바쁜 프리랜서를 위한 WordPress 보안 가이드(2024)

게시 됨: 2024-11-22

WordPress는 보안을 유지하도록 제작되었지만 완전히 안전한 것은 아닙니다. 정기적인 유지 관리가 필요하며 고객의 WordPress를 관리할 때 귀하의 책임은 더욱 커집니다.

이 WordPress 보안 가이드에는 프리랜서와 대행사가 고객의 WordPress 사이트에 대한 보안을 자동화할 수 있는 효과적인 설치 후 잊어버리는 방법이 나와 있습니다. 온보딩하는 각 새 클라이언트에 대해 이 체크리스트를 따라 향후 위협으로부터 보호하세요.

준비가 된? 시작합시다.

목차
  • 1 16 WordPress 사이트를 보호하기 위한 WordPress 보안 전략
    • 1.1 1. 클라이언트 사이트에 대한 보안 호스팅 선택
    • 1.2 2. 신뢰할 수 있는 WordPress 테마 사용
    • 1.3 3. 하나의 대시보드에서 모든 사이트 추적
    • 1.4 4. WordPress, 테마 및 플러그인을 최신 상태로 유지
    • 1.5 5. 견고한 보안으로 보안을 강화하다
    • 1.6 6. 2FA 활성화 및 로그인 시도 제한
    • 1.7 7. 필수 사용자 권한 할당
    • 1.8 8. 스팸 자동 차단
    • 1.9 9. WordPress 백업 자동화
    • 1.10 10. 자동 악성 코드 검사 설정
    • 1.11 11. CDN을 통해 DDoS 공격으로부터 보호
    • 1.12 12. SSL 인증서 설치
    • 1.13 13. 사용하지 않는 테마 및 플러그인 제거
    • 1.14 14. 유휴 사용자 자동 로그아웃
    • 1.15 15. 웹 애플리케이션 방화벽(WAF) 활성화
    • 1.16 16. 클라이언트 사이트에 대한 아웃소싱 지원
  • 2 올바른 기초부터 시작하세요
  • 클라이언트를 관리하는 프리랜서를 위한 WordPress 보안에 대한 3가지 FAQ

WordPress 사이트를 보호하기 위한 16가지 WordPress 보안 전략

WordPress 보안은 모범 사례를 따르는 것과 마찬가지로 설정하고 잊어버릴 수 있는 안정적이고 신뢰할 수 있는 도구를 사용하는 것도 똑같이 중요합니다. WordPress 보안 전략과 이를 올바르게 구현하기 위한 올바른 도구 및 실행 가능한 단계는 다음과 같습니다.

1. 클라이언트 사이트에 대한 보안 호스팅 선택

탄탄한 기초를 다지는 것이 중요합니다. WordPress 사이트의 경우 이는 안전한 WordPress에 최적화된 웹 호스팅을 선택하는 것부터 시작됩니다. 모든 클라이언트의 사이트 데이터는 웹 호스팅에 저장되므로 SiteGround와 같은 신뢰할 수 있는 호스트를 사용하는 것이 중요합니다.

사이트그라운드 WordPress 관리형 호스팅

SiteGround의 WordPress 최적화 호스팅 계획을 선택하는 것은 완벽한 보안을 제공하므로 완벽합니다. 이 게시물에서 논의할 대부분의 전략을 처리합니다.

예를 들어 SiteGround를 사용하면 Security OptimizerSpeed ​​Optimizer 플러그인을 무료로 받을 수 있으므로 타사 옵션을 구매할 필요가 없습니다. WordPress 버전을 자동으로 설치하고 업데이트하여 최신 상태로 유지합니다. 마지막으로 고급 캐싱 솔루션, 웹 애플리케이션 방화벽(WAF), 일일 백업, 무료 CDN 및 SSL 인증서가 포함되어 있습니다.

SiteGround는 수상 경력에 빛나는 연중무휴 고객 지원으로 유명하므로 고객이 연중무휴 24시간 서비스를 이용할 필요가 없습니다. 귀하가 부재중일 때 SiteGround의 지원을 활용하여 고객에게 응답할 수 있습니다. 여러 클라이언트를 관리할 때 작업을 단순화하려면 대부분의 작업을 처리하는 웹 호스팅을 선택하는 것이 현명하고 논리적입니다.

