Technote
보안
취약점 · 하드닝 · 권한 관리 · 로그인 보호 · 백업. 워드프레스 침해 경로를 하나씩 닫는 방법을 다룹니다.
글 22편· 보안
보안 실무
반복되는 로그인 시도를 무의미하게 만들기
시도 제한과 로그인 주소 변경은 자주 함께 권장되지만 하는 일이 다릅니다. 각각 무엇을 해 주고 무엇은 해 주지 않는지 솔직하게 정리합니다.
보안 실무
SSL 을 켰는데 자물쇠가 안 뜨는 이유
인증서는 정상인데 주소창에 경고가 뜹니다. 원인은 대개 페이지 안에 남아 있는 http:// 한 줄이고, 찾는 순서가 정해져 있습니다.
보안 실무
돈 안 쓰는 백업의 한계는 어디인가
백업이 있느냐가 아니라 몇 시간 만에 돌아올 수 있느냐가 기준입니다. 무료 구성으로도 상당 부분 가능하지만, 무엇을 포기하는지는 알고 골라야 합니다.
보안 실무
복구해 본 적 없는 백업은 백업이 아닙니다
백업이 있는데도 사이트를 잃는 경우가 있습니다. 대부분 백업 자체가 아니라 복구 조건을 확인해 본 적이 없어서 생기는 일이고, 한 시간이면 확인됩니다.
보안 실무
계정을 잃기 전에 만들어 두는 복구 경로
복구 경로는 잠긴 뒤에 만들 수 없습니다. 도메인 · 호스팅 · 사이트 관리자 세 곳 모두, 오늘 30분이면 열어 둘 수 있습니다.
보안 입문
업데이트를 미루는 동안 무슨 일이 생기나
취약점은 조용히 존재하다가 어느 날 공개됩니다. 공개된 순간부터 시계가 돌아가고, 그 시계는 우리가 업데이트를 누를 때 멈춥니다.
보안 입문
관리자 계정 하나로 막을 수 있는 것들
로그인 화면은 사이트에서 가장 많이 두드려지는 문입니다. 아이디 · 비밀번호 · 2단계 인증 세 가지를 제대로 두면 그 두드림 대부분이 무의미해집니다.
보안 입문
방문자가 적은 사이트가 왜 해킹당하나
"우리는 작아서 표적이 안 된다" 가 가장 흔한 오해입니다. 시도의 대부분은 사람이 고르는 것이 아니라 자동으로 훑는 것이라, 애초에 규모를 보지 않습니다.