신속한 보안 대 내 WP 숨기기 | WordPress를 숨길 때 어느 것이 더 낫습니까?
게시 됨: 2015-04-23Swift Security 및 Hide My WP는 인기 있는 WordPress 보안 플러그인입니다. 워드프레스는 잘 알려진 콘텐츠 관리 시스템이기 때문에 해커가 시스템의 취약점을 악용하는 것은 당연합니다.
매년 수천 개의 WordPress 웹 사이트가 해킹됩니다. 이유는 취약한 템플릿, 플러그인 또는 쉬운 암호에 따라 다릅니다.
WordPress 자체가 매우 안전한 플랫폼인데 왜 그럴까요 ?
- 사이트의 41%가 호스팅 제공업체를 통해 해킹되었습니다. 이는 해커가 취약점을 악용하거나 안전하지 않은 호스팅 공급자 구성을 이용하여 WordPress 블로그 및 웹 사이트를 해킹할 수 있음을 의미합니다.
- 사이트의 29%가 WordPress 테마의 취약점을 통해 해킹되었습니다. 이는 해커가 설치된 테마의 취약점을 식별했음을 의미합니다.
- 사이트의 22%는 WordPress 웹사이트/블로그에 설치된 플러그인의 취약점을 통해 해킹되었습니다.
- WordPress 설치 계정이 취약한 비밀번호를 사용하고 있기 때문에 사이트의 8%가 해킹되었습니다.
해커 가 WordPress 블로그 또는 웹사이트에 대한 액세스 권한 을 얻으면 대부분 다음과 같이 변경하여 추적을 숨기고 WordPress 설치에 대한 액세스 권한을 유지합니다.
- 관리자 권한으로 새 계정 만들기
- 다른 사용자가 다시 액세스할 수 없도록 비밀번호 재설정
- 기존 계정의 역할 변경
- 콘텐츠에 악성코드를 주입하도록 수정
- 탬퍼 워드프레스 소스 코드
- htaccess 파일에서 리디렉션 만들기
WordPress를 해킹하는 것은 매우 쉽지만 보안을 유지하는 것도 쉽습니다. WordPress 웹사이트를 보호하기 위해 무료 및 유료로 다양한 플러그인을 사용할 수 있습니다. 가장 인기 있는 것은 WordFence Security, BulletProof Security 및 iThemes Security입니다.
하지만 더 많은 보호를 위해 사이트/블로그에서 WordPress를 사용하고 있다는 사실을 완전히 숨길 수 있다면 어떨까요?
예산이 있고 WordPress가 비즈니스의 허브인 경우 WordPress의 보안을 더욱 강화하여 표적 공격으로부터 보호받는 것이 좋습니다.
WordPress 숨기기를 지향하는 가장 인기 있는 플러그인은 Hide My WP와 최근에 새로 나온 Swift Security입니다. 나는 이미 Hide My WP에 대해 썼으므로 관심 이 있다면 이전 게시물을 확인하십시오 .
1. 웹 사이트가 WordPress에서 실행된다는 사실을 숨기는 방법
2. Hide My WP WordPress 플러그인으로 스팸 등록 중지
신속한 보안 대 내 WP 비교 숨기기
가격 관점에서 Swift Security와 Hide My WP를 비교할 때 Swift Security가 훨씬 더 비싸다는 것을 알 수 있습니다. 가격이 거의 두 배입니다.
Hide My WP는 1,000부 이상 판매된 Swift Security Bundle에 비해 20,000부 이상 판매된 인기 제품입니다.
중요한 측면 중 하나는 업데이트입니다. 내가 볼 수 있는 바로는 두 플러그인 모두 1년에 몇 번만 업데이트됩니다(2-3). 현재 Hide My WP가 더 자주 업데이트되는 것 같습니다.
보안 기능을 확인 하면 두 플러그인 모두 가장 중요한 기능이 포함된 것 같습니다. 나는 보안 전문가가 아니므로 어느 것이 더 나은 보안 설정을 가지고 있는지 자세히 말할 수 없습니다.
두 플러그인을 모두 테스트했으며 둘 다 사용하여 사이트가 중단되는 것을 경험했습니다. 심각한 것은 없고 약간의 조정으로 해결할 수 있는 것도 없습니다.