SiteGround 받기

SiteGround는 우리가 논의한 것보다 훨씬 더 많은 것을 제공합니다. 이 게시물을 읽고 SiteGround의 WordPress에 최적화된 호스팅 기능에 대해 알아보고 이를 최대한 활용하세요.

2. 신뢰할 수 있는 WordPress 테마 사용

마찬가지로 평판이 좋고 안전하며 신뢰할 수 있는 WordPress 테마를 사용하면 클라이언트의 웹사이트를 방해할 수 있는 해킹이나 성능 문제의 위험이 줄어듭니다. Divi와 같은 고품질 테마는 정기 업데이트, HTTPS 보안, 플러그인 호환성, 취약점 보호 등 많은 이점을 제공합니다.

워드프레스 디비 테마

Divi는 백만 명이 넘는 사이트 소유자가 신뢰하는 안전한 WordPress 테마입니다. 이 테마는 프리미엄 도구 모음을 사용하여 모든 웹사이트 유형을 디자인하고 웹사이트의 모든 부분을 편집할 수 있는 고도로 사용자 정의 가능한 테마입니다.

  • 요소를 이동하여 사이트를 디자인하는 시각적 드래그 앤 드롭 빌더
  • 2분 안에 완벽하게 작동하는 사이트를 생성하는 Divi Quick Sites
  • AI가 웹사이트를 만들 수 있게 해주는 Divi AI
  • 그리고 내장된 분할 테스트, 사전 디자인된 수천 개의 페이지 레이아웃, 수백 개의 콘텐츠 요소 등 다양한 도구를 사용하여 고유한 사이트를 구축할 수 있습니다.

그러나 Divi가 정말 눈에 띄는 이유는 보안에 중점을 둔 것입니다. Divi가 Divi 사용자에게 안전한 테마인지 확인하는 방법은 다음과 같습니다.

  • 정기 업데이트: 우리는 Divi를 업데이트하고 오류를 수정하여 최고의 성능을 발휘할 수 있도록 안전하고 최적화합니다.
  • 보안 플러그인과의 호환성: Divi는 널리 사용되는 WordPress 보안 플러그인과 호환되도록 설계되었으므로 클라이언트의 사이트 보안을 쉽게 강화할 수 있습니다.
  • 포괄적인 문서 및 지원: 테마를 안전하게 구성하고 보안 문제를 해결하기 위해 자세한 문서와 전담 지원에 액세스할 수 있습니다.
  • 사용자 인증 및 접근 제어: Divi 로그인 양식 모듈을 사용하면 승인된 회원에게만 접근을 제한할 수 있습니다.
  • 타사 종속성 최소화 : Divi는 타사 스크립트 및 라이브러리에 대한 의존도를 줄여 외부 코드로 인한 잠재적인 보안 위험을 최소화합니다.
  • 성능 최적화: 향상된 성능은 서비스 거부(DoS) 공격의 위험을 줄여 Divi를 사용하는 웹사이트의 전반적인 보안에 간접적으로 기여합니다.

귀하의 고객은 그렇지 않을 수도 있지만 귀하는 보안의 중요성을 알고 있으므로 모든 사이트에 Divi와 같은 보안 테마를 사용하십시오. Divi는 안전할 뿐만 아니라 에이전시와 프리랜서에게도 적합합니다. $89 의 Divi 연간 멤버십을 이용하면 무제한 다운로드 및 설치가 가능하므로 클라이언트별로 별도의 라이선스를 구매할 필요가 없습니다. Divi 멤버십 하나로 포트폴리오 사이트를 관리할 수 있습니다.

Divi 받기

3. 하나의 대시보드에서 모든 사이트 추적

추적 도구 없이 여러 WordPress 사이트를 수동으로 관리하면 금방 감당하기 어려워질 수 있습니다. 다양한 WordPress 대시보드에 로그인하고, 사용자 이름과 비밀번호를 기억하고, 업데이트를 추적하는 것이 부담스러울 수 있습니다. 그렇기 때문에 Divi Dash와 같은 WordPress 사이트 관리자를 사용해야 합니다.

