STAGE 3 · Lv.12
보안 플러그인 설정
Wordfence vs Sucuri 비교, 방화벽 설정, 로그인 보호, 2단계 인증, 멀웨어 스캔, 보안 강화 기법을 마스터합니다.
WordPress 보안의 현실
왜 WordPress 보안이 중요한가?
WordPress가 전 세계 웹사이트의 43%를 차지한다는 것은, 해커들에게 WordPress가 가장 매력적인 공격 대상이라는 뜻이기도 합니다. 2023년 Sucuri 보고서에 따르면, 해킹된 CMS 기반 사이트 중 96.2%가 WordPress였습니다.
하지만 이것은 WordPress 자체가 취약해서가 아닙니다. WordPress 코어는 매우 안전합니다. 문제는 대부분 취약한 플러그인, 약한 비밀번호, 오래된 소프트웨어, 잘못된 서버 설정에서 발생합니다.
30,000+
매일 해킹당하는
WordPress 사이트 추정
WordPress 사이트 추정
97%
취약점의 원인이
플러그인/테마
플러그인/테마
8%
약한 비밀번호로
인한 해킹
인한 해킹
$200K+
데이터 유출 시
평균 피해 비용
평균 피해 비용
주요 공격 유형
무차별 대입 공격(Brute Force): 수천~수백만 개의 비밀번호를 자동으로 시도하여 로그인을 시도합니다. 가장 흔한 공격 유형입니다.
SQL 인젝션: 데이터베이스에 악성 SQL 코드를 주입하여 데이터를 탈취하거나 변조합니다.
XSS(Cross-Site Scripting): 악성 JavaScript를 웹 페이지에 삽입하여 사용자 정보를 탈취합니다.
멀웨어 감염: 악성 코드가 사이트에 삽입되어 방문자를 다른 사이트로 리다이렉트하거나, 스팸 콘텐츠를 표시합니다.
백도어: 해커가 나중에 다시 접근할 수 있도록 숨겨놓은 접근 경로입니다. 정상적인 파일로 위장되어 발견이 어렵습니다.
DDoS 공격: 대량의 트래픽을 보내 서버를 과부하시킵니다.
Wordfence vs Sucuri
| 항목 | Wordfence | Sucuri |
|---|---|---|
| 타입 | 엔드포인트 방화벽 (서버 내) | 클라우드 방화벽 (DNS 기반) |
| 무료 버전 | 매우 강력 | 기본 스캐너만 |
| 방화벽 | 서버 레벨 WAF | 클라우드 WAF (유료) |
| 멀웨어 스캔 | 무료 포함 | 서버 스캔 무료 |
| 로그인 보안 | 2FA, 시도 제한, reCAPTCHA | 제한적 |
| DDoS 방어 | 기본적 | CDN 기반 강력 |
| CDN | 미포함 | CDN 포함 (유료) |
| 서버 부하 | 약간의 서버 부하 | 서버 부하 없음 (클라우드) |
| 가격 | 무료 / Pro $119/년 | Basic $199/년 |
| 활성 설치 | 400만+ | 90만+ |
💡 어떤 것을 선택할까?
대부분의 WordPress 사이트에는 Wordfence 무료 버전이 충분합니다. 방화벽, 멀웨어 스캔, 로그인 보안, 2FA를 모두 무료로 제공합니다. 대규모 사이트나 DDoS 방어가 필요한 경우 Sucuri의 클라우드 WAF가 더 적합합니다. Cloudflare를 CDN으로 사용 중이라면 Cloudflare의 보안 기능과 Wordfence를 조합하는 것도 좋은 전략입니다.
🔒
여기까지는 미리보기입니다
보안 플러그인 설정
무료 가입하면 이어서 볼 수 있고, 강의를 완료할 때마다 XP와 레벨이 쌓입니다.
Google로 3초 만에 시작 →🧵 Threads로 시작무료 공개 강의 둘러보기 (Lv.1~3)무료 가입하면 이어서 볼 수 있고, 강의를 완료할 때마다 XP와 레벨이 쌓입니다.