Image
Image

Security Ninja – 워드프레스 보안 및 방화벽

설명

Security Ninja는 가볍고 강력한 워드프레스 보안 플러그인으로, 대시보드를 조종석처럼 만들지 않으면서 일반적인 공격과 보안 실수로부터 귀하의 사이트를 보호하는 데 도움을 줍니다.

Free에는 일반적인 악성 요청을 차단하는 기본 웹 애플리케이션 방화벽(WAF)(8G 규칙 기반)과 50개 이상의 보안 검사, 전체 취약점 스캐너 및 핵심 무결성 스캐너가 포함되어 위험한 설정 및 예기치 않은 파일 변경을 감지합니다.

고급 악성코드 검사/정리, 더 강력한 WAF 제어(예: 국가 차단), 그리고 더 많은 자동화/알림과 같은 더 깊은 보호가 필요하면 Pro로 업그레이드하세요.

이 플러그인은 공식 WordPress 저장소에서 유료 구독 없이 무료로 다운로드할 수 있습니다.

왜 시큐리티 니inja인가

무료 포함
기본 방화벽 (8G 기반) – 문제가 되기 전에 일반적인 악성 요청과 봇 소음을 차단합니다.
50+ 보안 테스트 – 일반적인 워드프레스 보안 구성 오류를 빠르게 감사합니다.
취약점 스캐너 – 플러그인/테마의 알려진 문제를 강조하여 더 빠르게 패치할 수 있게 합니다.
코어 스캐너 – 워드프레스 코어 폴더에서 수정되었거나 예상치 못한 파일을 감지합니다.
기본 이벤트 기록기방화벽 이벤트로그인 시도(성공/실패)를 기록합니다.

Pro 추가 기능
고급 멀웨어 스캐너 – 악성 코드 및 의심 파일을 탐지하고 정리합니다.
고급 방화벽/WAF 제어 – 예: 국가 차단, 강화된 규칙 및 자동화.
보안 로그인 및 2FA – 더 강력한 인증 및 로그인 보호 추가.
자동화 및 보고 – 예약된 스캔, 보고서 및 고급 추적.
AI 보안 어드바이저 – 단일 개인정보 보호 중심 보안 보고서를 제공합니다(개인 식별 정보 전송 없음; 워드프레스 7 AI 커넥터 또는 WP Security Ninja AI 사용).

주요 기능

Security Ninja는 해커, 악성 코드, 무차별 대입 공격 및 알려진 취약점으로부터 귀하의 웹사이트를 보호하도록 설계된 가벼운 워드프레스 방화벽 플러그인 및 보안 툴킷으로, 속도를 저하시키지 않습니다.

종합적인 워드프레스 보안 테스트

Security Ninja는 해커가 취약점을 악용하기 전에 이를 식별하기 위해 50개 이상의 고급 보안 테스트를 수행합니다. 여기에는 다음이 포함됩니다:

  • 무차별 대입 공격 방지 – 무단 로그인 시도를 차단하여 강제 침입을 방지합니다.
  • 파일 무결성 모니터링 – WordPress 핵심 파일, 테마 및 플러그인에 대한 무단 변경을 감지합니다.
  • 데이터베이스 보안 점검 – 약한 데이터베이스 권한 및 잠재적인 SQL 인젝션 위협을 식별합니다.
  • 사용자 역할 감사 – 무단 관리자 계정이 존재하지 않도록 보장합니다.
  • 보안 잘못 구성 스캔 – 보안을 위협할 수 있는 약한 설정을 식별하고 수정합니다.

향상된 취약점 스캐너

  • 위협에 앞서 나가세요 – 우리의 취약점 스캐너는 알려진 취약점에 대해 사전 경고를 제공하여, 웹사이트가 공격받기 전에 잠재적인 위협을 해결할 수 있도록 도와줍니다.
  • 종합적인 보호 – Security Ninja는 일반적인 문제를 점검하고 경고하는 것뿐만 아니라 플러그인과 테마의 알려진 취약점도 점검합니다.
  • 마음의 평화 – 귀하의 사이트가 최신 취약점에 대해 모니터링되고 있다는 것을 알면, 가장 중요한 비즈니스 성장과 콘텐츠 생성에 걱정 없이 집중할 수 있습니다.

코어 스캐너 – 귀하의 워드프레스 설치를 위한 종합 보호

코어 스캐너 모듈은 귀하의 WordPress 설치가 변조되지 않고 무단 파일이 없도록 보장함으로써 중요한 보안 계층을 추가합니다.

  • 전체 코어 파일 무결성 검사: 귀하의 코어 WordPress 폴더에 있는 모든 파일이 수정되거나 손상되지 않았는지 확인하기 위해 스캔됩니다.
  • 알 수 없는 파일 감지: 스캐너는 귀하의 핵심 WordPress 디렉토리에서 추가 또는 알 수 없는 파일을 표시하여 잠재적인 위협에 대해 경고합니다.
  • 내장 파일 뷰어: 통합 파일 뷰어를 사용하여 WordPress 대시보드 내에서 플래그가 지정된 파일을 직접 검토하여 명확하고 쉽게 검사할 수 있습니다.
  • 코어 파일 복원: 코어 WordPress 파일이 변경된 경우, 단일 클릭으로 빠르게 복원할 수 있어 사이트가 공식 버전을 실행하고 있는지 확인할 수 있습니다.
  • 쉬운 파일 관리: 알 수 없거나 의심스러운 파일에 대해서는 인터페이스에서 바로 삭제할 수 있는 옵션이 있어, WordPress 설치를 깨끗하고 안전하게 유지할 수 있습니다.

고급 악성코드 스캐너 – 악성코드를 즉시 탐지하고 제거합니다 (PRO)

Security Ninja는 WordPress 코어, 플러그인 및 테마를 자동으로 검사하는 고성능 악성코드 스캐너를 포함하고 있습니다:

  • 악성 스크립트 및 백도어 – 숨겨진 맬웨어 및 유해한 주입을 식별합니다.
  • 트로이 목마 및 바이러스 탐지 – 의심스러운 PHP 및 JavaScript 항목을 스캔합니다.
  • 원클릭 악성코드 제거 – 감염된 파일을 즉시 격리하고 삭제합니다.

워드프레스 방화벽 및 실시간 위협 보호

Security Ninja에는 일반적인 악의적 요청을 차단하기 위한 기본 방화벽이 무료로 포함되어 있습니다(8G 기반). 더 고급 WAF 제어를 위해 Pro로 업그레이드하세요.

  • 기본 보호(무료) – 일반적인 공격 패턴과 잘못된 요청을 차단합니다.
  • 고급 보호(프로) – 국가 차단, 강화된 제어, 추가적인 인텔리전스/자동화.
  • 무차별 대입 공격 및 봇 완화 – 워드프레스에 쏟아지는 소음성 및 악용성 트래픽을 줄입니다.

로그인 보안 및 이중 인증 (2FA) (PRO)

귀하의 WordPress 로그인 페이지는 해커의 주요 목표입니다. Security Ninja는 로그인 보안을 다음과 같이 강화합니다:

  • 이중 인증 (2FA) – 더 안전한 로그인을 위해 추가 인증이 필요합니다.
  • 무차별 대입 공격 보호 – 실패한 로그인 시도를 제한하여 무단 접근을 차단합니다.
  • 로그인 이름 바꾸기 – 로그인 양식에 많은 요청이 들어오고 있나요? 스팸을 위해 숨기세요.

