Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

PHP 웹사이트 블랙리스트 제거 완벽 가이드 – 검색엔진 경고 메시지 해결 방법

검색엔진에서 PHP 웹사이트에 빨간 경고 표시가 나타나고 있나요? 웹사이트 트래픽이 갑자기 급감했나요? 안타깝지만 알려드려야 합니다. PHP 웹사이트가 블랙리스트에 등재되었을 가능성이 높습니다.

검색엔진은 멀웨어 활동, 기만적이거나 스팸성 콘텐츠, 피싱 링크, 유해 사이트로의 리디렉션 등 다양한 이유로 웹사이트를 블랙리스트에 올립니다. 이러한 일은 매우 은밀하게 발생할 수 있으며, 검색엔진으로부터 블랙리스트 통지를 받기 전까지는 인지하지 못하는 경우가 많습니다. Google, Bing, Norton, McAfee, Kaspersky, AVG, Malwarebytes, Firefox 등 다양한 백신 프로그램과 검색엔진은 사용자를 보호하기 위해 주기적으로 웹사이트의 멀웨어 및 보안 문제를 검사합니다.

블랙리스트는 본인과 브랜드에 큰 불명예를 안겨주며 고객의 신뢰를 무너뜨립니다. 웹사이트가 블랙리스트에 오르면 방문자 유입을 막을 뿐만 아니라 SEO 노력에도 악영향을 미칩니다. 결국 Google을 비롯한 검색 엔진들은 여러분의 웹사이트를 검색 결과 순위에서 하위로 밀어내게 됩니다.

하지만 걱정하지 마세요. 이 모든 것을 되돌릴 방법이 있습니다. 바로 PHP 블랙리스트 제거입니다. 작동 방식은 다음과 같습니다. 웹사이트에서 문제의 원인을 제거하고, 모든 백도어를 삭제하고, 모든 리디렉션을 수정한 후, 모든 것이 정상적으로 작동하는지 확인한 다음, 마지막으로 Google에 재심사를 요청하면 됩니다. PHP 블랙리스트 제거 전체 과정은 심사를 포함하여 2~3일 또는 그 이상 걸릴 수 있으므로, 빨리 시작할수록 좋습니다.

이번 포스팅에서는 원인을 감지하고 제거한 후 웹사이트를 심사 요청하는 방법을 단계별로 소개합니다. PHP 블랙리스트 제거를 위한 단계별 가이드를 찾고 계셨다면, 여기서 검색을 끝내셔도 됩니다.

PHP 웹사이트가 블랙리스트에 등재되었는지 확인하는 방법

먼저 웹사이트가 블랙리스트에 등재되었는지 확인하세요. 특정 검색엔진으로부터 통지를 받았더라도, 실제로 얼마나 많은 곳에서 블랙리스트에 올렸는지 알면 놀라실 겁니다. 일반적으로 한곳(예: Google)에서 블랙리스트 처리되면 다른 검색엔진과 백신·인증 업체들도 연달아 블랙리스트에 추가하는 경우가 많습니다.

블랙리스트 체커 도구를 이용하면 15초 안에 웹사이트가 블랙리스트에 등재되었는지 확인할 수 있습니다!

PHP 웹사이트 블랙리스트 제거 완벽 가이드 – 검색엔진 경고 메시지 해결 방법

블랙리스트에 등재된 웹사이트의 증상

검색엔진이 웹사이트를 블랙리스트에 올리면 "기만적인 사이트", "이 사이트는 해킹되었을 수 있습니다", "이 사이트는 컴퓨터에 해를 끼칠 수 있습니다" 등의 경고 메시지를 표시합니다. 이것이 가장 명확한 블랙리스트 징후지만, 그 외에도 다른 증상들이 있습니다.

PHP 웹사이트 블랙리스트 제거 완벽 가이드 – 검색엔진 경고 메시지 해결 방법

아래와 같은 증상들도 블랙리스트의 결과일 수 있으므로 심각하게 받아들여야 합니다:

  • 트래픽 급감
  • 경고 메시지 관련 고객 불만 급증
  • 웹사이트에서 스팸을 발송했다는 불만 접수
  • 리디렉션 해킹: 웹사이트 방문 시 멀웨어에 감염된 사이트로 강제 이동됨

관련 가이드 – 해킹당한 PHP 웹사이트 복구 방법

PHP 웹사이트가 블랙리스트에 등재되는 원인

웹사이트가 블랙리스트에 오르는 대표적인 이유는 다음과 같습니다:

1. 피싱 링크

검색엔진은 웹사이트에서 피싱 링크를 발견하면 해당 사이트를 블랙리스트에 올립니다. 이러한 피싱 링크는 SQL 인젝션을 통해 삽입되었거나 웹사이트 해킹을 통해 유입되었을 수 있습니다.

2. 멀웨어

Google은 웹사이트에 악성 소프트웨어가 있다고 판단되면 블랙리스트에 올립니다. 사용자가 웹사이트를 방문하면 자동으로 멀웨어 감염 페이지로 리디렉션되거나 악성 파일이 다운로드됩니다. 어느 쪽이든 Google은 해당 사이트를 블랙리스트에 추가합니다. 웹사이트에 멀웨어가 있는지 멀웨어 검사 도구로 확인해 보세요.

