18. 워드프레스 보안 – XML-RPC 비활성화 필요성
1. XML-RPC가 무엇인가요? XML-RPC는 워드프레스에서 원격으로 사이트와 통신할 수 있도록 지원하는 기능으로, 모바일 앱, 외부 서비스(예: Jetpack) 연동 등에 사용되지만, 외부 공격자가 악용할 경우 브루트포스 공격, DDoS 증폭, 정보 유출 등의 위험이 있습니다. 1-1. 브루트포스 공격 XML-RPC를 통해 반복적인 로그인 시도를 자동화할 수 있어 계정 탈취당할 위험이 있습니다. 1-2. DDoS 증폭 Pingback 기능을 악용하게 되면 … 더 읽기