원클릭 보안 수정 및 워드프레스 강화 (PRO)

보안 문제를 수동으로 수정하는 것은 시간이 많이 소요됩니다. Security Ninja는 한 번의 클릭으로 보안을 강화하여:

  • XML-RPC 비활성화 – 일반적인 DDoS 공격 및 무차별 대입 공격을 차단합니다.
  • 파일 편집 제한 – 무단 테마 및 플러그인 수정을 방지합니다.
  • PHP 오류 메시지 숨기기 – 해커가 민감한 오류 세부정보를 악용하는 것을 방지합니다.

그리고 여러분의 워드프레스 보안을 강화하기 위한 많은 수정 사항이 있습니다!

이벤트 로그 / 활동 추적

Security Ninja는 사이트에서 무슨 일이 일어나고 있는지 확인할 수 있도록 기본 이벤트 로거를 무료로 제공합니다.

  • 무료: 방화벽 이벤트 + 로그인 시도(성공/실패).
  • 찬성: 더 정교한 추적, 알림 및 보고.
  • 감사 및 준수 보고서를 위한 보안 로그 내보내기.
  • 다른 서비스(Slack/Discord/웹후크 등)와 연동할 수 있도록 웹훅 기능을 포함합니다.

자동화된 보안 스캔 및 보고서 (PRO)

Security Ninja는 정기적인 보안 스캔을 수행하고 보고서를 귀하의 이메일로 직접 전송합니다.

  • 일일, 주간 또는 월간 보안 스캔을 설정하세요.
  • 취약점 및 악성코드 감염에 대한 이메일 알림을 받으세요.
  • 웹사이트를 안전하게 유지하기 위해 상세 보고서를 분석하세요.

스팸 및 악성 봇 즉시 차단 (PRO)

해커와 스팸mer는 봇을 사용하여 워드프레스 웹사이트를 악용합니다. 보안 닌자는 다음을 방지합니다:

  • 가짜 회원가입 및 스팸 댓글 – 봇이 귀하의 사이트에 접근하는 것을 차단합니다.
  • 악성 봇 공격 – 사이트를 해킹하려는 스크립트를 차단합니다.
  • 원치 않는 트래픽 – 불필요한 봇 접근을 차단하여 서버 부하를 줄입니다.

당신의 웹사이트를 안전하게 지키기 위해 Security Ninja를 신뢰하는 수천 명의 만족한 사용자와 함께하세요. 오늘부터 당신의 온라인 존재를 보호하고 마음의 평화를 누리세요.

왜 Security Ninja가 최고의 WordPress 보안 플러그인인가

Security Ninja는 해커, 악성 소프트웨어 및 취약점으로부터 웹사이트를 보호하기 위한 포괄적이고 가벼우며 사용하기 쉬운 솔루션을 제공하기 때문에 최고의 WordPress 보안 플러그인입니다. 50개 이상의 보안 테스트, 고급 악성 소프트웨어 스캐너, 방화벽 및 이중 인증(2FA)을 통해 성능을 저하시키지 않으면서 웹사이트를 완벽하게 보호합니다.

부풀려진 보안 플러그인과는 달리, Security Ninja는 속도와 효율성을 위해 최적화되어 있습니다. 원클릭 보안 수정, 자동 스캔, 실시간 위협 감지 및 로그인 보호 기능을 제공하여 초보자와 고급 사용자 모두에게 이상적입니다. 2011년부터 신뢰받아온 Security Ninja는 수천 개의 웹사이트를 안전하게 유지하며 사이버 위협에 대한 능동적인 보호를 제공합니다.

확장

  • MainWP – MainWP 대시보드는 관리자가 중앙 위치에서 여러 개의 WordPress 웹사이트를 관리할 수 있도록 합니다.

무료 Security Ninja for MainWP 확장 프로그램을 설치하여 Security Ninja가 설치된 모든 웹사이트의 개요를 확인하세요!

https://wordpress.org/plugins/security-ninja-for-mainwp/

웹사이트 보안 테스트

Security Ninja – Your WordPress Guardian

주요 기능

  • 즉각적인 취약점 알림: 웹사이트를 안전하게 보호하기 위해 취약점에 대한 즉각적인 알림을 받으세요.

  • 종합 원클릭 보안 감사: 단 한 번의 클릭으로 50개 이상의 상세 보안 점검을 수행하여 사이트의 모든 구석을 검사하고 보안 취약점 및 성능 문제를 찾아냅니다.

  • 당신이 주인입니다: Security Ninja는 귀하의 자율성을 존중하며, 귀하의 사이트에 원치 않는 변경을 하지 않고 통찰력과 권장 사항을 제공합니다.

  • 전체적인 보안 평가: WordPress 코어, 플러그인, 테마 등 모든 요소에 대한 종합적인 점검을 통해 최신 상태이고 안전한지 확인합니다.

  • 적극적인 방어 전략: 공격이 발생하기 전에 예방할 수 있는 도구와 지식을 갖추어, 귀하의 사이트를 잠재적인 위협으로부터 보호하세요.

  • 보안을 넘는 최적화: 데이터베이스 최적화 팁으로 사이트의 성능을 향상시켜 사용자에게 원활한 경험을 제공합니다.

  • 지식: 각 테스트에는 이해하기 쉬운 설명, 문서 및 식별된 문제를 해결하기 위한 실행 가능한 단계가 포함되어 있습니다.

  • 사용자 정의 보안 통찰력: 귀하의 WordPress 설정에 특정한 중요한 업데이트 및 구성을 확인하기 위한 맞춤형 보안 평가로 개인화된 보호 전략을 제공합니다.

  • 사이트의 미래를 보장하세요: 최신 WordPress 기능과 사이트 보안을 위한 모범 사례를 포함한 테스트로 앞서 나가세요.

  • 무단 접근 방지: 약한 비밀번호와 무단 파일 접근을 방지하기 위해 설계된 점검으로 방어력을 강화하세요.

  • 보안 구성 점검: 파일 권한부터 보안 헤더까지, 위협으로부터 포괄적인 보호를 위해 웹사이트가 보안 모범 사례에 따라 구성되어 있는지 확인하세요.

Security Ninja와 함께 웹사이트의 보안, 성능 및 사용자 경험을 향상시키세요 – WordPress 보호의 신뢰할 수 있는 파트너입니다.

Security Ninja Pro에는 추가 기능이 있습니다: 방화벽, 의심스러운 쿼리 필터, 국가 차단, 코어 스캐너, 맬웨어 스캐너, 일부 테스트에 대한 자동 수정기, 이벤트 로거 및 예약 스캔.