디비 대시

Divi Dash는 고객의 사이트를 항상 최신 상태로 유지할 수 있게 해주는 WordPress 사이트 관리자입니다. 하나의 대시보드에서 고객의 WordPress, 플러그인, 테마 업데이트를 추적할 수 있습니다. 또한 사이트 상태, 데이터베이스 및 WordPress 보고서를 표시하므로 개별 사이트에 로그인하지 않고도 한 곳에서 모든 웹사이트를 최적화할 수 있습니다. 다음 작업에 Divi Dash를 사용할 수 있습니다.

  • WordPress, 플러그인 및 테마 대량 업데이트
  • 플러그인, 테마, WordPress에 대한 자동 업데이트 예약
  • 고객의 WordPress 대시보드에 원클릭 로그인
  • 스팸댓글, 휴지통에 버린 게시물 등을 삭제하여 WordPress 데이터베이스를 최적화하세요.
  • 사이트 상태 문제를 사전에 모니터링하고 수정합니다.
  • 협업하고 팀 구성원에게 사용자 역할 할당

WordPress 관리 대시보드는 한 곳에서 여러 사이트의 보안 유지를 단순화합니다. Divi Dash를 사용하면 향후 위협으로 이어질 수 있는 간과 위험을 방지하기 위해 업데이트를 자동화하여 더욱 최적화할 수 있습니다.

가장 좋은 점은 Divi 멤버십을 이용하면 Divi Dash가 완전히 무료라는 것입니다. $89 에 Divi 멤버십을 구매하면 Elegant Themes 멤버십 영역에서 Divi Dash에 액세스할 수 있으므로 WordPress 사이트 관리자에 대해 별도로 비용을 지불할 필요가 없습니다.

우아한 테마 멤버십 영역에서 divi dash에 액세스하세요.
Divi Dash 받기(Divi 무료)

4. WordPress, 테마, 플러그인을 최신 상태로 유지하세요

WordPress, 플러그인, 테마를 업데이트하지 않은 채 놔두는 것은 위협이 들어올 수 있는 문을 열어 두는 것과 같습니다. 정기적인 업데이트가 없으면 일반적으로 업데이트가 중요한 보안 문제를 해결하므로 클라이언트 사이트가 취약해집니다. 따라서 클라이언트 사이트를 보호하기 위해 가장 중요한 일은 WordPress, 테마 및 플러그인을 최신 상태로 유지하는 것입니다.

그러나 특히 사이트 포트폴리오를 관리하는 프리랜서 및 대행사의 경우 말처럼 쉽지 않습니다. Divi Dash를 사용하면 몇 번의 클릭과 하나의 대시보드에서 다양한 WordPress 사이트에 대한 자동 업데이트를 대량으로 업데이트하고 예약할 수 있습니다.

디비 대시 업데이트

업데이트 섹션의 오른쪽 상단에 있는 모두 업데이트 버튼을 사용하여 모든 것을 업데이트할 수 있습니다. 웹사이트, 테마플러그인을 방문하여 개별 플러그인, 테마 또는 웹사이트를 검토할 수 있습니다. 특정 날짜와 시간에 업데이트를 자동화하여 설정하고 잊어버릴 수도 있습니다.

Divi Dash 자동 업데이트

WordPress, 테마, 플러그인을 최신 상태로 유지하는 것을 규칙으로 삼으세요. Divi Dash(Divi 멤버십에 무료)를 사용하면 WordPress를 쉽게 관리할 수 있습니다. 모든 것을 추적하지 않도록 일괄 업데이트하거나 자동 업데이트를 예약할 수 있습니다.

5. 견고한 보안으로 보안 강화

Solid Security 홈페이지 스크린샷
WordPress, 플러그인, 테마 업데이트만으로는 사이트 보안을 강화할 수 없습니다. 필요한 설정을 활성화하고 클라이언트 사이트를 자동으로 보호하려면 Solid Security와 같은 전용 WordPress 보안 플러그인이 필요합니다.

