설명
워드프레스에서 가장 신뢰받는 로그인 보안 플러그인 중 하나를 사용하여, 무차별 대입 공격, 봇 공격 및 무단 로그인 시도로부터 워드프레스 웹사이트를 보호하세요.
Limit Login Attempts Security는 로그인 실패 횟수를 제한하고, 악성 IP를 차단하며, wp-login.php를 보호하고, XML-RPC를 방어하며, 웹사이트 속도를 저하시키지 않으면서 강력한 방화벽 및 2단계 인증(2FA) 보호 기능을 추가함으로써 워드프레스 로그인 보안을 강화합니다.
200만 개의 워드프레스 웹사이트에서 신뢰받는 ‘Limit Login Attempts Security’는 웹사이트에서 가장 자주 공격 대상이 되는 부분인 로그인 페이지를 보호하기 위해 특별히 설계되었습니다.
왜 ‘로그인 시도 제한’ 보안 기능을 사용해야 할까요?
기본적으로 워드프레스는 로그인 시도 횟수에 제한을 두지 않습니다. 이로 인해 봇이나 공격자가 접근 권한을 얻기 전까지 사용자 이름과 비밀번호를 반복적으로 추측할 수 있는 심각한 보안 취약점이 발생합니다. 특히 AI 시대에는 공격자들이 그 어느 때보다 빠르고 정교한 도구를 활용할 수 있게 되었기 때문에, 이 문제는 더욱 중요합니다.
‘로그인 시도 제한’ 보안 기능은 다음을 방지하는 데 도움이 됩니다:
- 무차별 대입 공격
- 봇을 이용한 로그인 공격
- 크레덴셜 스터핑 공격
- XML-RPC 공격
- 무단 로그인 시도
- WooCommerce 로그인 악용
- 악의적인 IP 접속 시도
이 플러그인은 공격자가 접근하기 전에 과도한 로그인 시도를 자동으로 차단하고, 의심스러운 IP 주소와 사용자 이름을 차단합니다.
무료 버전에 포함된 기능
로그인 보안 및 무차별 대입 공격 방지
- IP 주소 및 사용자 이름별로 로그인 시도 횟수 제한
- 의심스러운 로그인 활동을 자동으로 차단합니다
- 잠금 시간 및 재시도 횟수 조정 가능
- Wp-login.php를 자동화된 공격으로부터 보호하기
- 무차별 대입 로그인 공격 방지
2단계 인증(2FA) / 다단계 인증(MFA)
- 내장형 2단계 인증(2FA)
- 로그인 보안 수준을 한 단계 더 강화하세요
- 워드프레스 계정 보안 강화하기
- 관리자 및 사용자 로그인 보안 강화
방화벽 및 봇 방지
- 악성 로그인 요청 차단
- 의심스러운 로그인 행동 감지
- 봇을 이용한 로그인 공격 방지
- 가벼운 방화벽 중심의 로그인 보호 기능
WooCommerce 및 플러그인 호환성
보호 대상:
- WooCommerce 로그인 페이지
- XML-RPC 로그인 요청
- 사용자 지정 로그인 페이지
- 워드프레스 멀티사이트 설치
호환 기기:
- 워드펜스
- Sucuri
- 얼티밋 멤버
- 멤버프레스
- WPS 로그인 숨기기
- Cloudflare 및 리버스 프록시 설정
로그인 모니터링 및 알림
- 로그인 실패 기록
- 잠금 알림 이메일
- 추적 시도 거부됨
- 사용자의 로그인 재시도 상태 표시
접근 제어
- IP 허용 목록 및 차단 목록 지원
- 사용자 이름 안전 목록 및 차단 목록 지원
- IPv6 주소 범위 지원
- 사용자 지정 IP 발신지 구성
프리미엄 기능 (14일 무료 체험 시작하기)
‘Login Attempts Security Premium’으로 업그레이드하여 클라우드 기반 로그인 보안 및 고급 공격 방지 기능을 통해 보호 범위를 확대하세요.