모든 사이트를 위한 올인원 보안 솔루션. 프리미엄 지원과 지속적인 업데이트를 제공하는 Security Ninja Pro는 귀하의 사이트를 안전하게 유지하는 완벽한 도구입니다. PRO 버전이 제공하는 내용을 확인하세요

한 번의 클릭으로 6억 개 이상의 나쁜 IP를 자동으로 차단하세요! Security Ninja Pro 방화벽은 수백만 개의 공격받은 사이트의 집단적인 노하우를 활용하여 나쁜 사람들보다 한 발 앞서 나가고, 그들이 귀하의 사이트를 열기 전에 나쁜 사람들을 차단하는 데 도움을 줄 것입니다.

Pro 기능에 대한 자세한 내용은 Security Ninja 웹사이트를 참조하세요.

플러그인에 대한 다른 사람들의 의견

테스트
* 테스트 항목은 다음과 같습니다:
* 사용자 계정에 대한 무차별 대입 공격을 통한 비밀번호 강도 테스트
* 다양한 설치 파라미터 테스트
* 파일 권한
* 버전 숨기기
* 0-day 취약점 테스트
* 디버그 및 자동 업데이트 모드 테스트
* 데이터베이스 구성 테스트
* Apache 및 PHP 관련 테스트
* WP 옵션 테스트

  • Complete list of tests:
    • 애플리케이션 비밀번호 기능이 활성화되어 있는지 확인하세요 (WP 5.6에 새로 추가됨)
    • 워드프레스 코어가 최신인지 확인하세요
    • 자동 WordPress 코어 업데이트가 활성화되어 있는지 확인하세요
    • 플러그인이 최신인지 확인하세요
    • 비활성화된 플러그인이 있는지 확인하세요
    • 활성화된 플러그인이 지난 12개월 동안 업데이트되었는지 확인하세요.
    • 활성화된 플러그인이 귀하의 WP 버전과 호환되는지 확인하세요.
    • 테마가 최신인지 확인하세요
    • 비활성화된 테마가 있는지 확인하세요
    • 페이지의 메타 데이터에 전체 WordPress 버전 정보가 표시되는지 확인하세요.
    • 페이지의 메타 데이터에 REST API 링크가 표시되는지 확인하세요.
    • PHP 버전이 최신인지 확인하세요
    • MySQL 버전 확인
    • 서버 응답 헤더에 자세한 PHP 버전 정보가 포함되어 있는지 확인하세요.
    • expose_php PHP 지시어가 꺼져 있는지 확인하세요
    • 사용자명 ‘admin’과 관리자 권한을 가진 사용자가 존재하는지 확인하세요.
    • 누구나 회원가입 옵션이 활성화되어 있는지 확인하세요.
    • 사용자의 비밀번호 강도를 무차별 대입 공격으로 확인하기
    • 실패한 로그인 시도에서 불필요한 정보의 표시를 확인하세요.
    • 데이터베이스 테이블 접두사가 기본인지 확인하세요.
    • 보안 키와 솔트에 올바른 값이 있는지 확인하세요.
    • 보안 키와 솔트의 유효 기간 확인
    • 워드프레스 데이터베이스 비밀번호의 강도를 테스트하세요
    • 일반 디버그 모드가 활성화되어 있는지 확인하세요.
    • debug.log 파일이 존재하는지 확인하세요
    • 데이터베이스 디버그 모드가 활성화되어 있는지 확인하세요.
    • JavaScript 디버그 모드가 활성화되어 있는지 확인하세요.
    • display_errors PHP 지시어가 꺼져 있는지 확인하세요
    • WordPress 설치 주소가 사이트 주소와 같은지 확인하세요
    • wp-config.php 파일에 올바른 권한(chmod)이 설정되어 있는지 확인하세요.
    • register_globals PHP 지시어가 꺼져 있는지 확인하세요.
    • PHP 안전 모드가 비활성화되어 있는지 확인하세요
    • allow_url_include PHP 지시어가 꺼져 있는지 확인하세요.
    • 플러그인/테마 파일 편집기가 활성화되어 있는지 확인하세요.
    • 업로드 폴더가 브라우저에서 탐색 가능한지 확인하세요
    • ID가 1인 사용자와 관리자 역할이 존재하는지 테스트합니다.
    • 페이지의 헤더 데이터에 Windows Live Writer 링크가 있는지 확인하세요.
    • 기본 위치에 wp-config.php 파일이 있는지 확인하세요.
    • WP 사용자가 외부에서 MySQL 서버에 연결할 수 있는지 확인하세요.
    • 페이지의 헤더 데이터에 EditURI 링크가 있는지 확인하세요.
    • 활성 테마에서 TimThumb 스크립트가 사용되는지 확인하세요.
    • 서버가 Shellshock 버그 #6271에 취약한지 확인하세요.
    • 서버가 Shellshock 버그 #7169에 취약한지 확인하세요.
    • 관리자 인터페이스가 SSL을 통해 제공되는지 확인하십시오.
    • WordPress에서 사용하는 MySQL 계정이 너무 많은 권한을 가지고 있는지 확인하세요.
    • 사용자 ID를 반복하여 http://siteurl.com/?author={ID}에서 사용자명 목록을 가져올 수 있는지 테스트합니다 (사용자명 열거라고도 함)
    • 서버 응답 헤더에 Strict-Transport-Security가 포함되어 있는지 확인하세요.
    • 서버 응답 헤더에 X-Frame-Options가 포함되어 있는지 확인하세요.
    • 서버 응답 헤더에 X-Content-Type-Options가 포함되어 있는지 확인하세요.
    • 서버 응답 헤더에 콘텐츠 보안 정책이 포함되어 있는지 확인하세요.
    • 서버 응답 헤더에 Strict-Transport-Security가 포함되어 있는지 확인하세요.
    • 서버 응답 헤더에 리퍼러 정책이 포함되어 있는지 확인하세요.
    • 서버 응답 헤더에 Feature-Policy가 포함되어 있는지 확인하세요.
    • 제거해야 할 원치 않는 파일이 루트 폴더에 있는지 확인하세요.

라이선스 정보

보안 버그를 어떻게 신고할 수 있나요?

보안 버그는 Patchstack 취약점 공개 프로그램을 통해 신고할 수 있습니다. Patchstack 팀은 모든 보안 취약점을 유효한지 확인하고, 분류하며, 처리하는 데 도움을 줍니다. 보안 취약점을 신고하세요.

설치

워드프레스에서 설치하기

  1. 워드프레스 관리자에 로그인하고, 플러그인으로 이동한 후 새로 추가하기를 클릭하세요.
  2. 검색창에 ‘Security Ninja’를 입력하고 Enter 키를 누르세요.
  3. 플러그인이 목록의 첫 번째로 나타납니다. ‘지금 설치’를 클릭하세요.
  4. 활성화하고 도구 – 보안 닌자로 이동하여 사이트를 더 안전하게 만드세요.

수동으로 설치하기

  1. 플러그인을 다운로드하세요.
  2. 압축을 풀고 wp-content/plugin/에 업로드하세요.
  3. 워드프레스 관리자 열기 – 플러그인에서 플러그인 옆의 ‘활성화’를 클릭하세요.
  4. 활성화하고 보안 닌자에 가서 사이트를 더 안전하게 만드세요

FAQ

무료 버전에 워드프레스 방화벽(WAF)이 포함되어 있나요?