솔리드 시큐리티의 주요 특징

  • 악성 코드 검사
  • 무차별 대입 공격 방지
  • 2단계 인증(2FA)
  • 로그인 시도 제한
  • 강력한 비밀번호 시행
  • 파일 권한 확인
  • XML-RPC 비활성화(DDoS 공격 및 무차별 공격 시도용)
  • 기본 WordPress 로그인 URL 변경
  • 디렉터리 인덱싱 비활성화
  • wp-admin에 대한 IP 화이트리스트
  • 자동 데이터베이스 백업
  • HTTP 보안 헤더
  • 사용자 활동 로깅 및 모니터링
  • 파일 변경 감지 및 경고

Solid Security를 ​​사용하면 많은 중요한 보안 작업을 자동화하여 사람의 실수로 인한 위험을 최소화하는 동시에 클라이언트의 WordPress 사이트를 지속적으로 모니터링하고 보호할 수 있습니다.

이 게시물에 언급된 많은 작업은 이 플러그인만으로 처리할 수 있습니다!

견고한 보안 확보

그러나 플러그인을 설치하는 것만으로는 충분하지 않습니다. 최상의 보안을 배포하려면 올바른 설정을 구성해야 합니다. Solid Security 구성에 대한 심층 튜토리얼은 다음과 같습니다.

6. 2FA 활성화 및 로그인 시도 제한

여러 사용자가 WordPress에 로그인 및 로그아웃하면 보안이 위험해질 수 있습니다. 따라서 WordPress 사용자 로그인을 추적해야 합니다. 2FA 설정, 로그인 시도 제한, WordPress 로그인 URL 숨기기 등 몇 가지 작업을 수행할 수 있습니다.

첫째, 2FA를 설정하면 고객, 귀하, 팀원 등 승인된 사용자만 WordPress에 액세스할 수 있습니다. 2FA를 설정하려면 사용자가 올바른 인증 코드를 입력한 경우에만 성공적인 로그인을 허용하는 Solid Security 플러그인을 설치할 수 있습니다.

견고한 보안 2FA 구성

다음으로 로그인 시도를 제한해야 합니다. 해커는 무단 액세스를 얻기 위해 여러 비밀번호 조합을 시도합니다. 제한을 설정하면 이러한 공격의 위험을 줄이고 민감한 데이터를 보호할 수 있습니다. Solid Security를 ​​사용하면 무차별 대입 보호를 설정할 수도 있습니다.

로그인 시도 제한

마지막으로, 해커가 사용자 이름과 비밀번호를 추측하기 어렵게 하기 위해 클라이언트의 WordPress 로그인 URL을 숨겨야 합니다. Solid Security의 백엔드 숨기기 설정을 사용하여 로그인 URL을 수정하고 기본 URL을 숨기세요. 최고의 보안 플러그인 중 하나이지만 JetPack에서 더 많은 기능을 확인할 수도 있습니다.

견고한 보안 확보

7. 필수 사용자 권한 할당

또한 제한된 사용자가 전체 사이트 액세스 권한을 갖도록 특정 사용자 역할을 가진 팀 구성원에게 필요한 권한만 할당되도록 해야 합니다. 이상적으로는 고객에게 관리자 액세스 권한이 있어야 하지만 사이트를 자주 관리하지는 않을 수 있습니다. 이러한 상황에서는 신뢰할 수 있는 팀 구성원에게 액세스 권한을 할당할 수 있습니다.

WordPress 역할 편집기와 달리 Divi Dash 및 Divi Role Editor를 사용하면 세부적인 수준에서 사용자 액세스를 쉽게 관리할 수 있습니다.

한 번의 클릭으로 더 많은 사용자를 추가하고, 사용자를 삭제하고, 사이트에 로그인할 수 있습니다. Divi Teams는 Divi Dash와도 연동되므로 모든 팀원이 Divi Dash에 무료로 액세스할 수 있습니다. 모든 클라이언트의 사용자 이름과 비밀번호를 추적할 필요가 없습니다. Divi Dash는 이를 각 클라이언트 및 사용자 프로필과 함께 저장합니다.

Divi Dash 웹사이트 사용자

Divi Role Editor를 사용하면 특정 요청에 따라 각 클라이언트의 다양한 사용자 역할에 대한 액세스 권한을 변경할 수 있습니다. 예를 들어 Divi Page Builder에 대한 상점 관리자의 액세스를 제한하려면 Shop Manager의 Page Builder 설정을 비활성화하십시오 .

