# 악성코드 검색 및 제거

Source: https://support.kapsulehost.com/ko-kr/malware-cleanup

모든 호스팅된 사이트는 매일 밤 자동으로 악성코드를 검사하며, 사이트의 보안 탭에서 언제든지 직접 검사를 실행할 수 있습니다.

스캐너가 수행하는 작업과, 같은 정도로 중요하게도 수행하지 않는 작업을 이해하는 것이 실제로 깨끗한 사이트와 깨끗해 보이는 사이트의 차이입니다.

## 검사 실행하기

1. **웹사이트**로 이동하여 사이트를 엽니다.
2. **보안** 탭을 열고, "취약점 스캔, 악성코드 탐지, IP 차단 및 로그인 보안"으로 설명되어 있습니다.
3. **악성코드 검사** 카드를 찾습니다.
4. **지금 스캔**을 클릭합니다.

![KPanel의 사이트 보안 탭에 있는 악성코드 검사 카드](https://support.kapsulehost.com/help/screenshots/malware-cleanup.e2e56800.webp)

검사가 실행되는 동안 버튼이 "검사 중"으로 변경됩니다. 스캔은 사이트의 웹 루트 아래의 모든 파일을 읽으며, 큰 사이트에서는 여러 분이 걸릴 수 있습니다.

스캔은 또한 매일 밤 자동으로 실행되므로 카드의 결과는 절대로 하루 이상 오래되지 않습니다.

## 결과 읽기

**깨끗함.** 카드는 검사된 파일 수를 "깨끗함" 뒤에 파일 수로 표시합니다. 의심스러운 항목이 발견되지 않았습니다.

**위협 발견.** 카드는 발견된 개수를 보고하고 각 감지된 파일의 경로와 **격리** 버튼을 나열합니다.

**실패.** 검사를 완료할 수 없습니다. 다시 시도해 보고, 계속 실패하면 [지원 티켓을 열어주세요](https://support.kapsulehost.com/ko-kr/opening-a-support-ticket).

**아직 성과가 없습니다.** 이 사이트에서 검사가 실행된 적이 없습니다. 카드는 "아직 스캔 결과가 없습니다. 지금 스캔을 클릭하여 첫 번째 검사를 실행하세요"라고 표시합니다.

아래의 **스캔 기록** 섹션은 마지막 10개 검사를 유지하므로 사이트가 깨끗한 상태에서 감염된 상태로 변경된 시점을 확인할 수 있으며, 이것이 손상이 언제 시작되었는지 파악하는 가장 빠른 방법인 경우가 많습니다.

## 파일 격리하기

감지된 파일 옆의 **격리**를 클릭합니다. 파일이 사이트에서 서버의 격리 영역으로 이동되므로 실행이 중지되지만 삭제되지는 않습니다.

> **Warning:** 격리는 스캐너가 제공하는 유일한 치료법입니다. "정리", "제거" 또는 "복구" 작업이 없는 이유는 안전하게 수행할 수 없기 때문입니다. 악성 코드가 삽입된 정당한 파일은 원본을 본 적이 없는 스캐너가 원래 상태로 복원할 수 없습니다. 원본 파일을 다시 얻는 것이 백업의 목적입니다.

격리는 또한 셀프 서비스 복원이 없습니다. 필요한 파일을 격리한 경우 실행 취소 버튼을 찾는 대신 백업에서 복구하세요. [백업에서 복원하기](https://support.kapsulehost.com/ko-kr/restoring-from-backup)를 참조하세요.

## 자동 격리

**관리형 WordPress** 플랜에서 야간 검사 중에 발견된 파일은 자동으로 격리되고 **자동 격리됨** 배지가 있는 패널에서 표시됩니다. 얼마나 많은 파일이 처리되었는지, 수동 작업이 필요하지 않다는 것을 알리는 경고가 대시보드에 나타납니다.

다른 모든 플랜에서는 탐지가 자동이지만 격리는 그렇지 않습니다. 보안 탭을 열고 각 탐지에서 직접 **격리**를 클릭해야 합니다.

> **Tip:** 아무도 패널을 정기적으로 확인하지 않는다면, 자동 격리는 관리형 플랜의 가장 강력한 주장 중 하나입니다. 관리되지 않은 플랜의 탐지는 사람이 발견할 때까지 계속 있습니다.

## 스캐너가 찾을 수 없는 것

이것이 가장 중요한 부분이며, 깨끗한 검사가 안심할 수 있다기 보다는 확정적이지 않은 이유입니다.

스캐너는 파일을 알려진 악성 코드와 비교합니다. 스캐너는 다음을 수행하지 않습니다.

- **데이터베이스**를 읽습니다. 주입된 스팸 링크, 불법 관리자 계정 및 수정된 옵션은 모두 여기에 있으며 파일 스캐너에서 볼 수 없습니다.
- **수정된 정당한 파일**을 탐지합니다. 실제 테마 파일에 추가된 한 줄은 알려진 서명과 일치하지 않을 수 있습니다.
- **불법 계정 또는 예약된 작업**을 탐지합니다. 이것은 코드가 아닌 설정입니다.
- **도용된 자격증명**을 탐지합니다. 누군가가 암호를 가지고 있다면 악성코드가 전혀 필요하지 않습니다.
- **플러그인이 취약한지 평가**합니다. 이것은 별도의 취약점 검사로, 보안 탭에도 있습니다.