예. Security Ninja에는 8G 룰셋을 기반으로 하는 기본적인 웹 애플리케이션 방화벽(WAF)을 무료로 제공하며, 일반적인 악성 요청을 차단하고 봇 소음을 줄입니다.

Security Ninja가 무차별 대입 공격 및 로그인 시도를 방어하나요?

예. 로그인 보호 기능을 포함합니다(프로는 추가 기능 포함). 또한 무료 이벤트 로거는 로그인 시도(성공/실패)를 기록하므로 의심스러운 동작을 발견할 수 있습니다.

Security Ninja에 워드프레스 취약점 스캐너가 포함되어 있나요?

예. 취약점 스캐너는 무료 버전에서 완전히 제공됩니다이며 플러그인/테마의 알려진 취약점을 식별하여 신속히 패치할 수 있도록 도와줍니다.

이 플러그인은 누구를 위한 것인가요?

사이트 소유자, 에이전시 및 개발자들이 사이트를 강화하고 문제를 조기에 발견하기 위해 사용하는 경량 워드프레스 보안 플러그인.

이 플러그인이 제 사이트를 느리게 하나요?

정상 작동 시에는 아니요. 다만 일부 검사(스캔)는 실행 중 일시적으로 더 많은 자원을 사용할 수 있습니다.

Security Ninja가 내 사이트에 어떤 변경을 할까요?

Security Ninja는 검사를 실행하고 권장사항을 표시합니다. 일부 Pro 기능은 방화벽/WAF 제어, 로그인 보호와 같은 활성 보호 계층을 추가할 수 있으며, 이를 구성할 수 있습니다.

플러그인에 문제가 발생하면 어떻게 하나요?

우리는 보편적인 호환성을 위해 노력하고 있지만, 문제가 발생할 경우 저희 지원 팀이 도와드릴 준비가 되어 있습니다. 새로운 스레드를 열려면 저희 지원 포럼을 방문해 주시기 바랍니다. 최대한 빨리 도와드리겠습니다.

후기

Image
2026년 1월 21일
Thank you, Security Ninja! Your plugin is easy to use, provides clear reports of activity, and includes built-in tools that make security a lightweight task. I look forward to incorporating this into future websites.
Image
2025년 8월 26일 답글 1개
Pas le choix que de payer… et très cher pour ce que ca apporte ! tant pis, ca sera sans moi
Image
2025년 7월 29일
I like security ninja, and use it on all my sites to check security. It’s really great! The nice thing about this plugin is that it gives you a report of all security settings that need to be improved, and (this is where it stands out) gives you a detailed explanation how to do that.I rate it one star because of the irritating nag screens.
Image
2025년 5월 30일 답글 1개
I have been using it for a while to occasionally check out security. But then the latest update is forcing you to bgo through a licensing system. Totally not what is expected with Wordpress plugins – it is expected you have a choice to upgrade to premium through an external website. Now they interrupt the plugin updating system. It has already been annoying with the licensing system they use, but just about bearable. Now it is too far down the plughole and will be removed, it is hyper-aggressive and very uncomfortable to have around.
Image
2024년 8월 29일 답글 4개
The only thing you can run is “Test your website security” which tells you where the vulnerabilities are. My site is hacked and want to find where the malware is,
Image
2024년 4월 19일 답글 1개
If you’re in the WordPress game, WP Security Ninja is a total game-changer. Seriously, it’s like a secret weapon for developers. It’s so user-friendly, you’ll wonder why you didn’t snag it sooner. And let me tell you, I grabbed the Pro version, and man, no regrets whatsoever. It’s worth every single penny.
모든 99 평가 읽기

기여자 & 개발자

“Security Ninja – 워드프레스 보안 및 방화벽”(은)는 오픈 소스 소프트웨어입니다. 다음의 사람들이 이 플러그인에 기여하였습니다.

기여자

“Security Ninja – 워드프레스 보안 및 방화벽”(이)가 9 개 언어로 번역되었습니다. 기여해 주셔서 번역자님께 감사드립니다.

자국어로 “Security Ninja – 워드프레스 보안 및 방화벽”(을)를 번역하세요.

개발에 관심이 있으십니까?

코드 탐색하기는, SVN 저장소를 확인하시거나, 개발 기록RSS로 구독하세요.

변경이력

5.276

  • 2026-03-27
  • Maintenance release – Minor improvements and stability.
  • FIX: Security Fixes — Saving the Fixes screen now applies wp-config changes only when toggles are ON: disable file editor, disable WP_DEBUG, and secure session cookies. Previously, always-present form keys made the “on” paths run even when options were OFF, which could append duplicate define() lines and trigger PHP notices (thanks Masahiro Kasahara for the report). update_define also skips appending a constant that is already defined (e.g. set from an included file).
  • Setup wizard – Fixed errors in the wizard and made a few small improvements.

5.275

  • 2026년 3월 16일
  • 수정: 이벤트 로거 – 플러그인 및 테마 설치가 이제 기록됩니다(이전에는 업데이트만 기록됨). 플러그인 이름을 읽을 수 없을 때에는 대체 레이블과 함께 활성화 및 비활성화 이벤트는 항상 기록됩니다.
  • 새 기능: 이벤트 로거 – 이제 활성화된 플러그인(activated_plugin), 비활성화된 플러그인(deactivated_plugin), 역할 추가(add_user_role), 역할 제거(remove_user_role)도 기록하여 더 완전한 감사 추적을 제공합니다.
  • Event Logger – 신뢰성: Event Logger는 이제 모듈이 활성화된 경우 설정 변경, 글 업데이트, 플러그인 활성화/비활성화 및 사용자 이벤트를 올바르게 기록합니다. 이전에는 라이선스 검사로 인해 쓰기 경로가 차단되어 이벤트가 누락될 수 있었으나, 이제 로깅은 이벤트 저장을 위해 그것에 의존하지 않습니다.
  • 이벤트 로거 – 소음 감소: 이미 공개된 글을 한 번의 클릭으로 업데이트하면 이제 3개 대신 1개의 로그 항목이 생성됩니다. 설정 페이지(예: 일반)를 저장하면 중복 항목 대신 1개의 항목이 생성됩니다.
  • Event Logger – 더 명확한 작업: 설정 저장은 “options_saved” 작업으로 기록되며 어떤 설정 페이지(예: 일반, 읽기)가 업데이트되었는지 표시됩니다. “whitelist_options”와 같은 내부 워드프레스 훅 이름은 더 이상 로그에 표시되지 않습니다.
  • Event Logger – 보안: 비밀번호와 계정 활성화 키는 로그에 절대 저장되거나 이벤트 세부정보에 표시되지 않습니다. 사용자 회원가입 및 프로필 업데이트 이벤트는 민감하지 않은 데이터만 저장합니다.
  • AI 보안 어드바이저 – 보안 테스트 결과를 쉽게 이해할 수 있는 요약과 주요 개선사항을 제공합니다. 워드프레스 7 AI 커넥터들(OpenAI, Google, Anthropic)을 사용합니다; 도메인, URL 또는 개인 데이터는 전송되지 않습니다.
  • AI 보안 상담사 – 개요 탭은 귀하의 사이트가 마지막으로 검토된 시점과 최신 보고서의 한 줄 요약을 표시하거나 첫 검토 실행 또는 커넥터 설정을 권장합니다.
  • AI 보안 어드바이저 – 대시보드 위젯은 어드바이저 상태(최근 검토, 첫 검토 준비 완료, 또는 설정됨)를 한눈에 표시하며 보안 어드바이저 페이지로 가는 빠른 링크를 제공합니다.
  • 이벤트 로거 – 로그인 관련 이벤트는 유효한 사용자가 존재할 때만 기록되므로 다른 플러그인이나 도구가 로그인 관련 후크를 호출할 때도 로그가 정확하게 유지됩니다.

