워드프레스 해킹 당했는데 피해는 없을까

워드프레스 블로그를 운영할 때 조심해야 할 것 중 하나가 해킹이었는데, 평소에 조금 어려운 비밀번호를 사용하고 있으니 괜찮겠거니 생각했었던 사이트에서 해킹을 당한 사례가 있습니다. 사용하고 있는 데이터가 망가지는 일은 당하지 않았는데, 해킹을 시도한 놈이 알 수 없는 php 파일을 4개 심어 놓고 해당 파일로 뭔가를 작업했었던 것으로 추정이 됩니다.

해킹을 발견한 계기

해킹된 것을 알게 된 계기는 우연히 들어간 클라우드웨이즈 관리자 페이지에서 갑자기 사용한 용량이 말도 안되게 높아져 있는 것을 본 것입니다. 바로 직전에 발생했던 것 중 하나는 바로 ‘DB 접속 오류’였습니다. DB에 접속 오류? 이것은 과부하가 걸렸을 때만 발생하는 것인데?

그래서 어플리케이션 중 많은 리소스를 차지하고 있는 것을 찾아봤죠. 그랬더니 놀랍게도 한 사이트가 갑자기 디스크 사용량이 1GB가 되어 있으면서 메모리를 많이 쓴다고 나오는 것이었습니다.

부랴부랴 해당 계정으로 들어가서 살펴보니, 만들지도 않았던 admin이라는 계정이 생겨 있더군요. 이거 언제 만들었을까요? 제가 만든 적도 없는 것이 어떻게 생성된 것인지 궁금했습니다.

부랴부랴 해당 계정을 지웠는데 지금은 제대로 잘 작동하고 있는지를 살펴봐야겠습니다.

클라우드웨이즈로 호스팅을 이용할 때는 트래픽 모니터링을 잘해 놓아야겠다는 생각이 다시 한 번 들었습니다. 사용중인 트래픽이 갑자기 증가하면 둘 중 하나이기 때문입니다. 갑자기 콘텐츠 하나가 급상승하여 인기 있는 페이지가 되었거나, 아니면 해킹을 당한 것입니다.

일단 나가고 있는 트래픽을 모니터링 해 본 결과는 리부팅을 하고 난 후 조금 줄기는 했는데, 이전 주간하고 비교하면 여전히 평소보다 높네요

해당 계정에 아직도 문제가 있는지 점검을 해 봐야할 것 같습니다. 한 번 털리는 것이 어렵지, 일단 털리면 그 뒤에 또 같은 루트로 들어올 수도 있다는 것이니 매일 모니터링을 해 봐야 할 것 같습니다.

방금 확인을 해 보니 다행히 어드민으로 생성되었던 계정은 보이지 않습니다. 관련된 파일은 다 지워져 있고요. 그리고 워드프레스 사이트에 접속되는 속도도 이전과 같은 속도로 회복이 되었습니다.

해킹 주의보

이번 사태로 해킹에 대해 아주 주의를 해야 한다는 것을 알게 되었습니다. 일단 해킹으로 인해 만들어진 엄청난 로그 파일의 크기가 상당합니다. 1기가라니, 64기가를 사용하고 있는 서버인데, 상당한 충격이네요.

나중에 사이트가 대폭 성장해서 이 정도가 매일 요청되는 사이트가 되었으면 하는 바람이지만, 요원한 일이죠. 언젠가는 그런 날이 올 것을 기대해 봅니다.

클라우드웨이즈 워드프레스를 이용하면서 처음으로 겪어보는 아주 신박한 일이었습니다. 다음에는 이런 일이 없어야 할텐데, 잘 살펴보아야 할 일이 하나 더 생겼습니다. 사이트 속도가 갑자기 느려지게 되면 해킹도 한 번 의심해 보는 것이 맞는 것 같습니다.

