I built a WordPress site with AI. What should I check before launch?
개요
AI로 구축된 워드프레스 사이트의 출시 전 점검은 작동 여부 확인 외에 간과하기 쉬운 설정 및 보안 관련 사항들을 확인하는 것이 중요하다.
주요 내용
* 검색 엔진 가시성 (Search engine visibility) 설정 확인: 개발 중 검색 엔진 노출을 막기 위해 Settings → Reading에서 Discourage search engines from indexing this site 옵션을 활성화했다면, 출시 전 반드시 비활성화해야 한다.
* 기본 관리자 사용자 이름 (Default admin username) 점검: 'admin'이라는 기본 사용자 이름이 남아있다면, 공격자가 비밀번호만 추측하면 되므로 새로운 관리자 계정을 생성한 후 기존 'admin' 계정을 삭제해야 한다.
* WP_DEBUG 설정 확인: wp-config.php 파일에서 WP_DEBUG는 프로덕션 환경에서는 false로 설정해야 하며, WP_DEBUG_DISPLAY를 false로 설정하여 오류 메시지가 페이지에 직접 노출되지 않도록 해야 한다.
* debug.log 파일 존재 여부 확인: 디버그 모드를 비활성화해도 생성된 debug.log 파일이 자동으로 삭제되지 않으므로, /wp-content/debug.log에 접근 가능한지 확인하고 삭제해야 한다.
* DISALLOW_FILE_EDIT 설정: wp-config.php 파일에 DISALLOW_FILE_EDIT를 설정하여 워드프레스 관리자 화면에서의 테마 및 플러그인 코드 편집 기능을 비활성화하는 것이 대부분의 프로덕션 사이트에서 권장된다.
* XML-RPC 활성화 여부 확인: Jetpack 등 일부 서비스에서 필요할 수 있으나, 사용하지 않는다면 보안 노출을 줄이기 위해 XML-RPC를 비활성화해야 한다.
* 출시 체크리스트 기록 관리: 이러한 점검 사항들은 시간이 오래 걸리지 않지만, 꾸준히 기억하고 실행하는 것이 중요하다. 점검 내용을 기록하면 나중에 클라이언트에게 검증 내용을 설명할 때 유용하다.
* Noshi-Kanamer 플러그인 활용: Noshi-Kanamer 플러그인은 위에서 언급된 6가지 주요 출시 전 점검 항목들의 상태를 자동으로 확인하고, 보고서를 생성하여 기록 관리를 돕는다. 다만, 퍼머링크 구조, 콘텐츠 검토, XML-RPC 필요 여부 등 최종 판단은 사용자가 직접 내려야 한다.
시사점
AI 기반 웹사이트 구축 시, 기능 작동 확인 외에 검색 엔진 노출, 보안 설정, 개발 관련 잔여 파일 등 간과하기 쉬운 워드프레스 특화 점검 항목들을 꼼꼼히 확인해야 안전하고 안정적인 사이트 출시가 가능하다.
댓글
GitHub Discussions