기본 설치되는 보안 플러그인은 무엇인가요?
💡 요약 정리
- 10G 광호스팅, 매니지드 워드프레스 등에서 워드프레스 설치 시 보안 플러그인이 기본 제공됩니다.
- 주기적으로 최신 버전으로 업데이트됩니다.
- WP Super Cache를 제외한 보안 플러그인은 설치 즉시 자동 활성화됩니다.
- 플러그인 상태 변경: 관리자 패널 > 플러그인 > 설치한 플러그인 > 활성화/비활성화.
- 보안 목적의 플러그인이므로, 활성화 유지를 권장합니다.
1. 기본 안내
- 10G 광호스팅, 매니지드 워드프레스 등에서 설치되는 워드프레스는 보안 강화를 위해 아래 플러그인이 기본 설치됩니다.
- 플러그인은 주기적으로 최신 버전으로 업데이트되며, WP Super Cache를 제외한 다른 보안 플러그인은 설치와 동시에 자동 활성화됩니다.
- 관리자 패널에서 직접 비활성화할 수 있으나, 보안 강화를 위해 활성화 상태 유지가 권장됩니다.
- 플러그인 활성/비활성 경로:
- 관리자 패널 > 플러그인 > 설치한 플러그인 > 활성화 / 비활성화 클릭
2. 설치되는 보안 플러그인 목록
A. Login Lockdown
https://ko.wordpress.org/plugins/login-lockdown/
- 기본 활성화 상태이며, 무차별적인 워드프레스 관리자 인증 공격을 방어합니다.
- 로그인 실패한 IP 주소와 timestamp 값을 내부 DB에 기록하고, 일정 횟수 이상의 시도가 감지되면 해당 클라이언트 IP를 일정 시간 차단합니다.
- xmlrpc API 요청을 통한 계정 정보 탐색 및 관리자 비밀번호 대상 무차별 인증 시도