본문 바로가기

iThemesSecurity

(4)
워드프레스 필수 플러그인 iThemes Security - (5) 404페이지 공격 예방하기 404 페이지 공격이란 웹사이트의 존재하지 않는 페이지를 무한 반복으로 호출하는 공격입니다. 워드프레스 시스템은 무한 반복적인 404 페이지를 내보내려고 하다가 부하를 견디지 못하고 마비되는 일이 발생 할 수 있습니다. 01. 404 Detection의 Enable 버튼 클릭. 02. Minutes to Remember 404 Error (Check Period) 공격 시간을 뜻합니다. 5를 입력. Error Threshold 공격 횟수를 뜻합니다. 20을 입력. 5분동안 20회 한다면 해당 공격을 하는 해커의 IP를 차단한다는 의미. Save Settings로 적용완료. 끝.
워드프레스 필수 플러그인 iThemes Security - (4) 강력한 비밀번호 추천 적용하기. 보안중에 최고는 비밀번호가 안털려야되겠죠. Password Requirements를 통해 비밀번호 추천 적용하기. 01. Password Requirements 02. 기여자로 변경 Minimum Role의 권한 우선순위별로 관리자, 편집자, 글쓴이, 기여자, 구독자가 보일겁니다. 구독자는 중요한 권한이 필요하지 않으므로 '기여자' 이상의 권하누터 강력한 비밀번호 추천을 적용한다는 뜻입니다. 끝.
워드프레스 필수 플러그인 iThemes Security - (2) wp-admin 접속 주소 변경하기 보안상 로그인 접속 경로를 유추할 수 없도록 변경하는 것이 좋습니다. 01. Hide Backend - Configure Settings 클릭 02. save Settings 클릭 03. Hide Backend - Configure Settings 다시 클릭 04. Enable the hide backend feature 체크박스 클릭 05. login Slug에 변경할 접속 주소 넣기 끝.
워드프레스 필수 플러그인 iThemes Security - (1) 설치하기 iThemes Secuty는 신뢰도가 높은 워드프레스의 대표적인 보안 플러그인입니다. 해킹 공격을 효율적으로 차단하고 해킹 시도 내역을 이메일로 알려줍니다. 무차별 대입 공격 Brute Force Attack 예방하기 01. 플러그인 - 새로추가 - 검색 " ithemes security " 02. 활성화 버튼 클릭하기 03. Security메뉴 - Security Check - Show details 클릭 다른 웹사이트에서 무차별 대입 공격을 했던 이력이 있는 해커가 웹사이트에 접속했을 때 사전에 공격을 차단하고 해당 정보를 메일로 통지하도록 설정 합니다. 통지를 받을 이메일 주소를 확인하고 메일 수신 여부를 'YES'로 바꿉니다. Active Network Brute Force Protection 버..