Divi 역할 편집자

Divi Dash 및 Divi Role Editor를 사용하여 사용자 액세스를 모니터링하고 무단 액세스로부터 클라이언트 사이트를 보호하세요. 팀원에게 필요한 권한만 부여하면 관리자 설정과 같은 중요한 페이지도 보호할 수 있습니다.

보안을 강화하려면 고객 사이트에서 사용자 활동을 정기적으로 모니터링해야 합니다. 이 단계를 자동화하려면 의심스러운 활동을 추적하고 알려주는 WP 활동 로그 플러그인을 설치하세요.

WP 활동 로그 받기

8. 스팸 자동 차단

고객의 웹사이트가 성장함에 따라 스팸 댓글과 양식 제출의 위험이 증가합니다. 스팸을 수동으로 정리하지 않으려면 자동화된 보호를 위해 Solid Security를 ​​사용하세요.

  • 블랙리스트 기능: 알려진 스팸 IP 주소 또는 전체 범위를 차단하여 액세스를 방지합니다.
  • reCAPTCHA 통합: Google reCAPTCHA를 통합하여 이메일, 댓글, 문의 양식을 보호하고 실제 사용자만 항목을 제출할 수 있도록 합니다.
  • 봇 차단: 댓글 섹션, 문의 양식, 등록 양식을 통해 봇이 스팸을 보내는 것을 방지합니다.

Solid Security는 강력한 일반 보호 기능을 제공하지만 댓글, 양식 및 WooCommerce 페이지 전반에 걸쳐 실시간 스팸 필터링을 제공하는 CleanTalk와 같은 특수 스팸 방지 플러그인을 추가하여 방어 기능을 더욱 강화할 수 있습니다.

클린톡 스팸 설정

때때로 Divi Dash를 사용하여 클라이언트의 WordPress 데이터베이스를 수동으로 최적화할 수 있습니다. 고객 웹사이트의 경우 최적화 섹션으로 스크롤한 후 모두 삭제를 클릭하세요. 스팸 댓글과 쓰레기 항목이 삭제됩니다.

Divi Dash로 데이터베이스 최적화

Solid Security, CleanTalk 및 Divi Dash를 결합하면 정리 프로세스를 간소화하면서 클라이언트 사이트를 스팸으로부터 효과적으로 보호할 수 있습니다.

9. WordPress 백업 자동화

WordPress 사이트는 정기적으로 백업해야 해커가 사이트에 해를 끼칠 때 신속하게 손상되지 않은 버전을 복원하고 사이트를 복원할 수 있습니다. 프리랜서나 대행사로서 각 사이트를 수동으로 백업하는 것은 어려울 수 있으며, 특히 매일 수행해야 하는 경우에는 더욱 그렇습니다.

정기적인 백업을 자동화하여 고객 사이트의 최신 버전이 사용자 개입 없이 매일 자동으로 클라우드 저장소에 다운로드되고 저장되도록 할 수 있습니다. UpdraftPlus를 사용하면 가능합니다.

매일 백업을 생성하여 클라우드 스토리지에 저장하고, 저장된 데이터를 암호화하여 보호합니다.

UpdraftPlus에는 몇 번의 클릭만으로 전체 웹 사이트를 복사하거나 새 호스트로 이동할 수 있는 사용하기 쉬운 마이그레이션 도구도 포함되어 있습니다. 이를 통해 사이트를 더 빠르게 업데이트하고 가동 중지 시간을 줄이며 웹 사이트를 이전하는 일반적인 번거로움을 제거합니다.

심층적인 UpdraftPlus 검토를 읽고 이를 올바르게 구성하고 더 많은 설정을 활성화하여 사이트 보안을 강화하세요.

UpdraftPlus 받기

10. 자동 악성 코드 검사 설정

정기적인 맬웨어 검사를 건너뛰면 클라이언트의 웹사이트가 해커의 표적이 되기 쉽습니다. 이는 정보 도난, 검색 순위 하락, 고객 신뢰 상실로 이어질 수 있습니다.

