워드프레스에서 wp-login.php 차단하기(내 아이피 빼고, nginx)

wp-login.php로 brute force 공격이 너무 많이 들어와서 wp-login.php를 내 아이피 말고 다른 아이피를 가진 사람들로부터 다 차단하려고 오늘 보안을 강화했습니다. 코드 몇 줄 적고 테스트해봤더니 이제 내 아이피 말고 다른 아이피로는 더 이상 wp-login.php에 접근하지 못하더군요(정상적으로 작동했습니다). 그럼 제가 wp-login.php 차단한 방법 공개하겠습니다. 참고로 저는 nginx를 사용합니다. nginx에서 wp-login.php 차단하는 방법 1. 먼저 nginx의 .conf … Read more

워드프레스에서 사이트 접속 시 .php 파일만 계속 다운로드 받아질 때

워드프레스 사이트가 제대로 작동하지 않고 .php 파일만 계속 다운받아질 때 해결방안 오늘 제 두번째 워드프레스 사이트 보안 관련해서 몇 가지 손대보다가 처음엔 로그아웃이 안되는 현상, 그 다음엔 로그아웃을 어찌어찌해도 다시 로그인이 안되는 현상이 발생했습니다. 이 현상이 발생하면서 동시에 wp-login.php만 주구장창 다운로드가 되더군요. 로그아웃이 안돼서 쿠키, 캐싱 파일 제거했더니 어찌어찌 로그아웃이 됐긴 했는데 다시 워드프레스 사이트에 … Read more

AWS EC2 htaccess 도저히 못 찾을 때 해결 방법(파일질라에서 htaccess 안보일 때, xmlrpc 공격 해결)

AWS EC2 .htaccess를 아무리 찾아도 못 찾을 때, 파일질라에서 ‘숨김 파일 강제 표시’를 눌러도 htaccess를 못 찾을 때는 본인이 nginx를 사용하고 있는지 확인해야 합니다. 저 같은 경우 nginx를 사용하고 있었는데 파일질라에서 ‘숨김 파일 강제 표시’를 누르고 아무리 htaccess 파일을 찾아봐도 찾을 수가 없더군요. 구글링하다보니 nginx는 원래 htaccess 파일이 없다는 걸 알게되었습니다. 그렇다면 nginx는 htaccess 파일 … Read more

워드프레스 aws ec2 ads.txt 추가한 방법(자세함 주의)

어제 저녁부터 ads.txt를 내 웹사이트(워드프레스)에 넣기위해 무한 삽질을 했는데, 오늘 오전 11시가 되서야 그 삽질이 끝났다(밤샘). 아 너무 피곤해ㅠ 코드 정리겸 내가 어떻게 워드프레스에 ads.txt를 추가했는지 글을 써보겠다. 워드프레스 aws ec2 ads.txt 업로드하는 방법 1. ads.txt 다운로드 ads.txt는 ‘google.com, pub-0000000000000000, DIRECT, f08c47fec0942fa0’라고 안에 적혀있는 걸 볼 수 있다. 2. 파일질라(FileZilla) 다운로드(웹사이트는 여기) 3. 파일질라를 통해 … Read more

워드프레스 수동광고 달기 총정리(수동광고 단 후, ‘텍스트가 너무 작아 읽을 수 없음, 클릭할 수 있는 요소가 서로 너무 가까움’ 에러 뜰 때 해결방법)

수동광고 달기로 결심한 이유 어제 워드프레스 애드센스 심사에 통과하고 애드센스 광고를 내 워드프레스에 붙여보려고 하루 정도 삽질했다. 일단 뭘 어찌할지 몰라 먼저 자동광고를 켜봤는데(자동광고 수 최소로 설정함. 광고 너무 많이 안 붙이고 싶어서) 내 웹사이트 첫 화면을 애드센스 광고가 다 망치고 있는 걸 발견했다. 저 광고가 내 웹사이트 메인에 있었다간 사람들이 내 글 읽어보지도 않고 … Read more