선택해야 하는 경우 저렴한 가격과 더 큰 커뮤니티 때문에 내 WP 숨기기를 선택 하여 필요할 때 플러그인을 업데이트하고 이미 직면한 문제를 해결하는 것이 더 쉬울 것입니다.

- 신속한 보안
- $26
- 푸시오버 알림
- 스캐너 모듈

- 이름
- 가격
- 무료 버전
- 내보내기/가져오기 옵션
- 신뢰할 수 있는 사용자 역할신뢰할 수 있는 사용자 역할을 선택합니다.
- 로그인 페이지 숨기기wp-login.php를 숨깁니다.
- 관리자 숨기기신뢰할 수 없는 사용자를 위해 wp-admin 폴더 및 해당 파일을 숨깁니다.
- 스파이 알림
- 메타 제거헤더에서 자동 생성 피드를 제거합니다.
- 버전 제거스타일 및 스크립트 URL에서 버전 번호(?ver=)를 제거합니다.
- 다른 파일 숨기기license.txt, wp-includes, wp-content/debug.log 등을 숨깁니다.
- 페이지 압축
- PHP 파일 숨기기
- HTML에서 바꾸기HTML 출력에서 단어를 바꿉니다.
- URL 바꾸기HTML 출력에서 URL을 바꾸거나 이름을 바꿉니다.
- 스팸 방지댓글 스팸 차단
- 테마 경로 변경
- 플러그인 경로 변경
- 스캐너
- WordPress 쿼리 변경
- 업로드 URL, wp-includes 폴더, AJAX URL 변경
- WordPress 아카이브, 카테고리, 태그, 페이지, 게시물 등 비활성화
- 방화벽
- 안티 브루트 포스
- 다중 사이트 호환성
- 캐시 플러그인과의 호환성
- 로그인 IP 필터
- 예약된 코드 스캔
- 파일을 자동으로 검역
- WooCommerce 호환성
- 어린이 테마 지원
- 엔진엑스 지원

- 내 WP 숨기기
- $22
- 침입탐지시스템

참고: 비교 표에 명시된 정보는 최신 정보일 수 있습니다. 플러그인에 새로운 기능과 설정이 추가되고 일부 옵션이 제거됩니다. 가장 정확한 정보를 얻으려면 공식 페이지를 확인하거나 플러그인 지원에 문의하십시오.
신속한 보안 검토
Swift Security Bundle은 WordPress 웹사이트를 위한 포괄적인 보안 플러그인입니다. 간단한 플러그인 옵션 덕분에 기술적 지식 없이도 웹사이트를 더욱 안전하게 만들 수 있습니다.
플러그인을 사용하면 웹사이트에서 WordPress의 모든 흔적 을 숨길 수 있습니다 . 소스 코드에서 원하는 문자열을 변경할 수도 있습니다.
이렇게 하면 공격자가 사용 중인 CMS를 찾기가 더 어려워집니다. 또한 사전 구성된 방화벽이 있어 악의적인 공격을 방지하고 의심스러운 트래픽을 차단하는 데 유용합니다. Swift Security 플러그인은 웹사이트에 방탄 조끼를 입힙니다 .
CSS/Javascript 축소기, IP/GEO 필터, 무차별 대입 방지, 이메일/푸시 알림, 댓글 스팸 차단기, HTML 댓글 제거기, 사용자 정의 로그아웃, 자동 문제 해결 등과 같은 기능이 탑재되어 있습니다.
Swift Security Bundle 플러그인에는 3개의 모듈이 있습니다. 이러한 모듈은 별도로 구입할 수도 있지만 이 플러그인의 대부분을 얻으려면 번들로 구입하는 것이 좋습니다.
WordPress 모듈 숨기기
웹 사이트에서 WordPress를 사용한다는 사실을 숨길 수 있습니다. Hide WordPress 모듈은 원래 파일 구조를 변경하지 않습니다. 그것은 단지 그것을 숨길 것입니다. 보안 관점에서 이것은 매우 유용합니다. 악의적인 사용자는 알려진 플러그인 또는 테마 취약점을 악용하여 WordPress 웹사이트를 해킹할 수 있습니다.