그러나 각 사이트를 수동으로 확인하는 데는 시간이 걸리고 일부 위협을 놓칠 수도 있습니다. 작업을 더 쉽게 하려면 보안 문제를 자동으로 검사하고 실시간으로 위협을 감지하여 지속적으로 모니터링할 필요 없이 사이트를 안전하게 유지하는 JetPack을 사용하세요.

사이트에서 악성 코드 검사

또 다른 훌륭한 옵션은 강력한 맬웨어 검사 및 자동화된 모니터링을 제공하는 Solid Security입니다.

이렇게 하면 모든 클라이언트 사이트에 대한 맬웨어 검사를 자동화하고 온라인 위협으로부터 보호할 수 있습니다. 수동으로 수행하지 않습니다. 플러그인이 그것을 합니다. 의심스러운 활동에 대한 알림을 받으므로 즉시 조치를 취하고 사고를 피할 수 있습니다.

제트팩 받기

11. CDN을 통해 DDoS 공격으로부터 보호

분산 서비스 거부(Distributed Denial of Service)의 약어인 DDoS 공격은 사이트에 스팸 트래픽이 넘쳐 실제 사용자가 액세스할 수 없게 만드는 것을 의미합니다. 사이트의 인기가 높을수록 DDoS 공격의 영향을 받기 쉽습니다.

CDN이 없으면 WordPress 사이트는 DDoS 공격에 쉽게 압도될 수 있으며, 트래픽이 너무 많으면 사이트가 느려지거나 심지어 충돌할 수도 있습니다. Cloudflare와 같은 CDN(콘텐츠 전송 네트워크)은 전 세계 여러 서버에 트래픽을 분산시켜 사이트를 보호하는 데 도움이 됩니다. 이렇게 하면 트래픽이 많은 동안에도 사이트가 원활하게 실행되고 방문자의 페이지 로드 속도가 빨라집니다.

Cloudflare 웹사이트.

Siteground를 사용하는 경우 WordPress 호스팅 계획과 함께 Cloudflare를 사용하게 됩니다. Cloudflare와 Siteground가 통합되어 있으므로 WordPress 사이트에서 Cloudflare를 활성화하고 DNS 레코드를 구성하는 것이 쉬워졌습니다.

Cloudflare 구입

12. SSL 인증서 설치

클라이언트는 종종 SSL 인증서 설치를 간과하지만 이것이 사이트 보안에 큰 영향을 미친다는 사실을 모릅니다. HTTPS 암호화가 없으면 사용자와 사이트 간의 데이터가 변조되어 민감한 정보가 노출될 수 있습니다.

신뢰할 수 있고 안전한 WordPress 호스팅 서비스를 사용한다면 문제가 되지 않습니다. Siteground와 같은 호스트를 사용하면 SSL 인증서를 쉽게 활성화할 수 있습니다. SSL 관리자로 이동하여 HTTPS를 암호화하려는 도메인을 입력하세요.

Siteground에 SSL 인증서 추가
SiteGround 받기

13. 사용하지 않는 테마 및 플러그인 제거

사용하지 않는 테마나 플러그인을 유지하는 것이 어떤 해를 끼치는지 궁금할 것입니다. 문제는 업데이트되지 않은 상태로 두면 이러한 테마와 플러그인으로 인해 사이트가 공격에 취약해질 수 있다는 것입니다.

모든 것을 최신 상태로 유지하는 것만큼 중요한 것은 사용하지 않는 테마와 플러그인을 제거하는 것입니다. 이를 위해 Divi Dash를 사용하여 각 클라이언트 사이트를 개별적으로 검토할 수 있습니다. 비활성 테마와 플러그인은 비활성으로 표시됩니다. 선택하고 제거하십시오.

divi dash로 플러그인 및 테마 제거

이는 일회성 작업이지만 원치 않는 테마와 플러그인을 제거하여 사이트를 안전하게 유지하고 빠른 성능을 위해 최적화하는 것을 정기적으로 수행하십시오.