고급 클라우드 보호
- 실시간 악성 IP 정보
- 글로벌 차단 목록 보호
- 웹사이트 전반에 걸친 동기화된 접속 차단
- 자동 IP 차단 목록 생성
- 클라우드 기반 로그인 공격 방지
향상된 성능 보호
- 서버에서 과도한 로그인 실패 요청을 분산시키세요
- 공격 발생 시 서버 부하를 줄이세요
- 강력한 공격 상황에서의 안정성 향상
고급 보안 기능
- 국가별 로그인 차단
- 향상된 스로틀링 및 잠금 조치 단계적 확대
- 등록 페이지 보호
- 성공적인 로그인 추적
- 향상된 잠금 분석 및 위치 정보 데이터
다중 사이트 및 팀 기능
- 공유 세이프리스트 및 차단 목록 동기화
- 도메인 간 공유 잠금 방지 기능
- IP 보안 데이터의 클라우드 백업
- 로그인 및 IP 활동 내역의 CSV 내보내기
Premium 지원
- 보안 전문 지원 담당자와의 상담
- 더 빠른 문제 해결 및 지원
워드프레스 전용 경량 보안 솔루션
많은 대형 보안 제품군과 달리, ‘Limit Login Attempts Security’는 특히 로그인 보안과 무차별 대입 공격 방지에 중점을 둡니다.
이는 다음과 같은 의미입니다:
- 더 빠른 성능
- 서버 오버헤드 감소
- 더 간편한 설정
- 불필요한 부피 증가 없이 강력한 보호 기능
Wp-login.php뿐만 아니라 더 많은 부분을 보호하세요
‘로그인 시도 제한’ 보안 기능은 다음을 보호합니다:
- wp-login.php
- XML-RPC
- WooCommerce 로그인
- 사용자 정의 로그인 양식
- 등록 페이지
- 다중 사이트 로그인
수백만 개의 워드프레스 웹사이트가 신뢰하는
‘Limit Login Attempts Security’는 가장 널리 사용되는 워드프레스 로그인 보안 플러그인 중 하나로, 수백만 개의 웹사이트를 무차별 대입 공격과 악의적인 로그인 시도로부터 보호하는 데 기여해 왔습니다.
다음 중 어떤 것을 운영하든:
- 개인 블로그
- WooCommerce 스토어
- 회원 전용 웹사이트
- 에이전시
- 비즈니스 웹사이트
- 엔터프라이즈용 워드프레스 네트워크
‘로그인 시도 제한’ 보안 기능은 최신 워드프레스 로그인 보호 기능을 통해 안전한 로그인 환경을 제공합니다.
기존 ‘Limit Login Attempts’ 플러그인에서 업그레이드하시나요?
전환하는 방법은 간단합니다:
- 기존 ‘Limit Login Attempts’ 플러그인을 제거하세요
- Limit Login Attempts Security 설치
- 설정은 그대로 유지됩니다
번역 지원
현재 다음 언어를 포함한 여러 언어로 번역되어 있습니다:
- 스페인어
- 프랑스어
- 독일어
- 네덜란드어
- 터키어
- 스웨덴어
- 러시아어
- 루마니아어
- 중국어 (번체)
- 포르투갈어(브라질)
- 더 알아보기
지금 바로 워드프레스 로그인 보안을 강화하세요
‘로그인 시도 횟수 제한’ 보안 기능을 설치하여 다음을 통해 워드프레스 웹사이트를 보호하세요:
- 로그인 보안
- 이중 인증 (2FA)
- 무차별 대입 보호
- 방화벽 보안
- 봇 방지
- XML-RPC 보안
- WooCommerce 로그인 보호
웹사이트 속도를 저하시키지 않으면서.
FAQ
모든 사용자가 차단되면 어떻게 해야 합니까?
최신 호스팅 서비스를 이용 중이라면, 사이트에서 CloudFlare, Sucuri, Nginx 등과 같은 프록시 도메인 서비스를 사용하고 있을 가능성이 높습니다. 이러한 서비스는 사용자의 IP 주소를 자체 IP 주소로 대체합니다. 사이트가 실행되는 서버가 제대로 구성되지 않은 경우(이런 일이 자주 발생합니다), 모든 사용자에게 동일한 IP 주소가 할당됩니다. 이는 봇이나 해커에게도 마찬가지로 적용됩니다. 따라서 한 명의 사용자를 차단하면 다른 모든 사용자도 접속이 차단될 수 있습니다. 플러그인이 당사의 Cloud App을 사용하지 않는 경우, ‘신뢰할 수 있는 IP 출처(Trusted IP Origin)’ 설정을 통해 이를 조정할 수 있습니다. 이 클라우드 서비스는 비표준 IP 출처를 지능적으로 인식하여, 호스팅 제공업체가 이를 제대로 처리하지 못하더라도 올바르게 처리합니다.
내가 공격을 받고 있는지 어떻게 알 수 있나요?
공격이 합법적인지 쉽게 확인할 수 있는 방법은 잠금 알림의 IP 주소를 복사한 후 IP 찾기 도구를 사용하여 위치를 확인하는 것입니다. 해당 위치가 내가 아는 곳이 아닌데 로그인 시도가 여러 번 실패했다면 공격을 받고 있을 가능성이 높습니다. 매일 수십 또는 수백 개의 IP를 확인할 수 있습니다. 웹사이트에서 무차별 대입 공격을 방지하는 방법을 알아보려면 웹사이트를 방문하세요.
