보안·안정성

NinjaFirewall .user.ini 경고
보안·안정성

NinjaFirewall .user.ini 경고 사라지지 않을 때 OpenLiteSpeed 해결 과정

NinjaFirewall .user.ini 경고는 플러그인 오류가 아니라 보안 점검 과정에서 발견되는 항목입니다. FULL WAF 모드를 활성화한 뒤 대시보드를 확인하던 중 PHP INI 관련 경고가 표시되는 것을 발견했습니다. 사이트는 정상적으로 작동하고 있었기 때문에 처음에는 무시해도 되는 메시지라고 생각했습니다. 며칠 동안 그대로 두었다가 내용을 자세히 살펴보니 .user.ini 파일이 웹에서 직접 접근 가능한 상태라는 의미였습니다. 보안 플러그인이 문제를 일으킨 […]

iThemes Security 테마 편집기 사라짐 대표 이미지
보안·안정성

iThemes Security 테마 편집기 사라짐 원인과 설정 확인 과정

iThemes Security 테마 편집기가 갑자기 보이지 않으면 대부분은 워드프레스 오류나 테마 충돌부터 의심하게 됩니다. 저 역시 처음에는 OpenLiteSpeed 캐시 문제나 관리자 권한 오류라고 생각했는데, 실제 원인은 보안 플러그인의 파일 편집 제한 기능이었습니다. 특히 워드프레스에서 functions.php를 자주 수정하는 경우에는 iThemes Security 테마 편집기 비활성화 상태가 꽤 불편하게 느껴질 수 있습니다. 그런데 해당 설정이 일반 메뉴가 아니라

Wordfence 차단으로 워드프레스 접속 안 될 때 대표 이미지
보안·안정성

Wordfence 차단으로 워드프레스 접속 안 될 때 해결 방법

워드프레스 보안 플러그인 가운데 Wordfence는 강력한 편에 속합니다. 로그인 시도를 반복하거나 IP 설정이 꼬이는 순간 관리자 본인까지 Wordfence 차단되는 경우가 생기기도 합니다. 문제는 차단이 발생하면 관리자 화면에 접속할 수 없다는 점입니다. 플러그인을 끄고 싶어도 관리자 페이지 자체가 열리지 않기 때문에 처음 겪으면 상당히 당황하게 됩니다. 특히 OpenLiteSpeed나 LiteSpeed Cache 환경에서는 캐시까지 함께 걸려 있으면 접속

NinjaFirewall 세션 설정 방법 대표 이미지
보안·안정성

NinjaFirewall 세션 설정 방법, PHP Sessions 대신 변경한 이유

NinjaFirewall 세션 설정은 워드프레스 보안 플러그인을 사용하는 환경에서 생각보다 중요한 부분입니다. 특히 OpenLiteSpeed와 LiteSpeed Cache처럼 AJAX 요청과 캐시 재생성이 많은 환경에서는 PHP 세션 잠금 때문에 속도가 느려지는 상황이 발생할 수 있습니다. 저도 NinjaFirewall 세션 설정을 확인하던 중 “You are using PHP sessions” 문구를 발견하면서 세션 처리 방식 차이를 알게 되었습니다. 처음에는 단순 상태 표시라고 생각했지만,

NinjaFirewall WAF 설정 대표 이미지
보안·안정성

OpenLiteSpeed NinjaFirewall Full WAF 오류 해결 방법 (설정 핵심)

NinjaFirewall을 사용하다 보면 워드프레스를 운영하는 중에 이상한 구간을 한 번쯤 겪게 됩니다. 방문자가 많지 않은데도 CPU 사용량이 올라가고, 관리자 페이지가 느려지거나 간헐적으로 멈추는 느낌이 드는 상황입니다. 이럴 때 로그를 확인해 보면 공통적으로 보이는 패턴이 있습니다. 존재하지 않는 파일을 반복해서 요청하거나, wp-admin 경로를 계속 두드리는 접속이 쌓여 있는 경우입니다. 일반적인 사용자 행동과는 확실히 다른 흐름입니다. 이

위로 스크롤