보안
악성코드 검사 및 제거
Every hosted site is scanned for malware automatically each night, and you can run a scan yourself at any time from the site's Security tab.
매일 밤 자동으로 호스팅된 모든 사이트를 악성코드 검사하며, 언제든 사이트의 Security 탭에서 직접 검사를 실행할 수 있습니다.
스캐너가 수행하는 작업과 마찬가지로 수행하지 않는 작업을 이해하는 것이 실제로 깨끗한 사이트와 깨끗해 보이는 사이트를 구별하는 핵심입니다.
검사 실행
- Websites로 이동하고 사이트를 엽니다.
- Security 탭을 엽니다. "취약점 검사, 악성코드 탐지, IP 차단 및 로그인 강화"로 설명됩니다.
- Malware scan 카드를 찾습니다.
- Scan now를 클릭합니다.

검사가 실행되는 동안 버튼이 "Scanning"으로 변경됩니다. 검사는 사이트의 웹 루트 아래의 모든 파일을 읽으며 대규모 사이트에서는 몇 분이 걸릴 수 있습니다.
검사는 매일 밤 자동으로 실행되므로 카드의 결과는 절대 하루보다 오래되지 않습니다.
결과 읽기
Clean. 카드는 검사된 파일 수를 "Clean" 다음에 파일 개수로 표시합니다. 의심스러운 것이 발견되지 않았습니다.
Threats found. 카드는 감지된 파일의 개수를 표시하고 각 파일의 경로와 Quarantine 버튼과 함께 나열합니다.
Failed. 검사를 완료할 수 없었습니다. 다시 시도하고 계속 실패하면 지원 티켓을 열어주세요.
No results yet. 이 사이트에서 검사가 실행된 적이 없습니다. 카드에 "No scan results yet. Click Scan now to run the first scan."이 표시됩니다.
아래의 Scan history 섹션에서 최근 10개의 검사를 유지하므로 사이트가 깨끗함에서 감염된 상태로 변경된 시기를 확인할 수 있으며, 이는 종종 손상이 시작된 시기를 파악하는 가장 빠른 방법입니다.
파일 격리
감지된 파일 옆의 Quarantine을 클릭합니다. 파일은 사이트에서 서버의 격리 영역으로 이동되어 실행되지 않지만 삭제되지는 않습니다.
격리는 스캐너가 제공하는 유일한 해결 방법입니다. "clean", "disinfect" 또는 "repair" 작업이 없는 이유는 안전하게 수행될 수 없기 때문입니다. 악의적인 코드가 주입된 정상 파일은 원본을 본 적이 없는 스캐너에 의해 원래 상태로 복원될 수 없습니다. 원본 파일을 복구하는 것이 백업의 용도입니다.
격리에는 셀프 서비스 복원도 없습니다. 필요한 파일을 격리했다면 실행 취소 버튼을 찾지 말고 백업에서 복구하세요. 백업에서 복원을 참고하세요.
자동 격리
Managed WordPress 플랜에서는 야간 검사 중에 발견된 파일이 자동으로 격리되고 Auto-quarantined 배지로 패널에 표시됩니다. 처리된 파일의 개수와 수동 조치가 필요하지 않음을 알려주는 알림이 대시보드에 나타납니다.
다른 모든 플랜에서는 탐지는 자동이지만 격리는 자동이 아닙니다. Security 탭을 열고 각 탐지마다 직접 Quarantine을 클릭해야 합니다.
패널을 정기적으로 확인하지 않는다면 자동 격리는 관리형 플랜의 가장 강력한 주장 중 하나입니다. 관리되지 않는 플랜의 탐지는 사람이 이를 알아챰을 때까지 그대로 있습니다.
스캐너가 찾을 수 없는 것
이것이 가장 중요한 부분이며 깨끗한 검사 결과가 안심보다는 참고만 되는 이유입니다.
스캐너는 알려진 악성 코드에 대해 파일을 일치시킵니다. 스캐너는 다음을 수행하지 않습니다:
- 데이터베이스를 읽습니다. 주입된 스팸 링크, 불법 관리자 계정 및 수정된 옵션은 모두 여기에 있으며 파일 스캐너에는 보이지 않습니다.
- 수정된 정상 파일을 탐지합니다. 실제 테마 파일에 추가된 한 줄은 알려진 서명과 일치하지 않을 수 있습니다.
- 불법 계정 또는 예약된 작업을 탐지합니다. 이것은 코드가 아닌 구성입니다.
- 도용된 자격증명을 탐지합니다. 누군가가 암호를 가지고 있다면 악성코드가 필요하지 않습니다.
- 플러그인의 취약 여부를 평가합니다. 이것은 별도의 취약점 검사이며 Security 탭에도 있습니다.
