WordPress 사이트가 해킹당했을 때 해야 할 일 | 2021년
게시 됨: 2020-09-05WordPress 사이트가 해킹당하면 어떻게 해야 하나요?
목차
소개
"해적판은 인기가 없는 새로운 WordPress 사이트에만 영향을 미칩니다."
거짓. 해커는 새로 생성되고, 오래되고, 잘 구축된 웹사이트를 목표로 합니다. WordPress 사이트의 해킹 비율은 놀랍습니다. 이 기사에서는 WordPress 사이트가 해킹 당했을 때해야 할 일을 공유하기 위해 최선을 다할 것이므로 끝까지 게시물을 읽으십시오.
그러나 사이트가 해킹된 경우 취해야 할 조치를 알아보기 전에 먼저 손상된 사이트의 징후를 식별하십시오.
대부분의 해킹 사고는 데이터 보안 침해로 인해 발생합니다. 해커는 암호 및 사용자 이름과 같은 웹 사이트 또는 회사의 민감한 정보에 액세스할 수 있습니다. 사이버 범죄자는 직접 또는 소프트웨어를 통해 침입할 수 있습니다.
웹사이트가 해킹되었다는 표시
- 갑작스런 트래픽 감소
- 사이트, 특히 페이지 하단에 나타나는 잘못된 링크
- 사이트의 홈페이지가 손상되었습니다
- 웹사이트에 연결할 수 없습니다
- 의심스럽거나 스팸 사용자 계정이 표시되어 잠재적으로 관리자 역할을 손상시킬 수 있습니다.
- 웹사이트가 응답하지 않거나 정상보다 느립니다.
- 서버, 특히 file/wp-content /에 있는 알 수 없는 스크립트 및 파일
- WordPress 사이트에서 이메일을 보내거나 받을 수 없음
- 의심스러운 예정된 활동
- 사이트의 팝업 광고
위의 징후 중 하나라도 발견되면 웹사이트가 해킹되었을 수 있습니다. 이 시점에서 무력감, 좌절감, 침수감을 느끼기 쉽지만 침착함을 유지하고 해결해야 합니다.
이 모든 것을 주시하는 것이 항상 쉬운 일은 아닙니다. 여기에서 WP 보안 감사 로그와 같은 솔루션이 진행 상황을 이해하는 데 도움이 됩니다. 이러한 도구는 WordPress 사이트를 보호하는 데 중요한 역할을 합니다.
혼란을 해결하기 위해해야 할 일
- 호스트에게 문의
일반적으로 좋은 호스팅 회사는 이러한 상황에서 도움이 됩니다. 기술 노하우와 경험이 풍부한 직원들이 이미 이러한 문제에 직면했으며 신속하게 도움을 드릴 수 있습니다.
사이트가 공유 서버에 있는 경우 해커가 서버의 다른 웹 사이트를 사용하여 귀하의 사이트에 액세스했는지 확인할 수 있습니다. 이 경우 호스트는 해킹이 어떻게 시작되고 확산되었는지 보여줄 수 있습니다. 또한 사이트의 백도어 위치를 알려줄 수도 있습니다.
더 읽어보기: 2021년 웹사이트 여관 순위를 매기는 최고의 SEO 기술
귀하의 사이트가 안전하게 유지되고 해킹당할 경우 귀하의 옆에 연대 호스트 팀이 있는지 확인하십시오. SiteGround, WP motor 또는 Kinsta와 같은 신뢰할 수 있는 회사를 선택하는 것이 좋습니다.
어디서부터 시작해야 할지 모르겠다면(모두 가변 비용으로 다양한 옵션을 제공합니다) WordPress 호스팅 가이드가 도움이 될 것입니다. 다른 환상적인 호스트도 있지만 이들은 우리가 가장 자주 사용하고 항상 우리를 지원한 호스트입니다.
- 전문가를 고용
사이트가 해킹되어 전문가가 신속하게 사이트를 정리하기를 원하는 경우 전문가에게 도움을 요청하는 것이 좋습니다. 침투된 사이트는 일반적으로 시간이 지남에 따라 악화됩니다. 그렇기 때문에 문제를 해결하고 사이트를 보호하기 위해 전문가를 불러야 합니다.