WordPress 숨기기 메뉴에서 원본 파일 경로의 이름을 바꿀 수 있습니다. 예를 들어 wp-content/uploads/ 디렉토리 또는 wp-admin 디렉토리의 이름을 바꿀 수 있습니다. 기본적으로 모듈은 직접 PHP 스크립트 액세스를 차단합니다.
설치된 플러그인의 이름을 바꾸고, HTML, CSS 또는 Javascript 소스의 텍스트를 변경하고(원본 파일은 변경하지 않고 무시만 함), CSS 및 Javascript 파일을 축소하고, 주석을 제거하는 등의 작업을 수행할 수 있습니다.
방화벽 모듈
SQL 인젝션, XSS, 파일 경로 조작 및 악성 파일 업로드와 같은 가장 일반적인 공격 시도를 방지할 수 있습니다.
다음과 같은 일반적인 공격 시도를 방지합니다.
- SQL 인젝션 – 취약한 플러그인 또는 테마의 경우 공격자가 궁극적인 SQL 인젝션 보안 취약점을 악용하는 것을 방지할 수 있습니다.
- XSS(교차 사이트 스크립팅) – 공격자가 XSS 주입 보안 취약점을 악용하지 못하도록 합니다.
- 파일 경로 조작 – 공격자가 최종 파일 경로 오류를 악용하지 못하도록 방지
- 악성 파일 업로드 – 방화벽 파일 업로드 필터를 사용하면 공격자가 실행 가능한 악성 스크립트를 업로드하는 것을 방지할 수 있습니다. 슬라이더를 사용하여 방화벽의 보안 수준을 빠르게 설정할 수 있으며 고급 사용자인 경우 고급 설정 탭에서 사용자 정의 설정을 제공할 수 있습니다.
- IP/지역 필터 – IP 주소 또는 특정 국가를 기반으로 필터를 설정합니다. 예를 들어 WP 관리자는 미국에서만 액세스할 수 있도록 필터를 설정할 수 있습니다. 또한 특정 국가의 방문을 차단할 수 있습니다.
- 푸시 알림 – pushover.net의 도움으로 웹사이트와 관련된 작업에 대한 실시간 업데이트를 받을 수 있습니다(WordPress에 대한 최상의 푸시 알림 옵션 확인).
- 안티 - 브 루트 포스 - 안티 무력 기능을 사용하면 다른 무차별 대입 공격으로부터 사이트를 보호 할 수 있습니다.
- 댓글 스팸 차단기 - 기본 제공 댓글 스팸 차단기입니다.
코드 스캐너 모듈
플러그인을 설치하기 전에 모든 파일을 스캔하고 이전에 업로드된 모든 악성 파일을 찾을 수 있습니다.
코드 스캐너 는 지정된 시간 간격 으로 자동으로 실행될 수 있습니다 . 공격자가 악성 코드를 서버에 업로드하는 데 성공하면 코드 스캐너가 자동으로 이를 검역합니다. 또한 스캔 결과가 포함된 보고서를 받게 됩니다.
이 외에도 Code Scanner 는 특정 기본 설정의 보안을 확인하고 문제가 발견되면 유용한 조언을 제공합니다. 코드 스캐너가 합법적인 파일에 대해 가양성 경고를 제공할 수 있습니다.
Swift 보안 번들 기능
pushover.net의 도움으로 웹사이트와 관련된 작업에 대한 실시간 업데이트를 얻을 수 있습니다. 로그인 성공, 로그인 실패, 해킹 시도 및 사전 예약된 코드 스캐너에서 스캔 보고서 수신 등.
플러그인 은 WordPress 및 메타 태그, 원본 파일 구조, 로그인 ID, 관리자 URL 등과 같은 중요한 기능을 숨깁니다 .
Swift Security 플러그인은 악성 요청을 필터링 및 차단하고 문제에 대한 이메일 알림을 보내는 내장 방화벽 과 함께 제공됩니다. 악의적인 사용자가 귀하의 비밀번호를 도용하더라도 아무도 귀하의 계정에 침입할 수 없도록 로그인 IP 필터를 설정할 수 있습니다. 파일 이름을 바꿀 수 있으며 물리적으로 수정하지 않고도 원본 readme의 이름을 바꿀 수도 있습니다.
