워드프레스의 관리자 페이지는 wp-admin이 기본 경로로 되어 있습니다. 워드프레스는 전세계적으로 가장 많이 쓰이는 블로그툴이니 만큼 공격자 입장에게 손쉬운 공격경로가 되고 있습니다. 워드프레스 블로그를 사용하고 계신다면 wp-admin으로 되어 있는 관리자페이지를 변경하시는 것이 가장 간단하면서 확실한 보안대책이 될 수 있습니다.
관리자 페이지를 변경하시면 기존 워드프레스 관리자 페이지인 wp-admin으로 접속하면 아래와 같이 로그인하라는 메시지를 출력해줍니다.
wp-admin은 여전히 블로그 관리 페이지로 사용됩니다. 관리자 로그인을 별도의 페이지로 분리하는 방식입니다.
■ 관리자 로그인 페이지 변경하는 방법
① 관리자페이지에서 플러그인/플러그인 추가 메뉴를 선택해줍니다.
② Rename wp-login 플러그인을 검색해주세요
③ Rename wp-login.php 플러그인을 설치해주세요
④ 설치된 Rename wp-login.php 플러그인을 활성화해주세요
⑤ Login url란에 새로운 로그인 페이지 명을 입력해주세요.
(관리자페이지의 설정> 고유주소 메뉴에 로그인페이지 변경창이 새로 생깁니다.)
–> 이 로그인페이지는 즉시 기록해두세요. 기억을 못하시면 다시는 관리자페이지에 로그인을 할 수 없는 불상사가 발생하게 됩니다. 반드시 이 경로는 정확하게 기록해 두실 것을 다시 한번 강조해서 말씀드립니다.
물론 테마에 따라 로그인메뉴가 있는 경우는 예외입니다. ^^
개인적인 생각으로는 워드프레스 블로그스킨에서 로그인페이지 링크를 제거할 것을 권고합니다. 어떤 형태로든지 관리자페이지에 접근할 수 있는 링크를 남겨두는 것은 바람직하지 못합니다.
이제 모든 작업이 끝났습니다. 이제 여러분의 워드프레스 블로그는 좀더 안전해졌습니다.
향후에 관리자로그인 페이지를 변경하고 싶으시면 관리자페이지의 설정> 고유주소 메뉴에서 언제든 변경하실 수 있습니다.
Pingback: ㄹㅇㄹㄴㅇㄹㄴㅇ | 문성원색
Pingback: [젯팩] 워드프레스 블로그에 눈내리는 효과 적용하기 | 우키의 블로그