우리는 과거에 Sucuri et Malware를 포함하여 일부 신뢰할 수 있는 회사와 협력하여 우수한 서비스를 제공하고 이 분야에서 높은 자격을 갖추고 있습니다.
- 사이트의 이전 버전 복원
워드프레스 웹사이트에 대한 백업을 열심히 만들었다면(이것이 바로 BlogVault 서비스 사용을 적극 권장하는 이유입니다), 지금이 절호의 기회입니다. 해킹 전에 사이트 버전을 복원해야 합니다.
웹사이트의 이전 백업을 복원할 때 항상 전체 사이트가 이전 버전으로 되돌아간다는 점을 염두에 두십시오. 이는 갤러리 이미지 및 사이트에 대한 기타 변경 사항이 손실될 수 있음을 의미합니다. 그러나 오래되었지만 깨끗한 웹 사이트는 손상된 사이트보다 가치가 있습니다.
사이트의 이전 버전을 성공적으로 복원한 후에도 여전히 해커로부터 안전하지 않다는 점을 기억하십시오. 따라서 보안 수준을 추가하고 향후 사이버 보안에 대한 일반적인 악성 활동 및 위협을 피하기 위해 신속하게 조치를 취해야 합니다.
- 사이트의 권한을 확인하십시오.
웹사이트의 대시보드에 액세스할 수 있으면 WordPress 사용자의 권한을 확인할 수 있어야 합니다. 귀하와 귀하의 팀만 관리자 계정에 액세스할 수 있고 아무도 다른 사용자의 권한을 변경하지 않았는지 확인하십시오.
새로운 의심스러운 사용자를 만나면 즉시 삭제하십시오.
- 웹사이트의 모든 비밀번호를 변경하십시오.
cPanel, WordPress 대시보드, FTP 클라이언트, MySQL 데이터베이스 및 제3자가 웹사이트에 액세스할 수 있는 기타 수단에 액세스하는 데 사용하는 비밀번호를 변경해야 합니다.
이제 최고의 해커에게도 골칫거리가 될 수 있는 새로운 보안 암호를 찾아야 합니다. 암호 생성기 또는 공백, 문자, 기호 및 숫자가 포함된 완전한 문장을 암호로 사용하는 것을 고려하십시오.
자주 묻는 질문
내 WordPress 사이트에 바이러스가 있는지 어떻게 알 수 있습니까?
1. 사이트 검사기 웹 사이트를 방문하십시오.
2. 사이트 URL 입력
3. 웹사이트 스캔
4. 웹사이트에 잠재적인 바이러스가 있는 경우 이를 보여주는 보고서를 검토합니다.
WordPress가 왜 그렇게 많이 해킹됩니까?
1. 보안 조치가 낮은 호스팅 플랫폼
2. 안전하지 않고 null이 적용된 테마 및 플러그인 사용
3. 취약한 로그인 비밀번호 사용
4. 워드프레스 관리자 로그인 페이지 보안 안 됨
5. 테마 및 플러그인의 최신 버전을 유지하지 않음
웹사이트가 해킹되었다는 징후는 무엇입니까?
1. 사이트 트래픽이 급격히 감소합니다.
2. 사이트 검색이 다른 URL로 리디렉션됩니다.
3. 랜섬웨어 메시지를 받습니다.
4. 사이트 속도가 눈에 띄게 감소합니다.
5. 사이트를 탐색하는 동안 원치 않는 팝업이 나타납니다.
내 WordPress 사이트를 어떻게 보호합니까?
1. 워드프레스 기본 로그인 사용자 이름과 비밀번호를 변경합니다.
2. 기본 관리자 로그인 URL을 변경합니다(예: www.xyz.com/wp-admin).
3. 파일 편집 비활성화
4. PHP 파일 실행 비활성화
5. 로그인 시도 제한 및 이중 인증 활성화
상황이 복잡해지면 전문가를 고용하여 소란을 처리하십시오.
마지막 단어
위의 단계를 구현하면 사이트가 안전합니다. 그러나 WordPress 보안은 지속적인 노력이어야 하기 때문에 그 이후에 긴장을 풀면 안 됩니다.
웹 사이트의 모든 변경 사항을 기록하는 WP 보안 감사 로그 플러그인 을 설치하는 것을 잊지 마십시오 . 위에서 설명한 것처럼 이는 불법 복제 법원 조사 후에 유용할 수 있습니다.