프리미엄 버전으로 업그레이드하면 워드프레스 관리자에 클라우드 서비스를 통해 전달되는 모든 공격을 표시하는 새 대시보드가 표시됩니다. 그래프에는 요청과 실패한 로그인 시도가 표시됩니다. 각 요청은 클라우드 앱이 IP를 확인하는 것을 나타내며, 여기에는 거부된 로그인도 포함됩니다.
경우에 따라 웹사이트의 속도와 효율성이 향상되는 것을 느낄 수 있습니다. 또한 이메일을 통한 잠금 알림이 줄어듭니다.
이러한 로그인 시도 실패는 가짜일 수 있나요?
일부 사용자는 특히 사이트가 막 구축되었거나 사용자 트래픽이 적은 경우 로그인 시도가 여러 번 실패할 수 있다는 사실을 믿기 어렵다고 생각합니다. 플러그인은 이러한 로그인 시도 실패에 대해 책임을 지지 않습니다. 새로 생성된 웹사이트는 공유 IP 주소에서 호스팅되는 경우가 많기 때문에 해커가 쉽게 발견할 수 있습니다. 또한 새로 등록된 도메인 네임은 생성 직후 크롤링되는 경우가 많기 때문에 워드프레스 웹사이트가 공격에 취약해집니다. 이러한 웹사이트는 소유자에게 보안이 주요 관심사가 아니기 때문에 매력적인 표적이 됩니다. 워드프레스에서의 가짜 로그인 시도에 대해 자세히 알아보는 문서를 작성했습니다.
내 사이트가 요금제의 요청 한도를 초과하면 어떻게 되나요?
프리미엄 요금제의 리소스 제한은 월 100,000건의 요청부터 시작하여 거의 모든 대규모 무차별 대입 공격을 허용합니다. 당사는 모든 사이트를 모니터링하여 한도를 초과하는 것으로 보이는 경우 사용자에게 경고합니다. 한도에 도달하면 사용자에게 다음 요금제로 업그레이드할 것을 제안합니다. 무료 버전을 사용하는 경우 무차별 대입 공격으로 인한 부하가 현재 호스팅 대역폭에 흡수되어 호스팅 비용이 증가할 수 있습니다.
어떤 URL이 공격받고 보호되고 있나요?
보호되는 URL은 로그인 페이지(wp-login.php, wp-admin), xmlrpc.php, WooCommerce 로그인 페이지 및 일반 워드프레스 로그인 후크를 사용하는 모든 사용자 정의 로그인 페이지입니다.
‘Login Attempts Limit’ 보안 플러그인이 다른 무차별 대입 공격 방지 플러그인들보다 더 인기 있는 이유는 무엇일까요?
저희는 무차별 대입 공격으로부터 사이트를 보호하는 데 중점을 둡니다. 이를 통해 플러그인은 매우 간결하고 효과적입니다. 웹 호스팅 리소스를 많이 필요로 하지 않으며 사이트를 안전하게 보호합니다. 더 중요한 것은 이 모든 것이 자동으로 이루어지며, 서비스가 각 IP에 대해 스스로 학습한다는 점입니다. 반면 방화벽은 수동으로 IP를 차단해야 합니다.
관리자가 차단되면 어떻게 해야 하나요?
다른 IP에서 사이트를 엽니다. 휴대폰에서 또는 Opera 브라우저를 사용하여 무료 VPN을 활성화하면 됩니다. 라우터를 몇 분간 끈 다음 다른 IP 주소가 표시되는지 확인할 수도 있습니다. 호스팅 서버가 올바르게 구성된 경우 이 방법이 작동합니다. 그래도 문제가 해결되지 않으면 FTP 또는 호스팅 제어판 파일 관리자를 사용하여 사이트에 연결하세요. wp-content/plugins/로 이동하여 limit-login-attempts-reloaded 폴더의 이름을 바꿉니다. 사이트에 로그인한 다음 해당 폴더의 이름을 다시 변경하고 IP를 화이트리스트에 추가합니다. 프리미엄 앱으로 업그레이드하면 클라우드에서 바로 잠금 해제 기능을 사용할 수 있으므로 이 문제를 해결할 필요가 없습니다.
플러그인에서 어떤 설정을 사용해야 합니까?
설정은 플러그인 내에서 매우 자세하게 설명됩니다. 확실하지 않은 경우 권장 설정이므로 기본 설정을 사용하십시오.