Similar Posts

  • 메인에 오르기만 하면 2만

    다음 메인에 1주일에 한 번씩 오르는 것만 해도 영광스러울텐데 그것도 모잘라 다른 사람들과는 다르게 엄청난 유입수가 나오는 블로그가 하나 있다. 부러워서 쓰는 글 맞다. 하지만, 너무 형평성이 떨어지는 것 아닌가? 메인에 오른 블로그 어제 (7월 21일) 메인에 오른 블로그의 모습이다. 여름 휴가를 맞이해서 집에서 쉬면서 다음 포털 들여다보는 사람이 많아서 그런가? 유입숫자가 2.3만이나 된다. 1000명당…

  • 웹호스팅 업체 변경 : 호스팅케이알 → 클라우드웨이즈(cloudways)

    호스팅케이알에서 DB접속 오류라는 것을 한 번도 아니고 두 번이나 당하고 나서 생각해 보니, 조금 투자를 더 하더라도 안정적이고 속도가 빠른 서비스를 이용해야 한다는 사실을 뼈저리게 깨닫게 되었습니다. 최근에 유독 많이 뜨고 있는 호스팅 서비스가 있는데, 그것은 바로 cloudways입니다. VULTR 서버호스팅을 조금 더 사용하기 편리하게 해 주는 서비스입니다. VULTR 외에도 다른 서버들도 선택할 수 있지만, VULTR로…

  • 자청의 역행자를 읽고

    최근 읽은 책 ‘역행자’를 읽고 느낀 바가 많아서 그 소감을 적어보려고 한다. 이 책을 읽고 느끼 점은 내가 약간의 역행자 기질은 있지만, 실제로 나를 잘 컨트롤하지 못하고 있다는 것이다. 블로그로 성공하고 싶은 사람으로써, 어느 정도는 역행자의 기질은 갖추고 있기는 하다. 다른 사람들이 티스토리 블로그로 시작을 해서 다음 저품질, 통누락을 겪으면서 좌절을 하다가 블로그를 떠나는 수순으로…

  • 호스팅케이알 리눅스 웹호스팅 사용

    호스팅케이알의 리눅스 웹호스팅을 사용해서 테스트를 해 보는 중이다. 웹호스팅을 잘 알아야 향후 더 많은 사이트와 원페이지 등을 이용할 수 있을 듯 하다. 웹호스팅 천재들 인테넛을 돌아다니다 보면 정말 대단한 사람들이 많다. 상당수는 전업일 것이다. 전업으로 했을 때 수입이 어느 정도의 직장인 월급 이상은 나온다는 소리다. 특히 쿠팡 파트너스 잘 하는 사람들은 더 잘하는 것 같다….

  • 탕탕특공대 쿠폰 번호 확인

    탕탕특공대에서 정기적으로 보상을 받을 수 있는 쿠폰 코드에 대한 정보입니다. 아래 글에서 탕탕특공대 쿠폰 최신 번호를 확인해서 적용해 보시기 바랍니다. 탕탕특공대 쿠폰 번호 최신 버전 확인하기 또한 다른 게임이기는 하지만 레전드 오브 슬라임도 아주 재미있는 게임입니다. 이 게임에 대한 쿠폰 코드를 받고 싶은 분들 역시 아래 글에서 확인 가능합니다. 레전드 오브 슬라임 쿠폰 번호 확인하기

  • 구글 검색을 위한 새로운 접근 방법에 대한 아이디어

    구글 검색과 네이버 검색 유입이 장기적으로 봤을 때 수익형 블로그에게 가장 필요한 유입이라는 것을 조금씩 깨닫고 있다. 하지만 두 검색 엔진에 내 블로그나 사이트가 노출되게 하기는 쉬운 것이 아니다. 약간의 시간도 필요하고, 많은 스킬도 필요하다. 그런 와중에 구글 검색 노출에 조금 유리한 듯한 새로운 아이디어가 떠올랐다. 그 아이디어는 바로 ‘브런치 글의 활용’이다. 브런치라는 서비스는 카카오에서…

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다