5.274

  • 이메일 템플릿을 올바르게 포함합니다.
  • 2단계 인증 리다이렉트 로직 개선

5.273

  • 2026년 3월 7일
  • 수정: 플러그인 패키지(vendor/scr34m/…/definitions/ 및 base64_patterns/)에서 암호화되지 않은 악성코드 시그니처 파일(.txt)을 제거했습니다. 스캐너는 다른 곳에 저장된 암호화된 .dat 파일만 사용합니다. 번들된 .txt 파일들은 런타임에 사용되지 않았으나 일부 호스팅에서 오탐지 바이러스 경고를 유발했으므로 이제 플러그인 자체에 포함되지 않도록 제거되었습니다.

5.272

  • 2026-03-04
  • 수정: 보안 테스트 – 테스트 결과 메시지 생성 시 “Undefined array key” 및 “sprintf(): Passing null to parameter #1” PHP 경고/사용 중단 알림을 방지합니다. msg_ok, msg_bad 또는 msg_warning을 정의하지 않은 테스트는 이제 안전한 기본값 형식 문자열을 사용하므로 예약 실행과 단계별 실행에서 더 이상 오류를 기록하지 않습니다(테스트 정의가 이러한 키를 생략할 때 무료 및 프리미엄 모두에서 발생하던 문제들을 수정).
  • 개선: 맬웨어 스캐너 – 스캔이 실행되는 동안 “웹사이트 스캔” 버튼이 비활성화되어 실수로 두 번째 스캔을 시작할 수 없습니다. 스캔이 완료되거나 문제가 발생하면 다시 클릭할 수 있게 됩니다.
  • 개선됨: 악성코드 검사기 – 검사 진행 상황과 결과가 이제 페이지 아래로 더 내려가지 않고 검사 버튼 바로 아래에 표시되어 스크롤하지 않고도 진행 상황을 팔로우할 수 있습니다.
  • 수정: 예약 스케줄러 – “모든 항목에 대해 스케줄된 검사 활성화”를 선택한 경우에도 맬웨어 검사기가 올바르게 실행됩니다. 맬웨어 지원이 추가되기 전에 검사 로그가 생성된 경우, 다음 예약 검사 실행 시 플러그인이 로그를 자동으로 업데이트하여 검사 로그의 맬웨어 열에 “실행되지 않음” 대신 결과가 표시됩니다.
  • 개선: 스케줄러 – “모든 항목에 대해 예정된 스캔 활성화”를 선택해야만 맬웨어 스캐너가 포함된다는 짧은 알림을 추가하여 예정 실행에 맬웨어를 포함시키는 방법을 명확히 함.
  • 향상됨: 스케줄러 – 예약된 검사(보안 테스트, 코어 스캐너, 맬웨어 스캐너)는 이제 번들된 Action Scheduler(프리미엄)를 사용합니다. “지금 실행”은 스캔을 백그라운드에 대기열로 추가하여 느리거나 원격 요청에서 더 이상 시간 초과되지 않으며, 반복 검사도 신뢰할 수 있는 무인 실행을 위해 Action Scheduler를 통해 실행됩니다. 프리미엄 플러그인은 Action Scheduler를 번들로 제공하므로 별도 설치가 필요 없습니다. 이 라이브러리는 프리미엄 빌드에만 포함되며(무료 버전은 이를 로드하거나 참조하지 않음)
  • 향상됨: 맬웨어 스캐너가 이제 더 빠르고 안정적이며, 스캔 시 메모리 사용이 줄고 진행 상황 표시가 더 명확해졌습니다. 또한 맬웨어 스캐너를 스케줄러(보안 닌자 스케줄러)에 포함할 수 있습니다: 보안 테스트, 코어 스캐너 및 맬웨어 스캐너를 스케줄로 실행하고 변경 사항이나 의심스러운 파일에 대해 경고를 받기 위해 단일 이메일 보고서를 받으려면 “모두에 대한 예약 스캔 활성화”를 선택하세요.
  • 새 기능: 악성코드 검사기 – 스캔 버튼 아래의 “결과 재설정” 링크는 이전에 스캔이 실행되어 결과가 있을 때 결과를 지우고 새로 고칠 수 있게 해줍니다.
  • 새 기능: 악성코드 스캐너 – 이제 악성코드 검사에서 특정 경로 또는 폴더를 제외할 수 있습니다. 악성코드 스캐너 탭의 “검사에서 경로 제외”를 사용하세요: 한 줄에 하나의 경로 패턴을 입력합니다(예: /플러그인/plugin-name/). 거기에 나열된 경로는 스캐너에서 건너뛰며 절대 악성코드로 보고되지 않습니다. Leadpages, AccessAlly, UpdraftPlus처럼 오탐을 일으키는 신뢰할 수 있는 플러그인을 제외하는 데 이상적입니다.
  • 새 기능: 악성코드 스캐너 – 경로 패턴은 파일별 화이트리스트 항목과 동일한 화이트리스트에 저장되며; 둘 다 악성코드 스캐너 설정의 가져오기/내보내기(도구 페이지)에 포함됩니다.
  • 새로운 기능: 맬웨어 스캐너 – 개발자들은 securityninja_malware_exclude_paths 필터를 사용하여 코드에서 제외할 경로를 추가하거나 수정할 수 있습니다. 문서: https://wpsecurityninja.com/docs/malware-scanner/how-to-exclude-paths/
  • 수정: 국가 차단 – 국가를 확인할 수 없는 방문자(예: 일부 IPv6 주소)는 더 이상 차단되지 않습니다. 일부 서버에서 이런 현상이 발생할 수 있습니다.

5.271

  • 2026-02-25
  • 수정: 2단계 인증(2FA) 로그인 리다이렉트 – 2FA를 완료한 후 사용자(관리자 포함)는 이제 첫 페이지 대신 대시보드나 요청한 URL로 리다이렉트됩니다. 리다이렉트 로직은 이제 워드프레스 코어와 일치하도록 wp_validate_redirect()와 로그인_redirect 필터를 사용합니다.
  • 수정: 404 Guard – 모니터링 기간이 만료된 IP는 더 이상 “모니터링 중”에 표시되지 않습니다. 만료된 카운트 임시 항목들은 목록에서 제외되고 DB 부풀림을 방지하기 위해 삭제됩니다, 따라서 오래된 항목이 더 이상 나타나지 않습니다.
  • 개선: 404 가드 – 동일 IP의 첫 번째 404는 더 이상 기록되지 않으며, 로그 노이즈를 줄이기 위해 두 번째 404부터 기록됩니다. 임계치 접근, 최종 경고 및 차단 이벤트는 변경되지 않았습니다.
  • 개선됨: 방문자 로그 – 국가가 알려진 경우 IP 옆에 국가 깃발이 표시되어 이벤트 로그 동작과 일치합니다. 이전 항목에서 국가가 저장되지 않았을 경우에는 지리적 위치 폴백이 사용됩니다.
  • 수정: 방문자 로그 – 로그 행 세부정보(formatting) 처리 시 정의되지 않은 변수($allowed_html) 수정 (wp_kses).
  • 새소식: MainWP – 미완료 설치를 위한 원격 “데이터베이스 테이블 강제 생성” 작업.
  • 수정: Security Ninja와 AR for WooCommerce(또는 chillerlan/php-settings-container를 사용하는 다른 플러그인)가 함께 활성화되어 있을 때 발생하던 치명적 오류를 해결했습니다. 관리 화면에서 중복 클래스 선언을 방지하기 위해 우리 사본을 조기에 로드하고 별칭을 설정합니다.

