워드프레스 무료 보안 플러그인 Wordfence VS All In One WP Security

2020. 8. 15. 10:56

워드프레스 웹사이트를 만들어서 운영할 때에 꼭 설치해야 되는 플러그인이 있는데, 그 중에 하나가 보안 플러그인 일 겁니다. 보안 플러그인 중에서 가장 많이 사용되는 플러그인은 아래와 같습니다. 

 

  • Wordfence Security - 300만 Active 사이트가 사용
  • iThemes Security - 90만 Active 사이트가 사용
  • All In One WP Security & Firewall - 80만 Active 사이트가 사용
  • Sucuri Security - 70만 Active 사이트가 사용

 

이들 중에서 iThemes Security는 무료로 제공되는 기능이 적다는 점이 흠이고, Sucuri Security 중요한 firewall 기능이 유료회원에게만 제공되고 있어서, 오늘은 이 보안 플러그인들 중에서 무료로 많은 기능을 제공해주는 Wordfence Security와 All In One WP Security 플러그인을 비교 해볼까 합니다.

 

워드프레스 무료 보안 플러그인 Wordfence VS All In One WP Security

1. Wordfence Security — Firewall & Malware Scan

 

  • 사용자 친화적인 대쉬보드
  • Web Application Firewall (WAF)  - 의심나는 외부의 침입을 막고, IP 블럭, 로그인 블럭
  • 파일 스캔 기능 - 설치된 파일들을 비교해서 의심으로 파일이 없는지 체크
  • 로그인 보안 - 구글 reCAPTCHA, 2단계 보안 설정

 

대시보드
Firewall 화면

이 플러인의 기능 중에서 제가 마음에 들었던 것은 실제로 얼마나 웹사이트에 공격이 일어나고 있는지에 대한 데이터를 보여준다는 것입니다. 

로그인 실패 리스트

또한 문제가 되는 IP를 차단하는 것 뿐만아니라, 국가별로도 IP를 차단할 수 있어서 주요 문제가 되는 국가의 전체적인 엑세스를 차단할 수도 있습니다.

Firewll - Blocking 화면
Scan 메뉴
로그인 보안 화면

 

  • 무료버젼으로 기본적인 보안 기능들을 제공
  • 대부분 실시간 보안 기능들은 유료 회원 기능 
  • 유료회원(Premium) 연간 $99 

IT 지식이 없는 사용자가 사용하기에 좋은 보안 플러인입니다. 설치만 하면 그냥 기본 설정으로 모든게 끝!

 

All In One WP Security & Firewall

 

All In One WP Security & Firewall는 어떻게 보면 Wordfence Security 플러그인과는 약간은 반대인 듯한 느낌입니다. 

설치를 하면 기본적으로 보안 설정이 거의 되어 있지 않습니다. 밑에 있는 그림이 처음 설치했을 때의 대시보드 입니다. 

All in One WP Security 대시보드

저는 그나마 DB Prefix 와 관리자 사용자이름을 admin으로 사용하지 않아서, 두가지가 보안설정되어 있는 것으로 나와 있지만, 이것마저 하지 않으신 분들은 위의 "Security Strength Meter" 0 일 겁니다. 전혀 보안 설정이 되어 있지 않았다는 것이죠. 

아래 그림이 어느 정도 필요한 보안 설정을 한 후의 대시보드의 모습입니다.  

보안을 설정한 후의 대시보드

이것처럼 All In One WP Security은 모든 설정을 직접 해줘야 합니다. 무척 귀찮다는 느낌이 들죠. 하지만 이렇게 귀찮은 플러그인 임에도 불구하고, 제가 All In One WP Security을 비교 대상 플러그인으로 설정한 이유가 있습니다.

보안에 필요한 백업기능을 포함한 거의 모든 기능이 제공되는데, 그것도 모두 무료 라는 것이죠.^^

 

All In One WP Security에서 제공되는 기능을 살펴보면, 

  • 대쉬보드
  • Web Application Firewall (WAF)
  • 파일 스캔 기능
  • 로그인 보안
  • DB 보안 기능
  • 백업 기능 등등

하지만 기본 설정이 되어 있지 않고, 모든 기능을 수동으로 설정을 해야 된다는 점에서, IT 지식이 없는 사용자에게는 조금 어려움이 있을 수 있습니다. (저도 아는 것 외에는 구글에서 찾아가면서 설정을 했으니까요^^)

 

All in One WP Security Firewall 화면
All in One WP Security 파일 Scanner 화면
All in One WP Security 로그인 보안 화면

 

두가지 워드프레스 무료 보안 플러그인 Wordfence Security 와  All In One WP Security를 비교해 보았는데요, 확실하게 구분을 할 수 있겠더군요.

 

  • Wordfence Security: IT 지식이 없는 초보자용, 기본 보안 기능 무료 제공 
  • All In One WP Security: IT 지식이 있는 사용자용. 무료로 모든 기능을 사용 가능

 

저도 Wordfence Security를 주로 많이 사용하다가, All In One WP Security를 사용해본 후로는 All In One WP Security로 일부 사이트는 플러그인을 변경했습니다. 여러분도 두개의 플러그인을 사용해보시고, 본인에 맞은 플러그인을 선택해보시기 바랍니다.  

 

흥미로운 다른글들

이 글을 공유합시다

facebook twitter googleplus kakaoTalk kakaostory naver band