제공합니다. 설치 과정도 매우 간단합니다. 방화벽이 작동하면 "워드프레스 계정 정지" 메시지는 더 이상 걱정할 필요가 없습니다. Astra 방화벽은 모든 유입 트래픽을 모니터링하며 악성 트래픽을 실시간으로 차단합니다.

또한 로그인 시도나 파일 변경 사항이 있으면 이메일로 알려줍니다. 워드프레스 계정 차단 방지뿐 아니라 Joomla, OpenCart, PrestaShop, Magento 등 다른 CMS를 사용하는 사용자도 Astra 방화벽으로 큰 혜택을 볼 수 있습니다. PrestaShop과 OpenCart 사용자는 Astra의 인증 실을 받은 후 사이트에서 안심하고 거래할 수 있습니다. Astra는 Joomla, Magento 등 다양한 인기 CMS와 원활하게 연동되도록 설계되었습니다.

Astra는 자동화 테스트와 수동 테스트를 적절히 조합한 80개 이상의 활성 테스트를 통해 워드프레스 웹사이트에 대한 종합적인 보안 감사를 제공합니다.