5.270

  • 2026-02-22
  • 수정: 보안 쿠키 수정이 이제 wp-config.php의 닫는 PHP 태그들 전에 ini_set 라인을 작성하여 “이미 헤더가 전송되었습니다” 및 쿠키/로그인 문제를 방지합니다. 이 수정을 가능하게 한 상세한 보고를 해주신 Olga에게 감사드립니다.
  • 새 기능: 코어 스캐너 – 스캔에서 문제를 발견하면 인쇄 가능한 보고서를 열 수 있습니다. “보고서 인쇄/다운로드”를 사용하면 새 창에서 보고서를 열어 인쇄하거나 PDF로 저장하여 기록이나 지원용으로 보관할 수 있습니다.
  • 개선: 코어 스캐너 – 보고서 버튼은 항상 표시됩니다. 문제가 감지되지 않았을 때는 간단한 안내가 표시되어 다음 스캔에서 문제가 발견되면 해당 옵션을 사용할 수 있음을 알립니다.
  • 향상됨: 코어 스캐너 – 복원하거나 비교할 때 원본 워드프레스 코어 파일이 하루 동안 캐시되어 반복 작업이 더 빠르고 외부 서버에 대한 부하가 줄어듭니다.
  • 향상됨: 코어 스캐너 – “보기 차이”는 이제 별도의 독립 페이지 대신 일관된 스타일링, 파일 메타데이터 및 공유 보안 유효성 검사와 함께 “파일 보기”와 동일한 통합 파일 뷰어 레이아웃으로 열립니다.
  • 수정: 방화벽 활성화 모달 – “이메일 보내기” (활성화 후 차단 해제 링크 전송) 이제 작동합니다. unblock-email AJAX 액션이 등록되지 않았고 핸들러는 이메일을 GET으로 기대했으나; 액션을 이제 등록했으며 모든 unblock-email 요청은 POST만 사용합니다.
  • TECH: 내부의 모든 스크립트 및 스타일 참조는 이제 비압축 JS 및 CSS만 사용합니다; 코드베이스를 단순화하기 위해 압축본은 제거되었습니다.
  • 수정: Cloud Firewall IPv6 CIDR 매칭에서 PHP 8.1 경고문 “Implicit conversion from float to int loses precision”(부동소수점에서 정수로의 암묵적 변환이 정밀도를 잃음) 해결. 보고해 준 Lesford에게 감사드립니다.

5.269

  • 2026년 2월 19일
  • 새 기능: 임시 로그인 플러그인(“Temporary Login Without Password”, “One Time Login”, “Magic Login”, “Login Links”)과의 호환성을 추가했습니다. 해당 플러그인이 활성화된 경우, 임시 로그인 링크는 의심스러운 쿼리 탐지에서 자동으로 화이트리스트 처리됩니다. 탐지는 감사 목적을 위해 기록됩니다. 다른 플러그인은 securityninja_temporary_login_paramssecurityninja_is_temporary_login_link 필터를 사용하여 이 호환성을 확장할 수 있습니다 — 웹사이트에서 자세한 정보를 확인하세요.
  • 수정: 이벤트 세부정보에 WP_Error 객체가 포함되어 있을 때 개요 탭에서 발생하던 치명적 오류 “Object of class WP_Error could not be converted to string”를 수정했습니다. 이제 esc_html()에 전달하기 전에 WP_Error 객체를 올바르게 확인하고, 대신 오류 메시지를 표시합니다.
  • 수정: SN_Geolocation 클래스가 로드되지 않았을 때 공개 양식을 통한 WooCommerce 로그인 차단을 초래하던 치명적 오류를 수정했습니다. 코드가 사용 전에 클래스 존재 여부를 확인하도록 변경되었습니다.

5.268

  • 2026년 2월 18일
  • 수정: 방화벽이 이제 로그인한 관리자(관리자)는 IP 주소가 차단된 경우에도 워드프레스 백엔드(wp-admin, admin-ajax.php)에 접근할 수 있도록 허용합니다. 이는 의심스러운 쿼리 필터, 404 가드, 무차별 대입 보호 또는 기타 방화벽 기능의 오탐으로 인해 IP가 차단되었을 때 관리자가 잠금되는 것을 방지합니다. 관리자의 IP가 이전에 차단된 경우 블록 편집기(구텐베르크)에서 페이지를 저장할 때 발생하던 “업데이트 실패: 응답이 유효한 JSON 응답이 아닙니다” 오류를 수정합니다.
  • 향상: 의심스러운 쿼리 필터링에 대한 UI 레이블이 지원 문서와 일치시키고 사용자가 지원 지침을 따라 설정을 더 쉽게 찾을 수 있도록 “차단 의심스러운 페이지 요청”에서 “필터 의심스러운 쿼리”로 업데이트되었습니다.
  • 수정: 공개 양식(예: Paid Member Subscriptions, WooCommerce 및 기타 타사 로그인 양식)을 통해 로그인하는 사용자의 2FA 로그인 리다이렉트가 이제 올바르게 작동합니다.

5.267

  • 2026-02-13
  • 개선: LiteSpeed 서버 – 모든 보안 헤더(CSP, X-Frame-Options, X-Content-Type-Options, Strict-Transport-Security, Referrer-Policy, Permissions-Policy)에 대한 문서 및 앱 내 공지 추가. LiteSpeed 사용자는 각 테스트 설명에 있는 예제를 사용해 .htaccess에 헤더를 직접 추가할 수 있습니다. 피드백을 준 Tom에게 감사드립니다.
  • 수정: 이벤트 로그, 개요 및 방문자 로그 – 사이트가 Cloudflare 또는 유사 프록시 뒤에 있을 때 이제 국가 깃발이 로그인한 관리자 IP 대신 이벤트/방문자 IP의 국가를 올바르게 표시합니다.
  • 개선됨: 코어 스캐너 — 인터페이스가 더 빨라짐(각 탭에서 콘텐츠를 지연 로드)
  • 개선: 방화벽 – “IP 네트워크 차단”이 활성화된 경우, 알려진 소셜 및 링크-미리보기 크롤러(예: 페이스북, LinkedIn, 트위터)는 기본값으로 더 이상 차단되지 않습니다. 사이트를 소셜 네트워크에 공유할 때 링크 미리보기는 이제 IP를 허용 목록에 추가하지 않아도 작동합니다.