> **Warning:** 방문자를 리디렉션하거나, 스팸을 보내거나, 작성하지 않은 콘텐츠를 표시하는 사이트의 깨끗한 검사는 사이트가 깨끗하다는 의미가 아닙니다. 이것은 감염이 스캐너가 인식하는 파일에 없다는 의미입니다. 알려진 좋은 백업과 비교하세요. [사이트가 해킹된 경우 대처 방법](https://support.kapsulehost.com/ko-kr/site-hacked-what-to-do)을 참조하세요.

## 감염된 사이트를 정리하는 올바른 방법

감지된 파일을 격리하는 것은 수용이지 치료법이 아닙니다. 신뢰할 수 있는 치료법은 복원입니다.

1. **작업 중인 동안 암호 보호로 사이트를 오프라인**으로 전환합니다.
2. **탐지된 모든 파일을 격리**하여 즉시 실행을 중지합니다.
3. 스캔 기록과 오류 로그를 사용하여 **감염이 언제 시작되었는지 찾습니다**.
4. **해당 날짜 이전에 백업에서 복원**하여 준비 상태에서 먼저 시작한 후 확인한 후 라이브로 복원합니다.
5. **모든 자격증명을 변경**합니다: 애플리케이션 관리자, 데이터베이스, SFTP, SSH.
6. **모든 것을 업데이트**합니다. 진입 방식은 거의 확실히 구식 구성 요소입니다.
7. **다시 검사**하여 확인합니다.
8. 깨끗한 사이트의 **새 백업을 생성**합니다.

[사이트가 해킹된 경우 대처 방법](https://support.kapsulehost.com/ko-kr/site-hacked-what-to-do)은 이러한 각 항목을 자세히 설명합니다.

## 보안 탭의 다른 보호 기능

악성코드 검사는 여러 카드 중 하나이며, 다른 카드들도 사용 설정할 가치가 있습니다.

**취약점 스캔**은 설치된 플러그인과 테마를 공개 취약점 데이터베이스와 비교하므로, 구성 요소가 악용되기 전에 악용 가능하다는 것을 알 수 있습니다.

**로그인 무차별 공격 보호**는 WordPress 로그인 시도를 감시하고 짧은 기간 내에 반복된 실패 후 자동으로 주소를 차단합니다.

**IP 차단 목록**을 사용하면 웹 서버에서 특정 주소 또는 범위를 거부할 수 있습니다.

**국가 필터링**은 대상이 진정으로 지역적인 경우 국가별로 액세스를 제한합니다.

**핫링크 보호**는 다른 사이트가 이미지를 임베드하고 대역폭을 소비하는 것을 중지합니다.

**PCI-DSS 강화**, WooCommerce 사이트에서 한 번의 작업으로 일련의 설정 변경을 적용합니다: 대시보드에서 파일 편집 비활성화, 암호화된 관리자 세션 강제, 공격에서 일반적으로 사용되는 레거시 원격 인터페이스 차단.

## 플랫폼 방화벽

이 페이지의 다른 항목과 별도로, 관리형 웹 애플리케이션 방화벽이 모든 사이트 앞에서 실행되고 SQL 주입, 교차 사이트 스크립팅 및 경로 순회와 같은 일반적인 공격 패턴을 애플리케이션에 도달하기 전에 차단합니다.

이것은 중앙에서 관리됩니다. 사이트별 규칙 목록, 토글 또는 차단된 요청 로그가 없습니다. 정당한 요청이 차단되는 경우, 이것은 거짓 긍정이며 지원은 예외를 추가할 수 있습니다. 정확한 URL, 시간 및 수행하던 작업과 함께 support@kapsulehost.com으로 이메일을 보내세요.

## 문제 해결

**검사가 계속 실패합니다.** 매우 큰 사이트는 검사 시간 제한을 초과할 수 있습니다. 웹 루트에서 오래된 아카이브와 사용하지 않는 설치를 제거한 후 다시 시도하세요. 계속되면 지원팀에 문의하세요.

**안전한 파일이 감지되었습니다.** 거짓 긍정이 발생하며, 특히 축소된 JavaScript 및 라이선스 확인 코드의 경우입니다. 확실한 경우 격리하지 마시고 지원팀에 알려 검토하도록 하세요.

**잘못된 파일을 격리하여 사이트가 손상되었습니다.** 백업에서 해당 파일을 복원하세요.

**검사는 깨끗하지만 사이트가 검색 엔진에 의해 블랙리스트되었습니다.** 감염은 데이터베이스에 있거나 목록이 오래되었을 수 있습니다. 사이트를 제대로 정리한 후 검색 엔진의 자체 도구를 통해 검토를 요청하세요.

**야간보다 더 자주 검사하고 싶습니다.** 언제든지 **지금 스캔**을 실행하세요. 제한이 없습니다.

**악성코드가 계속 돌아옵니다.** 진입 방식을 닫지 않았습니다. 제자리에서 정리하는 대신 깨끗한 백업에서 복원하고, 모든 자격증명을 변경하며, 모든 것을 업데이트하세요.
