[워드프레스] 관리자 로그인 시도 차단하는 간단한 방법
제가 운영하고 다른 블로그가 하나 더 있는데 사실 너무 귀찮아서, 글도 하나도 없고 관리도 안 하던 상태입니다. 최근 들어 호스팅비가 아까워서 다른 주제로 글을 쓰고 있습니다.
오랜만에 들어가서 봤더니 워드프레스 어드민에서 로그인 시도가 엄청나게 이루어져 있었습니다.
1년 동안 1만회가 넘게 로그인 시도를 했던 흔적이 있더라구요. 아래 캡쳐에서 보시면 5월 9일에는 무려 120회의 로그인 시도가 있었네요.

로그인 시도 제한 리로디드을 새 플러그인 추가를 해서 검색해서 설치해주시면 됩니다.
저 같은 경우 cafe24 워드프레스 호스팅이라서 자동으로 깔려 있었습니다.
cafe24 호스팅을 설치할때 아예 어드민 주소를 변경하는 방법이 더 빠를 것도 같은데, 안하네요.
워드프레스는 전세계에서 많은 사용자가 있고, 다양한 플러그인과 확장성 때문에 블로그 운영이 참 편리합니다.
하지만 이게 오픈소스이고 무료로 배포되다 보니, 해킹을 시도하는 경우가 많아요.
그래서 비밀번호는 유추 가능한 것 말고 특수 문자도 같이 넣고 어렵게 만들어야 합니다.
Contents 목차
해킹방지를 위한 쉬운 방법
위처럼 해킹시도가 있었던 것을 보고, 현재 사이트에도 로그인 시도제한 리로디드 플러그인을 깔아봤습니다. 하지만 이 사이트는 해킹시도 자체가 없었어요.
차이는 워드프레스 wp-admin폴더의 이름을 변경해 주는 것입니다.
전세계적으로 알려진 소스기 때문에 워드프레스로 만들어지고 나면 어드민은 공통적인데, 이것의 이름을 바꾸면 로그인 시도 자체를 차단할 수 있습니다.
wp-admin 이름 변경
각각의 해당 경로를 바꾸는 건 개발자가 아닌 이상 쉽지 않은데, 저는 플러그인을 사용했습니다.
Rename wp-admin login 라는 플러그인입니다.
사용방법
- 관리자 > 플러그인 > 새 플러그인 추가를 눌러서 위의 이름을 검색해서 설치를 합니다.
- 플러그인> 설치된 플러그인 목록에서 Rename wp-admin login 플러그인을 활성화시켜줍니다.
- 활성화 후 설정 > 고유주소로 제일 하단을 확인하면 아래와 같이 나온다.
- login URL에서 도메인 뒤에 있는 wp-admin 대신에 다른 이름을 넣어주시면 됩니다.
- 저장 후 로그아웃한 뒤 기존 어드민 페이지가 아닌 변경한 이름으로 추가해서 로그인하시면 됩니다.

제 도메인 주소가 나와서 삭제했습니다. 설치 후 들어가 보면 도메인명 뒤에 wp-admin 대신에 다른 이름을 넣어주시면 됩니다.
예를 들어 login이라고 변경했다고 하고 저장 후 로그아웃을 합니다.
다시 로그인 할때는 https://도메인.co.kr/login 주소를 치고 들어가면 로그인 창을 보실 수 있습니다.
결론
간단한 플러그인을 사용해서 폴더명만 변경해도, 해킹시도를 차단할 수 있습니다.
워드프레스를 쓰신다면 바로 설치하세요!