방문자를 리디렉션하거나 스팸을 전송하거나 작성하지 않은 콘텐츠를 표시하는 사이트의 깨끗한 검사 결과는 사이트가 깨끗함을 의미하지 않습니다. 그것은 감염이 스캐너가 인식하는 파일에 없음을 의미합니다. 대신 알려진 좋은 백업과 비교하세요. 사이트가 해킹된 경우 수행할 작업을 참고하세요.
감염된 사이트를 정리하는 올바른 방법
탐지된 파일을 격리하는 것은 봉쇄일 뿐, 치료가 아닙니다. 신뢰할 수 있는 치료는 복원입니다.
- 사이트를 오프라인으로 전환하고 작업하는 동안 암호 보호를 활성화합니다.
- 탐지된 모든 것을 격리하여 즉시 실행되지 않도록 합니다.
- 감염이 시작된 시기를 찾습니다. 검사 기록과 오류 로그를 사용합니다.
- 그 날짜 이전에 촬영한 백업에서 복원합니다. 먼저 스테이징으로, 확인 후 라이브로 진행합니다.
- 모든 자격증명을 변경합니다: 애플리케이션 관리자, 데이터베이스, SFTP, SSH.
- 모든 것을 업데이트합니다. 침입 방법은 거의 확실히 구성 요소가 오래되었기 때문입니다.
- 다시 검사하여 확인합니다.
- 깨끗한 사이트의 새로운 백업을 만듭니다.
사이트가 해킹된 경우 수행할 작업에서 각각을 자세히 설명합니다.
Security 탭의 다른 보호
악성코드 검사는 여러 카드 중 하나이며, 거기에 있는 동안 다른 카드를 켜 두는 것이 좋습니다.
Vulnerability scan은 설치된 플러그인 및 테마를 공개 취약점 데이터베이스에 대해 확인하므로, 구성 요소가 악용되기 전에 악용 가능함을 알 수 있습니다.
Login brute-force protection은 WordPress 로그인 시도를 감시하고 짧은 시간 내에 반복된 실패 후 자동으로 주소를 차단합니다.
IP block list를 사용하면 특정 주소 또는 범위를 웹 서버에서 거부할 수 있습니다.
Country filtering은 청중이 진정으로 지역적인 국가별로 접근을 제한합니다.
Hotlink protection은 다른 사이트가 이미지를 포함하고 대역폭을 소비하는 것을 방지합니다.
PCI-DSS hardening은 WooCommerce 사이트에서 한 번의 작업으로 구성 변경 집합을 적용합니다: 대시보드에서 파일 편집 비활성화, 암호화된 관리자 세션 강제 및 공격에서 일반적으로 사용되는 레거시 원격 인터페이스 차단.
플랫폼 방화벽
이 페이지의 다른 것과는 별개로, 관리형 웹 애플리케이션 방화벽이 모든 사이트 앞에서 실행되며 SQL 주입, 교차 사이트 스크립팅 및 경로 순회와 같은 일반적인 공격 패턴을 애플리케이션에 도달하기 전에 차단합니다.
중앙에서 관리됩니다. 사이트별 규칙 목록, 토글 또는 차단된 요청 로그가 없습니다. 귀하의 정상 요청이 차단되는 경우, 이는 거짓 양성이며 지원에서 제외를 추가할 수 있습니다: support@kapsulehost.com에 정확한 URL, 시간 및 수행하던 작업을 포함하여 이메일을 보내세요.
문제 해결
검사가 계속 실패합니다. 매우 큰 사이트는 검사 시간 제한을 초과할 수 있습니다. 웹 루트에서 오래된 아카이브 및 사용하지 않는 설치를 제거한 후 다시 시도하세요. 계속 실패하면 지원에 문의하세요.
안전하다는 것을 아는 파일이 탐지되었습니다. 거짓 양성이 발생하며, 특히 축소된 JavaScript 및 라이선스 검사 코드에서 발생합니다. 확실하다면 격리하지 마세요. 지원에 알려서 검토할 수 있도록 하세요.
잘못된 파일을 격리하여 사이트가 작동하지 않습니다. 백업에서 해당 파일을 복원하세요.
검사는 깨끗하지만 사이트가 검색 엔진에서 차단 목록에 올랐습니다. 감염이 데이터베이스에 있거나 목록이 오래되었을 수 있습니다. 사이트를 올바르게 정리한 후 검색 엔진의 자체 도구를 통해 검토를 요청하세요.
야간보다 더 자주 검사하고 싶습니다. Scan now를 원할 때마다 실행하세요. 제한이 없습니다.
악성코드가 계속 돌아옵니다. 침입 방법을 닫지 않았습니다. 제자리에서 정리하지 말고 깨끗한 백업에서 복원하고, 모든 자격증명을 변경하고, 모든 것을 업데이트하세요.