WordPress 블로그를 안전하게 유지하기 위한 궁극적인 가이드

게시 됨: 2018-08-10

해킹된 블로그를 복구하는 데 화가 나나요? 나를 포함한 모든 블로거는 항상 우리 블로그가 해킹당해 쓰레기장에 들어가는 것을 두려워합니다. 매일 수천 개의 블로그가 무차별 대입, 맬웨어 등과 같은 다양한 기술을 사용하여 해킹되고 있습니다. 이러한 종류의 해킹으로부터 내 블로그를 보호하는 방법이 궁금한 경우 올바른 게시물을 읽고 있는 것입니다!

이 게시물에서는 WordPress 블로그를 안전하게 유지하고, 편안하게 앉아서 걱정 없이 현금을 즐길 수 있는 몇 가지 팁과 권장 사항을 공유할 것입니다! 자, 시작하겠습니다!

대부분의 해킹은 블로그 소유자의 게으름과 불법/nulled 플러그인 및 테마의 사용으로 인해 수행되고 있습니다. 다음은 WordPress 블로그를 안전하게 해킹 방지하기 위한 팁입니다.

목차

WordPress 블로그를 보호해야 하는 이유는 무엇입니까?

내 블로그가 해킹당하면 어떻게 되는지 궁금할 것입니다. 해킹은 블로그 트래픽/순위에 해를 끼치거나 블로그를 완전히 파괴할 수 있는 위험한 활동을 초래할 수 있습니다.

때때로 무료로 백링크를 얻기 위해 해킹이 수행됩니다. 이 경우 해커는 사용자에게 표시되지 않는 개인 페이지를 만들고 자신의 사이트에 대한 링크를 추가하여 이익을 얻습니다. 이러한 해킹된 블로그에서 백링크를 구입할 수 있는 네트워크가 많이 있습니다.

나는 확실히 링크를 구축하기 위해 이 방법을 권장하지 않습니다 . 해커가 블로그를 해킹한 후 블로그에 수백 개의 링크를 삽입하여 블로그 SEO에 매우 위험하고 유해합니다.

따라서 블로그를 보호해야 하는 이유를 알 수 있습니다. 해킹 방지를 위한 단계/팁부터 시작하겠습니다.

WordPress를 안전하게 유지하는 방법

WordPress Hacking
워드프레스 해킹

다음은 내 블로그를 안전하게 유지하고 해킹되지 않도록 하는 몇 가지 단계/지침입니다. 시작하자:

Nulled 테마를 설치하지 마십시오

대부분의 WordPress 해킹은 이 취약점으로 인해 발생합니다. 블로거는 단순히 nulled/cracked 프리미엄 테마를 설치하고 안전하다고 생각합니다. 제 말은, 수천 개의 좋은 무료 테마가 있지만 그들은 여전히 ​​무료로 프리미엄 테마를 선택합니다.

Nulled 테마에는 해커가 원격으로 코드를 삽입하여 사이트를 완전히 파괴할 수 있는 몇 가지 비밀 파일이 포함되어 있습니다.

Nulled 플러그인을 설치하지 마십시오

플러그인도 마찬가지입니다. 많은 블로거가 출처를 알 수 없는 Yoast Premium과 같은 null 플러그인을 설치한 다음 사이트가 해킹당했다고 불평하는 것을 보았습니다. Nulled 플러그인에는 해커가 블로그를 해킹하는 데 도움이 되는 유사한 종류의 악성 코드가 포함되어 있습니다.

프리미엄 플러그인을 무료로 원하시면 개발자에게 제공하여 지원을 요청하십시오. 그들은 당신에게 무료로 구독을 줄 수 있습니다.

보안 호스팅 사용

많은 블로거는 인프라와 지원이 좋지 않은 저렴한 호스팅 회사를 선택합니다. SQL 주입 등과 같은 많은 취약점은 해커가 CPanel에 액세스하여 블로그를 완전히 가져갈 수 있는 이러한 유형의 호스팅에서 찾을 수 있습니다.

다음에 호스팅을 선택할 때 나중에 문제가 발생하지 않도록 실제 리뷰와 고객 지원을 살펴보십시오.

좋은 CDN 사용

CDN은 '콘텐츠 전송 네트워크'의 약자입니다. CDN은 여러 위치에서 사이트를 호스팅하고 가장 가까운 서버에서 사용자에게 사이트를 제공하는 데 도움이 됩니다. CDN을 사용하면 일반적으로 사이트를 잠자기 상태로 만드는 무차별 대입 공격, DOS, DDOS 등의 유형의 공격을 방지할 수 있습니다. Cloudflare, MaxCDN 등과 같은 CDN은 업계 최고입니다.

출처를 알 수 없는 플러그인/테마를 설치하지 마세요

플러그인을 무료로 제공하고 나중에 사이트를 해킹하는 값싼 개발자는 거의 없을 것입니다. 나는 이미 여기에서도 적용되는 nulled 테마와 플러그인을 사용할 때의 결과에 대해 논의했습니다.

저는 항상 WordPress 디렉토리 에서 플러그인을 다운로드하는 것이 좋습니다. zip 파일을 사용하여 플러그인을 설치하면 때때로 해로울 수 있습니다. 따라서 항상 신뢰할 수 있는 소스에서만 플러그인을 다운로드하십시오.