기본적으로 목록을 복사하여 각 사이트에 수동으로 붙여넣어야 합니다. 프리미엄 서비스의 경우 사이트는 동일한 프라이빗 클라우드 계정 내에서 그룹화됩니다. 해당 그룹 내의 각 사이트가 다른 그룹 회원과 잠금 및 액세스 목록을 공유하는 경우 해당 그룹을 구성할 수 있습니다. 설정은 플러그인 인터페이스에 있습니다. 기본 옵션을 사용하는 것이 좋습니다.
후기
기여자 & 개발자
“Limit Login Attempts Security – 로그인 보안, 2단계 인증(2FA), 방화벽, 무차별 대입 공격 방지”(은)는 오픈 소스 소프트웨어입니다. 다음의 사람들이 이 플러그인에 기여하였습니다.
기여자변경이력
3.3.8
- 프리미엄 요금제 비교표에 ‘개인’ 및 ‘비즈니스’ 요금제를 추가하고, 표시되는 요금제가 현재 가입 중인 요금제에 맞춰 조정되도록 했습니다.
- 워드프레스 7과의 호환성을 위해 로그, 프리미엄, ACL 및 관리자 도움말 페이지 전반에 걸쳐 대시콘의 정렬을 조정했습니다.
- Nonce 기반 콘텐츠 보안 정책(CSP) 하에서 로그인 실패 페이지 스크립트가 차단되는 문제를, wp_get_inline_script_tag()를 사용하여 스크립트를 출력함으로써 해결했습니다. 풀 리퀘스트를 제출해 주신 Oskar Schöldström(@oxyc) 님께 감사드립니다.
- 사용자 이름만 등록된 경우 계정 이메일과 차단 목록이 일치하는 문제를 수정했습니다. 이제 제출된 로그인 정보는 문자 그대로(대소문자 구분 없이) 일치 여부를 확인하며, 명시적으로 등록된 이메일 주소는 여전히 적용됩니다.
3.3.7
- 클라우드 앱 사용자 지정 설정에서 레이블, 설명 또는 값 필드가 누락된 경우 발생하던 PHP 경고가 수정되었습니다.
- CSRF 보호 기능을 강화하기 위해 로그인 흐름 쿠키에 SameSite=Lax 속성을 추가했습니다.
- WordPress 7과의 호환성을 위해 모든 관리자 페이지 및 대시보드 위젯에서 대시콘의 줄 간격을 수정했습니다.
- 클라우드 앱 설정 과정에서 사용자 지정 앱을 활성화하기 전에 설정 코드가 저장되었는지 확인하도록 수정하여, 저장소 오류 발생 시 상태가 일관되지 않게 되는 현상을 방지했습니다.
- 출력 정제 과정에서 인라인 스크립트가 제거되어 리뷰 관리자 알림 버튼이 작동하지 않던 문제를 수정했습니다.
- Micro Cloud 설정을 수정하여 관리자에게 실제 서버 오류 메시지를 표시하고, 앱 구성이 불완전한 경우 오류가 발생해도 조용히 실패하지 않고 원활하게 처리되도록 했습니다.
3.3.6
- 핵심 플러그인 클래스를 더 작은 서비스 단위로 리팩토링했습니다.
3.3.5
- 사용자 이름 차단 기능이 더 안정적이고 일관성 있게 작동하도록 강화된 차단 목록 일치 기능을 적용했습니다. 이 문제를 발견하고 제보해 주신 Artus KG 님께 감사드립니다.
3.3.4
- 아이콘 위치 문제를 수정했습니다.
3.3.3
- 클라우드 API에 연결은 가능하지만 액세스가 제한된 경우 대시보드에 네트워크 오류가 잘못 표시되던 문제를 수정했습니다.
- 잠금 알림 이메일 확인 과정에서 암시적인 float-to-int 변환을 방지함으로써 PHP 8.1 이상 버전에서 발생하는 비추천 알림 문제를 수정했습니다.
- 이메일 요약 레이블(매일/매주/매월)과 미리보기 텍스트를 번역 가능하도록 수정했습니다.
- 허용된 안전 목록에 등재된 사용자 이름(대소문자를 구분하지 않고 일치하며, 이메일 주소도 포함)을 사용하면 로그인 시 계정 잠금 및 다단계 인증(MFA) 요청을 우회할 수 있습니다.
3.3.2
- 클라우드 모드에서의 사용 정보가 개선되었습니다.
이전 버전
이전 버전의 변경 내역은 changelog.txt 파일을 참조해 주십시오.








