tag
hardening
이 태그가 달린 문서 2건
2026-07-02
프레임워크별 보안 대책 — 사용하는 기술에 맞는 방어법
프레임워크가 달라져도 공격자가 노리는 약점의 '유형'(접근 제어·시크릿 관리·인젝션·의존성 CVE·설정 오류)은 거의 공통입니다. 다른 것은 '위험한 기본 설정'과 '그 기술에서 자주 노려지는 지점'뿐. 본 사이트는 각 프레임워크의 '기본값의 함정'과 '하드닝 절차'를 하나씩 준비합니다. 우선 자신이 실제로 쓰는 프레임워크 장부터.
2026-07-02
WordPress 보안 대책 — 프로덕션 하드닝 실무 레퍼런스
WordPress는 점유율이 가장 크므로 가장 큰 표적이지만, 입구는 예측 가능합니다(플러그인/테마 취약점, 방치된 업데이트, 약한 관리자, 노출된 관리 화면). 이 페이지는 실무 레퍼런스입니다: (1) 우선순위별 하드닝 체크리스트(P0–P2), (2) 영역별 지침 — 자동 업데이트, 플러그인/테마 최소화, 강한 관리자 + 2FA, 관리 화면 노출 축소(xmlrpc/REST 열거/파일 편집), wp-config와 시크릿, 파일 권한, HTTPS/백업, PHP/의존성 신선도, (3) 자기 검증 체크리스트. 방어 전용 — 공격 절차 없음.