와 사이트 해킹 당했습니다..
정말 생각도 못한 방법으로 해킹을 당했습니다.

이번년도 초부터 계속 슬기로운 통계생활 사이트가 느려져서 불만 접수를 계속 접수했는데요, 오늘 드디어 잡아냈습니다.
악성 플러그인
구글 서치콘솔에 계속 이상한 단어가 잡히는 거예요. 호스팅 엔지니어랑 속도 느리다고 계속 이야기하다가 DB 최적화를 해봐도 여전히 느려서, 혹시 몰라 키워드에 이상한게 있다고 이야기했습니다.
그러더니 키워드로 타고 들어오는것을 역추적해보니 아래와 같이 플러그인 폴더에 악성 말웨어가 설치되어 있는 것을 발견해서 지금 조치중입니다.

1월에 어떤 경유로 설치되었는지 조사해보고 이야기 한다고 했습니다.
지금 생각한 것은 플러그인 테스트 한다고 여러 검증되지 않은 플러그인들을 설치하고 지우고 했었었는데, 그 중 하나지 않을까 싶네요.
찾아냈으니 다행이에요
세상일엔 언제나 방해자가 있네요 ㅠㅠ
wook-mi yang ㅎㅎ조력자도 있으니까요. ;) 잘 해결했습니다! 하나 배웠네요.ㅎㅎ
와.. 큰일날뻔 하셨네요. 찾아냈으니 다행이네요. 완벽하게 조치까지 끝나길 바래요.
저도 작년 말부터 이상하게 사이트 접속이 안되고, 에러로그 확인해보면 파일이 없다고 그러고 해서.. 재설치해야지 하고 방치하고 있다가 나중에 보니까, 해킹이더라고요.
일단 호스팅 서버에서 관련 파일들 다 찾아서 지우긴 했는데.. 여기저기 많이도 복사해 놨더라고요.. ㅠㅠ
급하게 관련글도 하나 쓰긴 했는데.. (명령어 기억하려고..)
https://heyo.net/wp/68074
저는 어디 외국 사이트로 리다이렉트 되게 해놨더라고요. 구글 서치 콘솔 보니, 제 포스팅이랑 상관없는 외국 단어들이 유입단어로 뜨고 검색된 링크 클릭하니 외국 사이트 뜨고.. ㅠㅠ
저도 알마전에 해킹당해서.. 남일 같지 않아서 댓글 남겨요.. ㅠㅠ
Steven Cho 오 저랑 거의 증상은 비슷한데, 제 경우는 플러그인 설치를 잘못해서 였습니다. Wordfence / Sucuri, WAF 적용 등은 이미 호스팅 서버 차원에서 하고 있을 꺼에요! 2FA 적용하는거 한번 생각해봐야겠습니다.
Steven Cho 여담인데 페이지뷰 플러그인 저도 설치해야할까 보네요ㅋㅋ 동기부여 될 것 같은데요? :)
Issac Lee 맞아요. 사람들이 얼마나 보나 궁금하기도 하고.. Issac님 말처럼 동기부여 되는 면도 있어요. ^^
와~ 이런 일도 다 있군요, 고생 많으셨습니다
속도 저하 정도의 부작용만 나타나 그나마 다행이네요.

