이미지에 보이는 화면은 웹 서버에서 디렉토리 인덱싱(Directory Indexing) 기능이 활성화되어 있어, 웹사이트의 파일 목록이 방문자에게 그대로 노출되고 있는 상태입니다. 이는 보안상 매우 취약하며, 공격자가 사이트 구조를 파악하거나 설정 파일(wp-config.php 등)에 접근할 수 있게 만드는 심각한 문제입니다.
이 문제를 해결하고 정상적인 홈페이지를 표시하기 위한 조치 방법은 다음과 같습니다.
- 근본적인 원인 파악
현재 화면은 index.php나 index.html 같은 기본 시작 파일이 없거나, 서버 설정이 폴더 내부를 보여주도록 되어 있기 때문에 발생합니다.
- 워드프레스 설치가 덜 되었거나 파일이 누락된 경우: 파일들이 루트 디렉토리에 제대로 있는지 확인하세요.
- 파일 위치가 잘못된 경우: 이미지상의 wordpress/ 폴더 내부에 설치 파일이 들어있을 가능성이 높습니다. 워드프레스 파일들이 웹 루트(보통 /var/www/html 또는 public_html)에 직접 위치해야 합니다.
- 보안 조치 (디렉토리 인덱싱 차단)
가장 먼저 해야 할 일은 이 목록이 보이지 않게 막는 것입니다. 웹 서버 종류에 따라 다음과 같이 설정하세요.
- Apache 서버인 경우 (.htaccess 파일 수정): 웹사이트 루트 폴더에 있는 .htaccess 파일에 아래 코드를 추가하세요.
apache
Copy
이 설정을 추가하면 디렉토리 목록 대신 ‘403 Forbidden’ 오류가 뜨며 파일 목록이 숨겨집니다.
- Nginx 서버인 경우: Nginx 설정 파일(nginx.conf 또는 sites-available/default) 내 location / 블록에서 autoindex on; 설정을 찾아 autoindex off;로 변경하고 Nginx를 재시작하세요.
- 정상적인 홈페이지 표시를 위한 조치
목록을 숨기는 것만으로는 홈페이지가 나오지 않습니다. 사이트가 정상 작동하게 하려면 다음 과정을 수행하세요.
- 파일 경로 이동: 만약 /wordpress/ 폴더 안에 파일이 들어 있다면, 해당 폴더 안의 모든 파일을 웹 루트(현재 목록이 뜨는 곳)로 이동시켜야 합니다.
- 기본 페이지 확인: 워드프레스가 정상 설치되었다면 index.php 파일이 존재해야 합니다. 이 파일이 삭제되었거나 손상되지 않았는지 확인하세요.
- 권한 설정 확인: 파일과 폴더의 소유권(Owner)과 권한(Permission)이 웹 서버(www-data 등)에서 읽을 수 있게 설정되어 있는지 확인하세요.
- 파일 손상 확인: wp-config.php 파일이 제대로 설정되어 있는지, 데이터베이스 연결 정보가 올바른지 확인하십시오. 만약 파일이 깨졌다면 워드프레스 핵심 파일을 다시 업로드하는 것이 좋습니다.
주의사항
- wp-config.php 노출: 현재 화면에서는 이 파일에 직접 접근이 가능해 보입니다. 이 파일에는 데이터베이스 아이디와 비밀번호가 포함되어 있으므로, 즉시 서버에서 외부 접근을 차단하거나, 비밀번호를 변경하는 것을 강력히 권장합니다.
- 전문가 도움: 직접 수정이 어렵거나, 서버 설정에 익숙하지 않다면 사용 중인 호스팅 업체 고객센터에 “디렉토리 인덱싱을 끄고 워드프레스 경로를 루트로 설정하고 싶다”고 문의하시는 것이 가장 빠르고 안전합니다.
Leave a Reply