index.php 파일을 직접 작성하여 업로드함으로써 디렉토리 목록 노출을 막고, 방문자를 워드프레스 메인 페이지로 유도하거나 사이트가 정상적으로 작동하게 할 수 있습니다.
이미 워드프레스가 설치되어 있는 상태라면, 루트 디렉토리에 정상적인 index.php 파일이 이미 있어야 합니다. 만약 파일이 없다면 아래 내용을 참고하여 작성해 보세요.
- index.php 파일 내용 작성
가장 기본적인 워드프레스용 index.php 파일은 아래 코드 한 줄이면 충분합니다. 이 코드는 워드프레스의 메인 로직인 wp-blog-header.php를 호출합니다.
php
(18 lines)
Copy
- 터미널을 이용한 파일 생성 및 업로드
VS Code 터미널에서 sudo 권한을 사용하여 파일을 생성해야 합니다.
- 해당 디렉토리로 이동:
bash
Copy
- 파일 생성: nano 편집기로 파일을 새로 만듭니다.
bash
Copy
- 코드 붙여넣기: 위 1번 항목의 코드를 복사해서 터미널 창에 마우스 우클릭하여 붙여넣습니다.
- 저장 및 종료:
- Ctrl + O (저장) 누른 후 Enter
- Ctrl + X (종료)
- 파일 권한 설정 (필수): 웹 서버가 이 파일을 읽을 수 있도록 권한을 설정합니다.
bash
Copy
- 파일 생성 후 확인해야 할 점
- 중복 파일 체크: 만약 이미 index.php가 존재하는데도 디렉토리 목록이 뜬다면, 서버 설정(Apache/Nginx)에서 DirectoryIndex 우선순위가 다른 파일(예: index.html)을 먼저 찾도록 되어 있을 수 있습니다.
- 브라우저 확인: index.php를 생성한 후 웹 브라우저에서 홈페이지 주소로 접속해 보세요. 이제 디렉토리 목록 대신 워드프레스 사이트가 정상적으로 뜨거나, 혹은 에러가 발생하더라도 최소한 파일 목록은 숨겨져야 합니다.
중요 경고: 지금처럼 디렉토리 리스팅이 노출된 상태에서는 wp-config.php 파일이 외부에 다 보여지고 있습니다. 이 파일 안에는 데이터베이스 접속 비밀번호가 그대로 노출되어 있을 가능성이 매우 큽니다. index.php를 업로드하여 화면을 가리는 것과 별개로, 반드시 DB 비밀번호를 변경하고 보안 설정을 점검하시기 바랍니다. 만약 워드프레스 관리자 페이지(wp-admin) 로그인이 가능하다면 즉시 로그인하여 보안 플러그인을 설치하는 것을 강력히 권장합니다.
Leave a Reply