5.266

  • 2026년 2월 10일
  • 개선: 404 가드의 로깅 세부 정보 개선.
  • 수정: 로그인 보호 – 차단된 IP의 만료된 항목은 정리 작업을 기다리지 않고 즉시 제거됩니다.
  • 개선: 로그인 보호 – 차단된 IP에 대한 정리 작업이 이제 매시간 실행됩니다.
  • 수정: 클라우드 방화벽 IP 관리 – “로컬로 차단된 IP” 목록은 이제 현재 차단된 IP만 표시(만료된 차단 제외).
  • 수정: 클라우드 방화벽 – 테스트 IP 및 “차단된 IP 목록 비우기” 기능 수정됨.
  • 번역을 위한 업데이트된 언어 파일.

5.265

  • 2026-02-09
  • WP 6.9.1까지 테스트 완료
  • 수정: 일부 사용자에 대한 2단계 인증 문제 해결.
  • 향상: 취약점 목록이 더 빠르게 업데이트되고 메모리 사용량이 줄어듭니다.

5.264

  • 2026년 1월 31일
  • 수정: 데이터베이스 테이블 삭제 시 플러그인 제거 중 wpdb::prepare() 오류 수정.
  • 수정: 취약점 스캐너가 플러그인을 비활성화했다가 다시 활성화한 후 더 이상 wp-admin을 차단하지 않습니다. 취약점 데이터 파일이 없거나 읽을 수 없는 경우(예: 재활성화 또는 서버 변경 후) 플러그인은 이제 자동으로 복구됩니다. 데이터가 백그라운드에서 복원될 때까지 취약점 수를 0으로 표시하고 대시보드는 정상적으로 계속 로드됩니다.
  • 개선: 취약점 모듈은 데이터 파일이 없을 때 파일을 다시 생성하고 재다운로드하므로 더 이상 “JSONL 파일을 읽을 수 없음” 오류를 해결하기 위해 플러그인을 재설치할 필요가 없습니다.
  • 수정: 강화된 취약점 JSONL 파일 처리: 스트림에서 fclose()를 보호하고 레코드 수를 셀 때 모든 오류를 잡아 읽을 수 없거나 없는 파일이 wp-admin에서 치명적 오류를 일으키지 않도록 함.
  • 수정: 로그인 보호 – “Failed login warnings” 토글을 비활성화(사용 안 함)하면 이제 제대로 저장됩니다(체크 해제된 체크박스는 폼 POST에서 누락되어 사용으로 되돌아가던 문제).
  • 수정: 2단계 인증(2FA) – 설정에서 2FA 비활성화가 이제 올바르게 저장됩니다; 토글은 숨겨진 입력을 사용하여 체크 해제 상태도 저장됩니다.

5.263

  • 2026-01-25
  • 모든 사용자에게 취약점을 제공하는 대역폭 사용 개선
  • 개선: 취약점 스캐너가 피드를 스트리밍 방식으로 메모리 효율적으로 읽어 피크 메모리 사용량을 줄입니다.

5.262

  • 2026년 1월 20일
  • 새 소식: 무료 사용자도 Jeff Star의 우수한 8G Firewall을 기반으로 한 방화벽의 혜택을 이제 누릴 수 있습니다.
  • 새 소식: 이벤트 로거가 이제 무료 버전에 포함되어 사이트의 기본 이벤트 모니터링 및 로깅을 제공합니다. 더 고급 추적은 프리미엄 버전에서 이용 가능합니다.
  • 새 기능: Core Scanner – securityninja_core_scanner_ignore_files 필터를 사용하여 특정 파일 및 패턴을 스캔 결과에서 무시할 수 있는 기능이 추가되었습니다. 무시된 파일은 투명성을 위해 별도 섹션에 표시됩니다. https://wpsecurityninja.com/docs/core-scanner/how-to-ignore-files/ – 감사합니다 Gary.
  • 개선됨: 이벤트 로거 – 모든 모듈이 이제 기본값으로 이메일 보고서에 모두 포함됩니다. 사용자는 설정에서 특정 모듈의 선택을 해제할 수 있습니다.
  • 수정: 이벤트 로거 – 감사 로그 작성 중 번역 훅을 건너뛰고 반복적인 라이선스 확인을 줄여 과도한 메모리 사용을 방지함.
  • 새소식: 사이드바에서 빠른 방화벽 통계 보기.
  • 개선: 파일 뷰어에서 볼 수 있는 허용 파일 목록에 ‘php_errorlog’를 추가함.
  • 개선됨: 무료 사용자를 위해 개요 페이지에 방화벽 이벤트를 추가함.
  • 수정: IP 화이트리스트의 CIDR 표기법 매칭을 수정했습니다 — CIDR 범위가 이제 범위 내의 IP와 올바르게 일치합니다 — 감사합니다, Dirk.
  • 수정: 2단계 인증(2FA) 생성 시 인증 앱의 레이블에 사이트 이름 대신 사이트의 URL을 사용하여 더 명확하고 일관되게 표시됩니다.
  • 수정: Wf_Sn_Tests 클래스에서 로컬 요청 검사 로직을 전용 메서드로 리팩터링했습니다. Jean님 감사합니다.
  • WP 6.9까지 테스트됨

5.261

  • 2025년 11월 17일
  • 수정: 2단계 인증 – 키 이름 형식을 “site_url (사용자명):이메일”에서 “site_url:사용자명”으로 변경 – 감사합니다, Davina.
  • 수정: 번역 로딩 시점과 관련된 워드프레스 6.7 호환성 경고
  • 수정됨: wp-config.php 파일 위치 확인 시 서버 보안 제한 경고
  • 수정: wp-config.php를 업데이트할 때 데이터베이스 접두사 변경기가 추가 밑줄을 삽입해 워드프레스가 존재하지 않는 이중 밑줄 테이블(예: wp_12345__posts 대신 wp_12345_posts)을 찾는 치명적 버그를 수정했습니다. 감사합니다 Tchai.
  • 수정: 데이터베이스 접두사 변경기에서 커스텀 접두사(단순히 “wp_”만이 아닌)로 변경할 때 옵션 이름과 메타 키를 제대로 업데이트하도록 함.
  • 향상됨: 데이터베이스 접두사 변경기가 이제 기본값 “wp_”뿐 아니라 모든(모두/모든) 접두사에서 작동합니다. 한 사용자 정의 접두사에서 다른 사용자 정의 접두사로 변경할 때 테이블 이름을 변경할 수 있습니다. 모든(모두/모든) 플러그인 테이블이 자동으로 이름 변경 과정에 포함됩니다.

