Technote

보안

취약점 · 하드닝 · 권한 관리 · 로그인 보호 · 백업. 워드프레스 침해 경로를 하나씩 닫는 방법을 다룹니다.

글 15편· 보안

보안 실무

업로드 디렉터리의 PHP 실행 차단 — 마지막 관문

업로드 취약점은 파일을 올리는 데서 끝나지 않습니다. 올라간 파일이 실행될 때 원격 코드 실행이 됩니다. uploads 에서 PHP 를 못 돌게 하면 그 승격이 끊깁니다.

운영 · 관리자 2분 읽기

보안 입문

DISALLOW_FILE_EDIT 하나로 막히는 공격 경로

관리자 비밀번호가 한 번 새면, 내장 테마 편집기는 웹셸 설치 화면이 됩니다. 상수 한 줄이 그 최단 경로를 지웁니다.

개발자 · 운영 · 관리자 2분 읽기

보안 실무

해킹을 발견한 첫 한 시간에 할 일

이 순간 가장 흔한 실수는 급하게 지우는 것입니다. 무엇을 먼저 멈추고, 무엇을 남기고, 어떤 순서로 되돌리는지 목록으로 정리했습니다.

창업가 4분 읽기

보안 실무

사람이 늘 때의 권한 설계

모두가 관리자면 아무도 관리자가 아닙니다. 역할이 나뉘어 있는 것은 불편하게 하려는 것이 아니라, 사고의 범위를 줄이기 위한 장치입니다.

창업가 3분 읽기

보안 실무

반복되는 로그인 시도를 무의미하게 만들기

시도 제한과 로그인 주소 변경은 자주 함께 권장되지만 하는 일이 다릅니다. 각각 무엇을 해 주고 무엇은 해 주지 않는지 솔직하게 정리합니다.

창업가 3분 읽기

보안 실무

SSL 을 켰는데 자물쇠가 안 뜨는 이유

인증서는 정상인데 주소창에 경고가 뜹니다. 원인은 대개 페이지 안에 남아 있는 http:// 한 줄이고, 찾는 순서가 정해져 있습니다.

창업가 3분 읽기

보안 실무

돈 안 쓰는 백업의 한계는 어디인가

백업이 있느냐가 아니라 몇 시간 만에 돌아올 수 있느냐가 기준입니다. 무료 구성으로도 상당 부분 가능하지만, 무엇을 포기하는지는 알고 골라야 합니다.

창업가 3분 읽기

보안 실무

복구해 본 적 없는 백업은 백업이 아닙니다

백업이 있는데도 사이트를 잃는 경우가 있습니다. 대부분 백업 자체가 아니라 복구 조건을 확인해 본 적이 없어서 생기는 일이고, 한 시간이면 확인됩니다.

창업가 3분 읽기

₩270,000 · 신청하기