워드프레스 로그인 보안 점검: 비밀번호·2단계 인증·로그인 알림

로그인 보안은 숨겨진 주소를 만드는 일이 아니라, 계정 탈취가 일어났을 때도 피해 범위를 작게 만드는 습관이다. 워드프레스 공식 보안 안내는 보안을 위험 제거가 아니라 위험 감소로 설명하며, 강한 비밀번호·업데이트·신뢰할 수 있는 플러그인과 백업을 기본으로 제시한다.1

먼저 확인할 5가지

점검 항목 확인 기준
관리자 계정 일상 글 작성에는 관리자 계정을 사용하지 않는지
비밀번호 사용자명·사이트명·사전에 있는 단어를 피했는지
2단계 인증 관리자와 편집자 계정에 추가 인증 수단이 있는지
업데이트 코어·테마·플러그인의 대기 업데이트가 없는지
로그인 알림 낯선 로그인이나 권한 변경을 확인할 경로가 있는지

비밀번호는 길이만 늘리는 것이 아니라 다른 서비스와 재사용하지 않는 것이 중요하다. 워드프레스에는 비밀번호 강도 표시가 있으므로, 관리자 비밀번호를 변경할 때 약한 비밀번호 경고를 무시하지 않는다. 추가 인증을 도입한다면 복구 코드의 보관 장소도 함께 정한다. 휴대전화 한 대에만 의존하면 기기 교체나 분실 때 정상 관리자까지 잠길 수 있다.

업데이트는 로그인 보안과 분리된 일이 아니다. 오래된 워드프레스 코어·테마·플러그인은 알려진 취약점의 대상이 될 수 있으므로, 변경 전 백업을 만들고 변경 후 공개 글·관리자·문의 폼을 확인한다. 신뢰할 수 없는 출처의 ‘유료 플러그인 무료판’ 파일을 설치하지 않는 것도 기본 원칙이다.

이 글의 점검은 기술적 차단을 약속하는 목록이 아니다. 사이트에 이미 적용한 보안 플러그인, 호스팅 방화벽, 관리자 역할 구조를 함께 점검해야 한다. 계정별 권한은 사용자 역할과 권한 글에서, 복구 대비는 백업 복구 테스트 글에서 이어서 확인한다.

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다