해외에서 워드프레스 관리자 접속이 안 되나요?
💡 요약 정리
- 매니지드 워드프레스는 기본 보안 정책으로 관리자 URL(wp-admin) 접근을 국내(KR) IP만 허용합니다.
- 해외 IP에서 접속 시 Forbidden 오류가 표시됩니다.
- 해외에서 접속이 필요하면 ‘디렉토리 접속설정’에서 설정을 삭제(해제)하거나, 더 안전하게 특정 IP만 허용으로 설정하세요.
- 권장: 국내만 사용 시 초기 설정 유지, 해 외 필요 시 특정 IP만 허용.
1. 왜 이런 문제가 발생하나요?
매니지드 워드프레스는 보안을 위해 기본적으로 워드프레스 관리자 페이지 접근을 국내(KR) IP만 허용합니다.
해외에서 접속하면 Forbidden 메시지가 표시됩니다.
- 해외 IP로 접속 시 나타나는 Forbidden 안내 화면 예시입니다.
대부분의 침해 사고가 해외 IP로부터 관리자 권한을 탈취한 뒤 악성 코드 파일 또는 유해한 소스를 업로드하는 방식으로 발생합니다.
관리자 접근 URL(http://도메인/wp-admin)의 접속 대상을 국내 IP로 제한하면 이러한 침해 사고를 효과적으로 줄일 수 있습니다.
2. 현재 설정 확인 및 변경 방법
2.1 설정 위치 확인
- 경로: 나의 서비스 관리 > 호스팅관리 > 보안관리 > 디렉토리 접속설정 > 디렉토리 접속설정
해당 페이지에서 매니지드 워드프레스 서비스에 대해 자동으로 적용된 접근 제한 항목을 확인할 수 있습니다.
- 매니지드 워드프레스 관리자 경로의 기본(국내만 허용) 설정이 자동 적용되어 있습니다.
2.2 해외에서 접속해야 하는 경우
선택지 A) 제한 해제(설정 삭제)
- 해외에서 관리자 접속이 꼭 필요하다면, 해당 메뉴의 자동 설정을 삭제하여 제한을 해제할 수 있습니다.
- 보안 경고: 전체 제한 해제는 무차별 대입 공격 등 위험이 크게 증가합니다. 가능하면 선택지 B를 권장합니다.
선택지 B) 특정 IP만 허용(권장)
- 설정 팝업 레이어창에서 공인 IP 정보를 확인한 뒤, 특정 IP에서만 접속 허용으로 설정하면 해당 디바이스에서만 안전하게 접속할 수 있습니다.
- 팝업에 표시된 공인 IP를 확인한 뒤, 해당 IP만 허용하도록 설정합니다.
3. 안전하게 사용하는 방법(권장 사항)
- 국내에서만 접속한다면: 초기 설정(국내 IP만 허용)을 유지하세요.
- 해외에서 접속해야 한다면: 제한 해제 대신 특정 IP만 허용으로 설정하세요.
이렇게 설 정하면 관리자 페이지 보안을 유지하면서도 필요한 작업을 안전하게 진행할 수 있습니다.