이 태그가 달린 문서 1건
WordPress는 점유율이 가장 크므로 가장 큰 표적이지만, 입구는 예측 가능합니다(플러그인/테마 취약점, 방치된 업데이트, 약한 관리자, 노출된 관리 화면). 이 페이지는 실무 레퍼런스입니다: (1) 우선순위별 하드닝 체크리스트(P0–P2), (2) 영역별 지침 — 자동 업데이트, 플러그인/테마 최소화, 강한 관리자 + 2FA, 관리 화면 노출 축소(xmlrpc/REST 열거/파일 편집), wp-config와 시크릿, 파일 권한, HTTPS/백업, PHP/의존성 신선도, (3) 자기 검증 체크리스트. 방어 전용 — 공격 절차 없음.