지식 베이스
Zinn® Footprint 플러그인
WordPress 사이트의 지문에서 제거되는 항목, 각각이 중요한 이유, 그리고 기능을 켜고 난 후 확인해야 할 사항입니다.
Zinn® Footprint는 WordPress 사이트가 외부 세계에 자신에 대해 알리는 정보를 줄여줍니다. 이 기능은 Footprint-Free 호스팅 라인의 일부이며, 공개 다운로드가 아닌 대시보드에서 로그인한 고객이 이용할 수 있습니다.
이 기능이 수행하는 모든 작업은 제거입니다. 페이지에 아무것도 추가하지 않으며 방문자가 보는 내용을 전혀 변경하지 않습니다.
차단하는 항목과 그 이유
- 피드의 생성기 태그 및 버전 — 그렇지 않으면 모든 페이지에 사용 중인 WordPress 버전이 표시되는데, 이는 자동화된 스캔이 가장 먼저 읽어 들이는 정보입니다.
- 코어 에셋의
?ver=쿼리 문자열 — 동일한 정보가 두 번째 장소에 노출되는 것을 막습니다. 사용자 지정 테마 및 플러그인 버전은 브라우저가 변경된 파일을 가져와야 하는 방식이므로 그대로 유지됩니다. - RSD, 매니페스트, 숏링크 및 검색 링크 — 거의 사용되지 않는 관리자 페이지 및 XML-RPC에 대한 기계 판독 가능 포인터입니다.
- XML-RPC 및 핑백 — 속도 제한이 없는 로그인 인터페이스이자 일반적인 반사 공격의 배후 메커니즘입니다.
- 일반 로그인 오류 — 기본 설정에서는 WordPress가 공격자에게 사용자 이름과 비밀번호 중 무엇이 틀렸는지 알려주어 공격의 수고를 절반으로 줄여줍니다.
X-Powered-By헤더 — 모든 응답에 포함되는 PHP 버전입니다.
각 항목은 독립적인 토글이며 기본값은 모두 켜짐입니다.
켠 후 확인해야 할 사항
XML-RPC는 유일하게 오작동을 유발할 수 있는 항목입니다. WordPress 모바일 앱, Jetpack의 구형 기능, 또는 원격으로 게시하는 데스크톱 편집기를 사용하는 경우, 이들은 XML-RPC를 사용하므로 작동이 중지됩니다. 목록의 다른 모든 항목은 최신 사이트에서 영향을 미치지 않습니다.
따라서 기능을 켠 다음 사이트를 열고, 로그아웃했다가 다시 로그인한 후 평소에 게시하던 도구로 게시해 보세요. 무언가 멈췄다면 그것은 XML-RPC입니다. 해당 토글만 다시 끄고 나머지는 그대로 유지하십시오.
해당되지 않는 사항
이는 보안 플러그인이나 방화벽이 아닙니다. 정보를 제거하여 자동화된 스캔 비용을 높이는 것일 뿐, 그 어떤 것도 차단하지 않습니다. 이와 관계없이 업데이트를 항상 최신 상태로 유지하십시오.