좋은 보안 플러그인 사용

악성 해킹 시도로부터 WordPress 블로그를 보호하는 데 도움이 되는 MalCare, WordFence, Sucuri 등과 같은 많은 우수한 보안 플러그인을 사용할 수 있습니다. 또한 DOS 공격을 차단하는 데 도움이 됩니다. 이 플러그인을 사용할 때의 주요 단점은 블로그 속도를 늦추고 페이지 속도에 영향을 미친다는 것입니다.

워드프레스 업데이트 유지

WordPress에는 많은 결함이 있으며 때로는 해커가 이를 사용하여 사이트에 액세스합니다. 이러한 결함은 업데이트에서 패치되므로 정기적으로 WordPress를 최신 버전으로 업데이트하십시오. 새로운 업데이트는 새로운 기능을 위한 것일 뿐만 아니라 WordPress 블로그를 안전하게 유지하는 데 도움이 되는 버그 수정도 제공합니다.

디렉토리 목록 비활성화

디렉토리 목록은 디렉토리에 있는 사용 가능한 파일을 누구에게나 보여 주는 것을 의미합니다. 모르는 사람들이 블로그에 어떤 파일이 있는지 알 수 없도록 비활성화된 상태로 유지해야 합니다. 그렇게 하기 위한 많은 자습서가 있습니다. 이 가이드에 따라 WordPress 블로그에서 디렉토리 목록을 비활성화하는 것이 좋습니다.

강력한 암호 사용

이것은 일반적으로 알려져 있지만 가장 중요한 예방 조치 중 하나입니다. abc123, 123456789, admin, admin123 등과 같이 일반적으로 사용되는 비밀번호를 사용하면 WordPress 블로그를 쉽게 해킹할 수 있습니다. 항상 숫자와 특수 문자가 포함된 암호를 사용하십시오.

또한 iThemes Security와 같은 플러그인을 사용하여 무차별 대입 공격으로부터 사용자를 보호할 수 있습니다. 또한 로그인 페이지의 경로 를 wp-login에서 다른 것으로 변경해야 합니다. 알 수 없는 로그인 시도로부터 사용자를 보호합니다. 동일한 플러그인을 사용할 수 있는 많은 플러그인이 있습니다.

SSL 사용

Google이 사이트에서 SSL을 사용하도록 강제한 후에는 실제로 HTTPS로 전환해야 합니다. Google에 녹색 신호를 줄 뿐만 아니라 귀하와 귀하의 블로그 사용자에게 암호화된 보안을 제공합니다. 특히 블로그에서 사용자 등록을 허용하는 경우. Let's Encrypt를 사용하여 블로그에 대한 무료 SSL 인증서를 얻을 수 있습니다.

캐시 플러그인 사용

캐시 플러그인을 사용하면 캐시된 파일을 사용자에게 제공하여 더 많은 대역폭 을 제공하고 DOS 유형 공격으로부터 보호할 수 있습니다.

캐시 플러그인 없이 잠시 동안 수천 명의 사용자에게 서비스를 제공하는 경우 서버가 다운될 수 있습니다(호스트에 따라 다름). 다시 말하지만 동일한 무료 플러그인이 많이 있습니다.

이를 위해 WP Rocket 플러그인을 사용하는 것을 선호합니다. 여기에서 이 플러그인에 대한 제 개인적인 의견을 확인할 수 있으며 새 구매를 위한 20% 할인 쿠폰 코드도 공유하고 있습니다.

정기적인 백업 수행

블로그가 해킹당할 경우 백업 소스가 필요합니다. 그렇지 않으면 완전히 파괴됩니다! 백업은 블로그에 문제가 있는 경우 블로그를 복구하는 데 도움이 됩니다. 수동으로(CPanel 사용) 백업을 수행하거나 플러그인을 사용하여 작업을 완료할 수 있습니다.

CyberChimps Prime 에는 매일 백업이 제공되므로 블로그가 안전하게 백업되어 있어 안심하고 숙면을 취하실 수 있습니다. 내 블로그에 다음 백업 일정을 사용합니다.

파일 백업: 2-3주마다

데이터베이스 백업: 매주

이 일정은 긴급 상황에서 블로그를 복구하는 데 도움이 됩니다.

최근 활동 살펴보기

해커는 여러 번 시도하여 블로그를 해킹하려고 합니다. 먼저 액세스 권한을 얻은 다음 불법적인 작업을 수행합니다. 항상 WordPress 블로그의 최근 로그인을 살펴보고 목록에 나만 있는지 확인하세요.

의심스러운 활동을 발견하면 비밀번호와 사용자 이름을 변경하고 모든 장치에서 로그아웃하십시오. 해커의 일을 하기 전에 블로그에서 해커를 발견하면 블로그를 보호할 수 있습니다.

마무리

따라서 블로그를 보호하고 안전하게 유지할 수 있는 몇 가지 예방 조치와 팁입니다. 이것은 따라야 할 유일한 예방 조치가 아니며, 요즘 발생하는 공격으로부터 블로그를 보호하기 위해 가능한 모든 방법으로 경계해야 합니다.

예방 조치는 치료보다 항상 낫습니다. 따라서 다음 예방 조치를 따르고 힘들게 번 돈을 주머니에 보관하십시오.p

즐거운 블로깅!