Divi 테마로 Divi Dash를 무료로 받으세요

14. 유휴 사용자를 자동으로 로그아웃

일부 팀원은 하루의 작업을 마친 후 WordPress 로그인을 종료합니다. 이로 인해 해커가 팀원의 기기를 해킹한 후 클라이언트의 사이트를 하이재킹할 수 있습니다. 그렇기 때문에 WordPress 사용자가 비활성화되면 자동으로 로그아웃해야 합니다.

이 문제를 해결하려면 일정 시간이 지나면 유휴 사용자를 자동으로 로그아웃시키는 비활성 로그아웃 플러그인을 설치하세요. 활동이 없으면 사용자가 로그아웃할 시간을 설정하기만 하면 됩니다.

15. 웹 애플리케이션 방화벽(WAF) 활성화

WAF(웹 애플리케이션 방화벽)는 들어오는 트래픽을 모니터링하고 필터링하여 SQL 주입, XSS(교차 사이트 스크립팅) 및 DDoS 공격과 같은 악의적인 공격으로부터 WordPress 사이트를 보호하는 보안 도구입니다. WAF를 활성화하는 것은 클라이언트 사이트에 필수적인 보호 계층을 추가하고 취약점이 악용되는 것을 방지하므로 매우 중요합니다.

좋은 점은 Cloudflare가 서비스의 일부로 기본 제공 WAF를 제공하므로 WAF 시스템을 별도로 구성할 필요 없이 다양한 사이버 위협으로부터 클라이언트의 웹사이트를 보호할 수 있다는 것입니다.

Cloudflare 구입

16. 클라이언트 사이트에 대한 아웃소싱 지원

모든 작업을 올바르게 수행한 후에도 클라이언트 사이트에는 해커가 들어갈 수 있는 금고를 제공할 수 있는 사소한 버그나 오류가 발생할 수 있습니다. 그렇기 때문에 정기적으로 사이트를 모니터링하고 버그와 문제가 나타나면 수정해야 합니다.

문제는 많은 사이트에서 어떻게 따라잡을 수 있느냐는 것입니다. Divi 사용자이고 Divi VIP를 선택한 경우 추가 비용 없이 고객에게 프리미엄 지원을 확장할 수 있습니다.

divi vip 지원

이는 귀하와 귀하의 고객 모두 30분 이하의 응답 시간으로 연중무휴 지원을 받을 수 있음을 의미합니다. 문제가 있을 때마다 Divi 전문가가 사용자 개입 없이 문제를 해결해 드립니다. Divi VIP를 사용하면 Divi Marketplace에서 독점 할인을 받을 수 있다는 점을 잊지 마세요.

올바른 기초로 시작하세요

고객의 WordPress 사이트 보안은 견고한 기반에 달려 있습니다. 올바른 WordPress 호스트와 강력한 테마를 사용하면 다양한 위협으로부터 클라이언트를 보호할 수 있습니다. Siteground와 Divi는 거부할 수 없는 이점을 갖춘 안전한 조합입니다.

  • Siteground는 Cloudflare, 보안 플러그인, 일일 백업, 캐싱 솔루션, 사이트 문제에 대한 최고 수준의 지원과 같은 보안 기능이 내장된 WordPress에 최적화된 호스팅을 제공합니다.
  • Divi는 분할 테스트, 조건, 테마 빌더 등과 같은 고유한 기능을 갖춘 고도로 사용자 정의 가능한 올인원 WordPress 테마 및 페이지 빌더(타사 테마에서도 작동)로, 멋진 웹사이트를 구축하는 데 도움이 됩니다. 당신의 고객.
  • Divi에는 더 많은 것이 포함되어 있습니다. 예를 들어, 소셜 미디어 및 이메일 수신 동의를 위한 프리미엄 플러그인(Bloom 및 Monarch)에 대한 액세스, 몇 분 만에 웹사이트를 생성할 수 있는 Divi Quick Sites, 무제한 설치 및 다운로드 , 고객 사이트를 효율적으로 운영하기 위한 완벽한 솔루션을 제공하는 프리미엄 지원 등이 있습니다.
  • Divi Dash는 Divi 멤버십에 무료로 제공 되며, 연간 비용은 $89입니다. 클라이언트 사이트를 관리하기 위해 별도의 WordPress 사이트 관리자 비용을 지불할 필요가 없습니다.