플러그인을 사용하면 웹사이트에서 예약된 코드 스캔 을 실행 하고 플러그인 및 시스템의 취약점을 찾을 수 있습니다. 또한 다양한 시간 간격으로 스캔을 예약할 수 있습니다. Swift Security는 의심스러운 파일 을 자동으로 격리 하고 이에 대한 이메일 보고서를 보냅니다.
신속한 보안 FAQ
Q: Hide My WordPress 모듈이 비활성화되면 모든 것이 정상으로 돌아갑니까?
A: 네. Swift Security는 디렉토리와 파일의 이름을 바꾸지 않고 마스킹만 하므로 모듈이나 플러그인을 비활성화하면 모든 것이 원래 상태로 돌아갑니다.
Q: Swift Security는 다른 보안 플러그인과 호환됩니까?
A: Swift Security는 대부분의 보안 플러그인과 호환됩니다. 두 플러그인이 관리자 URL의 이름을 바꾸거나 두 개의 방화벽이 한 번에 활성화되면 충돌이 발생할 수 있습니다.
Q: 플러그인은 캐시 플러그인과 호환됩니까?
A: 네. 활성화 또는 수정 후에 캐시를 지웁니다.
Q: 다른 축소 플러그인과 호환되나요?
A: 네. Swift Security는 축소를 위한 자체 솔루션을 제공하므로 다른 축소 플러그인을 사용하지 않는 것이 가장 좋습니다.
Q: 멀티사이트와 호환되나요?
A: 아니요, 현재 버전은 다중 사이트와 호환되지 않습니다.
Q: 플러그인이 웹사이트 속도에 영향을 줍니까?
A: 아니요, 플러그인은 웹사이트/블로그의 속도에 영향을 미치지 않습니다.
Q: SEO에 영향을 줍니까?
A: 콘텐츠 URL(게시물, 태그, 카테고리, 작성자, 피드)을 변경하지 않을 경우 SEO 문제가 발생하지 않습니다.
내 WP와 Swift 보안 숨기기 – 어느 것이 더 낫습니까?
사이트를 안전하게 유지하는 것은 매우 중요합니다. Swift Security는 2015년 1월에 초기 릴리스된 상당히 새로운 플러그인이며 Hide My WP는 2013년에 릴리스되었으며 기능을 연마하고 고객 기반을 확보하는 데 더 많은 시간을 할애했습니다.
WordPress 저장소에 무료 버전의 Swift Security가 있었지만 얼마 후 제거되었습니다. Swift Security 플러그인과 Hide My WP는 편리하며 다른 많은 무료 또는 상용 제품에서 개별적으로 관리되는 많은 옵션을 결합합니다.
활성 플러그인의 수를 크게 줄일 수 있습니다. 사용자 정의 가능성 은 매우 높으며 잠재적으로 모든 사용자에게 부러운 보루를 제공할 수 있습니다.
두 플러그인 모두 사용자가 Word Press를 보호하는 데 필요한 많은 중요한 보안 기능을 제공합니다. 무엇보다도 필수 기능은 원클릭 활성화입니다.
둘중에 뭐가 더 낫나요? 글쎄, 나는 둘 다 일을 훌륭하게 수행한다고 말할 것입니다. 필요한 기능과 플러그인이 제공하는 기능을 기반으로 결정하는 것은 사용자의 몫입니다. 두 플러그인 모두 원하는 것이 아니라면 iThemes Security 플러그인(iThemes Security Pro vs Wordfence도 확인) 또는 MalCare(MalCare 검토 확인)를 확인하세요.
신속한 보안

장점
- 코드 스캐너 모듈
- 방화벽 모듈
- WordPress 모듈 숨기기
- 적절한 가격
- 캐시 플러그인과 호환
- WooCommerce와 함께 작동
단점
- 잘못된 설정으로 인해 사이트가 손상될 수 있습니다.
- WordPress 쿼리를 변경할 수 없음
- 다중 사이트와 호환되지 않음