핵심 요약
작은 회사 홈페이지의 보안 사고는 대부분 오래된 플러그인, 약한 관리자 비밀번호, 만료된 SSL, 백업 부재에서 시작됩니다. https 적용, 업데이트, 관리자 계정 관리, 정기 백업 네 가지만 지켜도 위험을 크게 줄일 수 있습니다.
기본 네 가지
- https(SSL) — 없으면 브라우저가 '주의 요함'을 띄웁니다. 무료 인증서도 많습니다.
- 업데이트 — CMS·플러그인·테마를 최신으로. 안 쓰는 플러그인은 삭제.
- 관리자 계정 — 긴 비밀번호, 2단계 인증, 공용 계정 금지.
- 백업 — 정기 자동 백업과 복구 테스트.
이런 증상이면 점검하세요
- 모르는 페이지가 검색에 잡힘
- 사이트가 다른 곳으로 이동함
- 검색 결과에 '해킹되었을 수 있음' 표시
- 스팸 문의가 갑자기 늘어남
정적 사이트는 서버에서 실행되는 프로그램이 적어 공격 지점이 줄어듭니다. 소개형 홈페이지라면 고려해 볼 만합니다.
자주 묻는 질문
SSL은 비용이 드나요?
무료 인증서로도 충분한 경우가 많고, 호스팅에 포함된 경우도 많습니다.
해킹되면 어떻게 하나요?
백업으로 복구하고 비밀번호를 모두 바꾼 뒤, 서치콘솔에서 보안 문제 해결을 요청합니다.