Divi 받기

클라이언트를 관리하는 프리랜서를 위한 WordPress 보안에 대한 FAQ

고객의 WordPress 사이트에 대한 로그인 페이지를 어떻게 보호할 수 있나요?
로그인 페이지를 보호하려면 강력한 비밀번호와 2단계 인증을 사용하고 로그인 URL을 맞춤 설정하세요. 무차별 대입 공격을 줄이기 위해 로그인 시도 제한을 구현합니다. Solid Security는 이러한 작업을 단순화하여 클라이언트 사이트를 무단 액세스로부터 안전하게 유지합니다.
내가 관리하는 WordPress 사이트에서 가장 일반적인 보안 위험은 무엇입니까?
일반적인 취약점에는 취약한 클라이언트 비밀번호, 오래된 테마 또는 플러그인, 안전하지 않은 호스팅이 포함됩니다. SSL 인증서를 설치하지 못하면 클라이언트 사이트가 공격에 노출될 수도 있습니다. 정기적인 업데이트, 강력한 비밀번호 및 Solid Security는 모든 클라이언트에서 이러한 문제를 방지하는 데 도움이 됩니다.
무차별 공격으로부터 클라이언트의 WordPress 사이트를 어떻게 보호합니까?
로그인 시도를 제한하고, CAPTCHA를 추가하고, 클라이언트가 강력한 비밀번호를 사용하여 무차별 대입 공격을 방지하도록 하세요. Solid Security와 같은 플러그인을 통한 IP 차단은 사이트 보안에 도움이 됩니다. 여러 클라이언트 사이트에서 이러한 조치를 자동화하면 시간이 절약되고 보안이 강화됩니다.
클라이언트를 위해 WordPress, 테마, 플러그인을 정기적으로 업데이트하는 것이 필수인가요?
예, 클라이언트 사이트를 안전하게 유지하려면 정기적인 업데이트가 필수적입니다. 오래된 소프트웨어는 해킹 위험을 증가시킵니다. 가능한 경우 자동 업데이트를 설정하고 호환성 문제를 확인하세요. 정기적인 업데이트를 통해 클라이언트 사이트를 보호하고 원활하게 실행할 수 있습니다.
클라이언트의 WordPress 사이트에 어떤 보안 플러그인을 설치해야 합니까?
Solid Security는 WordPress 사이트를 위한 최고의 보안 플러그인 중 하나입니다. 맬웨어를 검사하고, 공격을 차단하고, 로그인 보호를 제공하여 클라이언트 사이트를 보호하는 데 도움이 됩니다. 또한 여러 클라이언트 사이트의 보안을 관리하기 위한 사용하기 쉬운 대시보드도 제공합니다.
클라이언트의 WordPress 사이트를 맬웨어로부터 보호하려면 어떻게 해야 합니까?
Solid Security를 ​​사용하여 클라이언트 사이트에서 악성 코드를 정기적으로 검사하십시오. 취약점을 패치하려면 WordPress, 테마, 플러그인을 계속 업데이트하세요. 클라이언트 사이트를 자주 백업하고 멀웨어가 유입될 수 있는 확인되지 않은 소스의 테마나 플러그인을 사용하지 마세요.
모든 클라이언트에게 WordPress 사이트에 대한 SSL 인증서가 필요합니까?
예, 민감한 데이터를 암호화하고 클라이언트의 SEO 순위를 높이려면 SSL 인증서가 필수적입니다. Siteground와 같은 최고의 호스팅 제공업체는 무료 SSL 인증서를 제공하거나 필요한 경우 클라이언트를 위해 구매할 수 있습니다.
클라이언트의 WordPress 사이트를 백업하는 가장 좋은 방법은 무엇입니까?
UpdraftPlus 또는 BackupBuddy와 같은 안정적인 백업 플러그인을 사용하여 클라이언트 백업을 자동화할 수 있습니다. 많은 호스팅 제공업체도 백업 옵션을 제공합니다. 정기적인 백업을 통해 보안 위반, 오류 또는 데이터 손실이 발생할 경우 클라이언트 사이트를 신속하게 복원할 수 있습니다.