5.260

  • 2025-11-12
  • 새로운 기능: 실패한 로그인 이메일 경고 – 누군가 관리자 사용자명을 사용해 로그인 시도 후 실패하면 관리자는 이메일 알림을 받습니다. 로그인 폼 보호 설정에서 활성화할 수 있습니다.
  • 새 소식: 플러그인 활성화 및 관리자 로그인 성공 시 관리자 IP는 차단되지 않도록 자동으로 허용 목록에 추가됩니다. 감사합니다 Val.
  • 수정: 활성화되었을 때 “백엔드만 차단” 설정을 준수하도록 국가 차단을 수정했습니다. 팁을 주신 Guru님께 감사합니다.
  • 개선: 비밀 접근 URL 처리 과정이 요청 사이클에서 앞당겨져 IP 화이트리스트가 모든 차단(잠금) 검사보다 먼저 수행되도록 했습니다. 따라서 차단된 방문자는 사이트에 더 안정적으로 다시 접속할 수 있습니다.
  • 향상됨: wp-config.php 백업은 데이터 보안을 위해 암호화 형식(AES-256-CBC)으로 저장됩니다. 각 백업은 고유한 암호화 키와 초기화 벡터를 사용합니다. 이는 이전 릴리스에서 도입되었으나 변경 로그에 추가되지 않았습니다.
  • 타사 라이브러리 업데이트 – Freemius SDK 2.13.0 등.

5.259

  • 2025년 11월 07일
  • 개선: 화이트 라벨 모드가 활성화되어 있을 때 대시보드 위젯을 표시하도록 변경했습니다. 이전에는 대신 위젯이 숨겨져 있었습니다. 제안해 주셔서 감사합니다, Dmitry.
  • 개선: 고트래픽 사이트에서 데이터베이스 팽창을 방지하기 위해 방문자 로그 정리에 항목 수 기반 제한(5000건)을 추가했습니다.
  • 개선: REST API에서 폐기 예정된 X-XSS-Protection 헤더 제거 – 최신 브라우저는 이 헤더를 무시하며 콘텐츠 보안 정책(Content-Security-Policy)이 권장되는 대체 수단입니다. 제안해 주신 Dmitry님께 감사드립니다.
  • 개선: 지식 기반에 CSP(콘텐츠 보안 정책)에 대한 정보 추가.
  • 수정: Permissions-Policy 설명의 오타 수정 (explitly explicitly).
  • 수정: Feature-Policy에서 Permissions-Policy URL로 Permissions-Policy 문서 링크 업데이트.
  • 수정: 콘텐츠 보안 정책 테스트 설명의 Nginx 예제 수정(콘텐츠 보안 정책 대신 X-Frame-Options가 표시되고 있었습니다)
  • 플러그인 재작성 준비 -> 무료 버전 개선 및 프리미엄과 무료 기능 세트 간 정리.

5.258

  • 2025년 11월 6일
  • 새로운 기능: 향상된 사용자명(사용자명) 열거 보호 – 이제 기존의 ?author=N 스캔 보호에 더해 REST API /wp-json/wp/v2/users 엔드포인트와 oEmbed(임베드) API를 통한 사용자명(사용자명) 발견을 차단합니다. 감사합니다 Allen.

5.257

  • 2025년 10월 22일
  • 중복된 2FA 로그인 요청을 제거하여 오류 플래시를 방지했습니다. 이를 발견해 주신 Eric에게 감사드립니다.
  • 손상된 IP 위치 데이터베이스로 인한 문제를 방지하기 위해 try-catch를 추가했습니다. Wan님께 감사드립니다.

5.256

  • 2025년 10월 09일
  • 추천 엔진의 “워드프레스 루트 디렉터리에 wp-config.php 파일이 없음” 문제 수정 — 이제 설정 파일이 한 레벨 위로 이동한 경우를 제대로 확인합니다. 감사합니다, Eric.
  • 수정 – 2FA 이메일: 사용자가 신고한 이메일이 서로 다른 두 코드로 두 번 전송되었습니다. 감사합니다, Eric.
  • 다양한 워드프레스 구성에서 2단계 인증 설정 페이지의 안정성과 성능 개선
  • 2단계 인증(2FA) – 계정 이름이 이제 좀 더 직관적으로 표시됩니다. 감사합니다, Davina.

5.255

  • 새로운 기능: XML-RPC 보호 기능이 추가되었습니다. 이 업데이트는 사이트의 보안을 향상시키며 XML-RPC 접근을 쉽게 활성화하거나 비활성화할 수 있도록 해줍니다.
  • 개선됨: 맬웨어 시그니처가 조정 및 개선되었습니다. 제안해 주신 사용자 여러분께 감사드립니다.

5.254

  • 새로운 기능: 프론트엔드 및 백엔드의 2FA 모듈에 비밀 키 표시 및 복사 기능을 추가했습니다. 이를 통해 사용자들이 자신의 시스템에 키를 더 쉽게 추가할 수 있습니다.
  • 수정: 가끔 발생하던 설치 문제들이 해결되었습니다.
  • 수정: 개요 페이지의 시간대가 잘못되어 있었습니다. 지적해 주신 Ivar님께 감사합니다.
  • 수정: ARMember 및 기타 플러그인과의 충돌로 2단계 인증(2FA) 기능이 작동하지 않던 JavaScript 충돌을 해결함
  • 수정: 2단계 인증 QR 코드/키 생성이 다른 스크립트에 오류가 있어도 모든 사이트 구성에서 이제 안정적으로 작동합니다. “나중에 건너뛰기” 링크, “새 QR 코드 생성” 버튼, 코드 입력 유효성 검사 및 설정 중 임시 비밀 사용이 모두 올바르게 작동합니다.
  • 수정: 2단계 인증 설정 UI 및 로직이 안정화됨—QR 코드 생성.
  • 개선: 견고한 오류 처리 및 DOM 준비 보호가 적용된 향상된 2FA JavaScript
  • 개선됨: 외부 스크립트가 실패할 경우를 대비해 2FA가 작동하도록 인라인 JavaScript 핸들러를 폴백으로 추가함
  • 개선: 2단계 인증 설정 과정에서 더 나은 오류 메시지와 사용자 피드백 제공

5.253

  • 새로운 기능: 관리 페이지에서 사용자용 2단계 인증 설정
  • WooCommerce 모던 블록 장바구니 및 결제 페이지의 쿠폰 보호 수정 – Priit에게 감사드립니다.

5.252

  • REST API 경고 수정사항.
  • 내부 라이브러리(PHP 열거형, 워드프레스 SDK 및 PHP_CodeSniffer 도구)를 안정성, 코딩 표준 검사 및 호환성 향상을 위해 최신 패치 버전으로 업데이트했습니다. 호환성 문제(브레이킹 변경)는 없습니다.

5.251

  • 수정: “import/export”의 추가 공백을 제거함.
  • 수정: 가져오기/내보내기 시 “수정(Fixes)” 기능이 제대로 로드되도록 개선됨.

5.250

  • WP의 번역 엔진을 사용해 번역된 메시지를 표시하려 시도하면서 루프를 만들어내는, 로그인 오류에 대한 번역된 메시지를 제거합니다.
  • 수정: 임베드된 프리픽스가 포함된 옵션 이름을 올바르게 처리하도록 데이터베이스 프리픽스 이름 변경을 수정했습니다. 감사합니다 Chris!
  • 향상됨: 적절한 접근 제어 및 오류 처리로 사용자 지정 로그인 URL 보안 개선

It seems that you haven’t provided any text to translate. Please provide the text you’d like to have translated into Korean, and I’ll be happy to help!

전체 변경 로그는 여기에서 확인할 수 있습니다: 변경 로그