본문 바로가기
IT

워드프레스 보안 강화: 관리자 로그인 페이지 주소 변경하기

by 굿센스굿 2025. 2. 3.
반응형

1. 워드프레스 관리자 로그인 페이지 주소란?

워드프레스의 기본 관리자 로그인 페이지 주소는 도메인/wp-admin 또는 도메인/wp-login.php로 설정되어 있습니다. 이는 워드프레스 사용자라면 누구나 알고 있는 주소이기 때문에 보안상 취약할 수 있습니다. 따라서, 보안을 강화하기 위해 로그인 페이지 주소를 변경하는 것이 중요합니다.

2. 워드프레스 로그인 주소를 변경해야 하는 이유

2.1 무차별 대입 공격(Brute Force Attack) 방지

공격자는 자동화된 봇을 활용해 다양한 비밀번호 조합을 시도하여 관리자 계정에 접근하려 합니다. 기본 로그인 주소를 유지하면 이러한 공격에 노출될 가능성이 높아집니다.

2.2 불필요한 로그인 시도 차단

기본 로그인 페이지를 유지하면 원치 않는 사용자들이 로그인 페이지에 접근하여 계정 정보를 시도할 수 있습니다. 하지만 로그인 주소를 변경하면, 불필요한 로그인 시도를 미리 방지할 수 있습니다.

2.3 사이트 보안 강화

로그인 페이지의 기본 주소를 변경하면, 관리자가 아닌 사용자가 로그인 페이지를 찾기 어렵기 때문에 보안이 더욱 강화됩니다.

3. WPS Hide Login 플러그인 소개

3.1 WPS Hide Login이란?

WPS Hide Login은 워드프레스 관리자 로그인 페이지 주소를 간단하게 변경할 수 있는 무료 플러그인입니다. 현재 1,000,000개 이상의 사이트에서 활성화되어 있으며, 가볍고, 코드 수정 없이 로그인 주소를 변경할 수 있어 보안성을 높이는 데 유용합니다.

3.2 주요 특징

  • 간단한 설정: 관리자 페이지에서 쉽게 로그인 주소를 변경할 수 있습니다.
  • 가벼운 무게: 불필요한 리소스를 사용하지 않아 사이트 속도에 영향을 주지 않습니다.
  • 기본 로그인 파일 수정 불필요: wp-login.php 파일을 직접 수정하지 않고도 로그인 주소 변경이 가능합니다.

4. WPS Hide Login 플러그인 설치 방법

  1. 워드프레스 관리자 페이지에서 [플러그인] > [새로 추가] 메뉴로 이동합니다.
  2. 검색 창에 **"WPS Hide Login"**을 입력합니다.
  3. WPS Hide Login 플러그인을 찾아 [설치] > [활성화] 버튼을 클릭합니다.

5. 워드프레스 관리자 로그인 페이지 주소 변경 방법

  1. 워드프레스 관리자 페이지에서 [설정] > [WPS Hide Login] 메뉴로 이동합니다.
  2. 아래 항목을 설정합니다:
    • Login URL: 변경하고 싶은 로그인 페이지 주소를 입력합니다. (예: mysecretlogin)
    • Redirection URL: 기존 wp-login.php으로 접근 시 리디렉션될 페이지를 입력합니다. 보안 강화를 위해 404 페이지로 설정하는 것이 좋습니다.
  3. 변경 사항을 저장한 후, 새롭게 설정한 도메인/mysecretlogin 주소로 접속하여 로그인합니다.

6. 추가적으로 하면 좋은 워드프레스 보안 설정

로그인 페이지 주소 변경 외에도 워드프레스 보안을 강화할 수 있는 방법들이 있습니다.

6.1 2단계 인증(2FA) 설정

  • Google Authenticator 또는 Wordfence Security 등의 플러그인을 이용하여 2단계 인증을 설정하면, 비밀번호가 유출되더라도 추가 인증 절차를 통해 보안을 강화할 수 있습니다.

6.2 로그인 시도 제한

  • Limit Login Attempts Reloaded 같은 플러그인을 사용하여 특정 횟수 이상 로그인 실패 시 해당 IP를 차단하는 기능을 설정하면, 무차별 대입 공격을 방지할 수 있습니다.

6.3 보안 플러그인 활용

  • Wordfence Security, Sucuri Security, iThemes Security 등의 보안 플러그인을 사용하면 방화벽 설정과 악성 코드 검출 등의 기능을 추가할 수 있습니다.

6.4 FTP 접속 제한

  • FTP 접속을 자신의 IP 주소로만 허용하도록 설정하면, 외부 공격자가 임의로 파일을 변경하는 것을 방지할 수 있습니다.

6.5 의심스러운 IP 차단

  • 로그인 시도가 빈번한 IP를 차단하거나, 국가별 접속을 제한하는 방법도 효과적입니다.

7. 결론

워드프레스 관리자 로그인 페이지 주소를 변경하는 것은 보안 강화를 위한 중요한 첫걸음입니다. WPS Hide Login 플러그인을 활용하면 간단하게 로그인 주소를 변경할 수 있으며, 추가적인 보안 설정을 통해 더욱 강력한 보안 환경을 구축할 수 있습니다. 사이트의 보안을 유지하기 위해 정기적으로 플러그인을 업데이트하고, 보안 설정을 점검하는 습관을 가지는 것이 중요합니다.

반응형