3. 블랙햇 SEO 기법

검색엔진에서 상위 노출을 위해 블랙햇 SEO 기법을 사용한다면 Google이 웹사이트를 블랙리스트에 올릴 수 있습니다. 블랙햇 SEO 기법에는 키워드 스터핑, 클로킹, 경쟁사 신고 등이 포함됩니다.

PHP 블랙리스트 제거 방법

검색엔진에서 블랙리스트 처리했다면 99% 확률로 웹사이트가 공격을 받고 있거나 이미 해킹당한 상태입니다.

그럼에도 블랙리스트의 정확한 원인을 파악하는 것이 좋습니다. Google Search Console에서 단서를 찾거나, 보안 서비스를 이용 중이라면 해당 업체의 알림과 경고를 살펴보세요.

Google Search Console에서 원인을 확인하는 방법은 다음과 같습니다:

  • Google Search Console에 로그인합니다.
  • '보안(Security)' 탭으로 이동합니다.
  • Google이 지정한 문제들을 확인할 수 있습니다.
PHP 웹사이트 블랙리스트 제거 완벽 가이드 – 검색엔진 경고 메시지 해결 방법

원인을 파악한 후에는 해결 작업에 착수하세요. 기만적인 페이지(위 이미지 참조)의 경우 플래그가 지정된 모든 페이지를 삭제하면 블랙리스트가 해제될 수 있습니다. 여기서 의문이 생깁니다. 직접 만든 적 없는 이 페이지들은 대체 어디서 온 것일까요?

피싱 링크, 기만적 페이지, 악성 광고는 웹사이트에 더 큰 문제가 있다는 신호입니다. 웹사이트가 해킹당했을 가능성이 높습니다.

즉, 해당 페이지만 삭제하는 것은 근본적인 해결책이 아니며, 얼마 지나지 않아 같은 페이지들이 다시 나타날 것입니다.

관련 가이드 – PHP 웹사이트 보안 강화 방법

따라서 검색엔진 블랙리스트를 해제하려면 완전한 멀웨어 제거가 필수입니다. 하지만 수동 멀웨어 제거는 결코 쉬운 작업이 아니며, 기술 전문가에게만 권장됩니다. 그 경우에도 매우 혼란스럽고 부담스러울 때가 많습니다.

시간과 노력을 절약하려면 보안 전문가에게 의뢰하는 것이 좋습니다.

Astra의 즉각적인 멀웨어 제거 서비스를 이용하면 보안 전문가들이 4시간 이내에 웹사이트를 정화합니다. 또한 Google에 재심사를 요청하고(2~3일 소요) 전 과정이 끝나면 경고 없는 깨끗한 웹사이트를 갖도록 보장합니다.

반면 기술 역량에 자신이 있다면 아래 단계에 따라 수동으로 PHP 블랙리스트를 제거할 수 있습니다:

1. 감염 지점 찾기

문제를 해결하려면 먼저 웹사이트의 문제를 찾아야 합니다. ASTRA Security 웹사이트를 방문하여 웹사이트 상태를 확인할 수 있으며, 멀웨어 스캐너를 사용해 웹사이트의 잠재적 멀웨어를 탐지할 수 있습니다.

2. 감염 치료

웹사이트를 감염시키는 원인을 정확히 파악하면 감염을 제거하는 일은 비교적 수월해집니다.

  • SQL 인젝션 예방 조치를 취하세요. SQL 쿼리로 감염된 경우 SQL 인젝션 수정 가이드의 단계를 따르세요.
  • 웹사이트에 시각적 변조가 있다면 수동으로 초기화하세요.
  • 시스템을 완전히 삭제하고 재설치하세요.
  • 크로스 사이트 스크립팅(XSS) 공격일 경우 해당 가이드를 참고하세요.
  • 강력한 로그인 자격 증명을 사용하세요.
  • 관리자 계정을 다시 점검하세요.
  • 의심스러운 플러그인을 제거하세요.

3. IP 주소를 스팸 목록에서 제거

웹사이트가 공격받는 동안 고객에게 스팸을 발송하는 데 악용될 수 있습니다. IP 주소를 스팸 목록에서 제거하려면 해당 삭제 요청 서비스를 이용하세요.

4. Google 경고 메시지 수정

Google 경고 메시지를 수정하면 간접적으로 웹사이트의 잠재적 감염도 함께 해결됩니다.

PHP 웹사이트 블랙리스트 제거 완벽 가이드 – 검색엔진 경고 메시지 해결 방법

5. 화이트햇 SEO 사용

블랙햇 SEO를 사용하면 웹사이트가 블랙리스트에 오르게 됩니다. 대신 화이트햇 SEO를 사용하면 규칙을 위반하지 않으면서 블랙리스트로부터 안전할 뿐만 아니라 웹사이트 순위도 자연스럽게 상승시킬 수 있습니다.

이런 문제에 가장 쉽게 대처하는 방법은 웹사이트 백업, 또는 여러 개의 백업을 유지하는 것입니다. 해킹 이전, 멀웨어가 추가되기 이전의 깨끗한 버전을 보관해 두면 해킹 이전 버전을 복원하여 그 시점부터 다시 시작할 수 있습니다.

마무리

PHP 블랙리스트 제거는 잘못 진행하면 복잡해질 수 있습니다. 하지만 올바른 순서대로 차근차근 진행하면 충분히 해결할 수 있습니다. 추가 문의사항이 있으시면 댓글로 남겨주세요.