WP Cerber는 로그인 시도 제한, 스팸 차단과 악성 활동 감시 기능을 제공하는 워드프레스 보안 플러그인입니다.
01무엇을 해결하나
워드프레스는 기본적으로 로그인 시도 횟수에 제한이 없습니다. 자동 프로그램이 흔한 아이디와 비밀번호를 무한정 시도할 수 있습니다.
WP Cerber은 여기에 집중합니다. 시도 횟수를 제한하고, 반복 시도하는 IP를 차단하고, 로그인 주소 자체를 바꿔 자동 공격의 대상에서 벗어나게 합니다.
Wordfence처럼 파일 전체를 검사하지 않아 서버 부담이 적습니다. 저사양 호스팅에서 특히 유리합니다.
02WP Cerber Security Pro, 무엇을 할 수 있나요
| 기능 | 하는 일 |
|---|---|
| 로그인 시도 제한 | 횟수를 넘기면 해당 IP를 자동 차단합니다. |
| 로그인 주소 변경 | /wp-login.php를 다른 주소로 바꿉니다. |
| 국가별 접근 제한 | 특정 국가에서의 로그인이나 접속을 막습니다. |
| 악성 IP 목록 (Pro) | 알려진 공격 IP를 미리 차단합니다. |
| 스팸 차단 | 댓글·회원가입 스팸을 거릅니다. |
| 활동 기록 | 로그인·실패·차단 이력을 전부 남깁니다. |
| 파일 무결성 검사 | 코어 파일이 변조됐는지 확인합니다. |
| 2단계 인증 | 관리자 계정에 추가 인증을 겁니다. |
03무료 버전과 무엇이 다른가
| 무료 | Pro | |
|---|---|---|
| 로그인 제한·주소 변경 | 가능 | 가능 |
| 활동 기록·스팸 차단 | 가능 | 가능 |
| 악성 IP 목록 | — | 가능 |
| 국가별 제한 확장 | 제한 | 전체 |
| 맬웨어 검사 자동화 | — | 가능 |
개인 블로그라면 무료로도 로그인 보안은 충분히 잡힙니다.
04설치한 뒤에 무엇부터 해야 하나요
설치 직후
- 로그인 시도 제한을 켭니다. 5회 실패 시 60분 차단 정도가 무난합니다.
- 활동 기록을 확인해 실제로 어떤 시도가 들어오는지 봅니다.
- 알림 메일은 차단 발생 시에만 받도록 줄이세요. 기본값은 너무 자주 옵니다.
국내 사이트라면 국가 제한이 효과적
국내 방문자만 상대하는 사이트라면 관리자 로그인을 한국 IP로만 제한하세요. 공격 시도의 대부분이 해외에서 오기 때문에 이것만으로 로그가 조용해집니다.
단, 해외 출장 중에는 본인도 못 들어갑니다. 백업 수단을 함께 정해두세요.
로그인 주소를 바꿀 때
잊으면 본인도 못 들어갑니다. 비밀번호 관리 프로그램에 함께 저장하세요. 제작을 맡기신 사이트라면 바꾸기 전에 알려주세요.
- Wordfence를 쓰는 경우 — 보안 플러그인은 하나만 씁니다.
- 관리형 호스팅 — 서버 단에서 이미 로그인 보호를 하는 경우가 있습니다.
05설치 전 체크리스트
- 보안 설정 전 전체 백업과 관리자 복구 경로를 준비합니다.
- 호스팅 방화벽·CDN 보안과 중복 차단 여부를 확인합니다.
- 관리자·폼·결제·REST API가 정상 동작하는지 적용 후 시험합니다.
06공식 정보와 최신 확인
기능, 지원 환경과 요금은 바뀔 수 있습니다. 설치 전 공식 홈페이지에서 현재 문서와 변경 내역을 확인하세요. 이 글은 2026년 9월 18일에 다시 검수했습니다.
자주 나오는 질문
Wordfence와 어느 쪽인가요+
Wordfence는 방화벽·악성코드 검사가 강하고 무겁습니다. WP Cerber는 로그인·스팸에 집중하고 가볍습니다. 서버가 작으면 이쪽입니다.
차단된 IP를 풀 수 있나요+
됩니다. 활동 기록에서 해당 IP를 찾아 해제하거나, 화이트리스트에 넣어 영구 허용할 수 있습니다.
실수로 내가 차단됐습니다+
FTP로 접속해 플러그인 폴더 이름을 바꾸면 비활성화됩니다. 들어간 뒤 설정을 고치고 되돌리세요.