워드프레스 사용자 역할과 권한을 안전하게 나누는 법

여러 사람이 워드프레스를 함께 운영할 때 가장 쉬운 선택은 모두에게 관리자 권한을 주는 것이다. 그러나 관리자는 플러그인 설치, 테마 변경, 사용자 관리 등 사이트 전체에 영향을 주는 권한을 가진다. 워드프레스는 기본적으로 관리자·편집자·글쓴이·기여자·구독자 등 역할을 제공하고, 역할마다 가능한 작업 범위를 다르게 둔다.1

역할을 업무로 번역하기

맡길 일 권장 역할 이유
플러그인·테마·사용자·설정 관리 관리자 사이트 전체 설정 권한이 필요할 때만
여러 작성자의 글 검토·발행 편집자 다른 사용자의 글 관리가 가능
본인 글 작성·발행 글쓴이 사이트 설정에는 접근하지 않음
초안만 제출 기여자 발행 전 검토 절차를 유지
댓글·프로필 이용 구독자 읽기 중심의 최소 권한

계정을 새로 만들기 전에는 ‘누가 무엇을 해야 하는가’를 한 문장으로 적어 본다. 예를 들어 외부 필자가 원고를 직접 발행할 필요가 없다면 기여자 역할이 더 적절하다. 반대로 매일 글을 검토하고 발행하는 편집 담당자라면 편집자 권한이 필요할 수 있다. 이 기준은 신뢰의 문제가 아니라, 계정이 탈취되거나 실수로 설정이 바뀌었을 때 영향을 줄이는 최소 권한 원칙이다.

월 1회 계정 점검

  1. 사용자 → 모든 사용자에서 더 이상 일하지 않는 계정을 찾는다.
  2. 관리자 권한 계정 수를 확인하고, 꼭 필요한 계정만 남긴다.
  3. 공용 이메일이나 공유 비밀번호를 사용하지 않는지 확인한다.
  4. 작성자·편집자 계정의 최근 활동과 발행 권한을 업무와 대조한다.
  5. 역할을 바꾸거나 계정을 삭제하기 전에는 콘텐츠 소유권을 다른 사용자에게 연결했는지 확인한다.

관리자 계정의 비밀번호·2단계 인증·업데이트 습관은 다음 글인 로그인 보안 점검에서 더 자세히 다룬다. 역할을 세분화해도 오래된 플러그인이나 약한 비밀번호가 남아 있으면 효과가 제한되므로, 권한 점검은 보안 플러그인 설치를 대신하지 않는다.

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다