베스트셀링 인기 워드프레스 테마 Top 30 자세한 정보

Google XML Sitemaps 플러그인이 워드프레스 저장소에서 제거되었습니다

Last Updated: 2022년 5월 3일 | 댓글 남기기
  • 네이버 블로그 공유하기
  • 네이버 밴드에 공유하기
  • 페이스북 공유하기
  • 트위터 공유하기
  • 카카오스토리 공유하기

워드프레스 인기 XML 사이트맵 플러그인인 Google XML Sitemaps이 2022년 4월 6일에 워드프레스 저장소(WordPress Repository)에서 제거되어 현재 다운로드할 수 없습니다. 이 플러그인을 사용하는 경우 Google XML Sitemaps 플러그인이 다시 워드프레스 저장소에 등록될 때까지 일시적으로 제거하고 Yoast SEO 또는 Rank Math SEO 플러그인에서 제공하는 사이트맵을 사용하는 것을 고려해보시기 바랍니다. SEO 플러그인이 설치되어 있지 않다면 워드프레스에 내장된 사이트맵을 임시로 사용할 수 있습니다.

Google XML Sitemaps 플러그인이 워드프레스 저장소에서 제거됨

Google XML Sitemaps 플러그인이 워드프레스 저장소에서 제거되었습니다

200만 개가 넘는 워드프레스 사이트에서 사용되고 있는 구글 XML 사이트맵 플러그인이 지난 4월 6일에 워드프레스 저장소에서 제거되어 현재 다운로드가 불가능합니다.

This plugin has been closed as of April 6, 2022 and is not available for download. This closure is temporary, pending a full review.

이러한 조치는 일시적인 것이며 전면적인 검토를 거치고 있다고 합니다.

Wordfence 보안 플러그인에서는 "Google XML Sitemaps"이 wordpress.org에서 제거되었다는 경고를 표시하고 있습니다.

The Plugin “Google XML Sitemaps” has been removed from wordpress.org

이와 관련하여 이 사이트맵 플러그인이 보안 문제로 인해 워드프레스 저장소에서 제거되었을 것이라는 추측이 있지만 정확한 이유는 공개되지 않고 있습니다.

Seeing as how the closure prevents downloading the plugin and that the new patch, noted as version 4.1.2 was meant to patch the security issue, until we can update the plugin, it will continue to be a vulnerability that exists until it’s patched. So while I can’t say whether or not the inference is regarding a malicious plugin or a malicious actor exploiting the plugin, it’s probably better safe than sorry.

출처: Google XML Sitemaps 플러그인 지원 게시판 - "Plugin removed from repository"

플러그인 지원 게시판에 올라온 내용인데요("Plugin removed from repository" 참고). 버전 4.1.2은 보안 문제(security issue)를 해결하기 위한 것이었고, 플러그인을 업데이트하여 보안 문제가 패치되기 전가지는 보안 취약점이 계속 존재할 것이라고 합니다. 플러그인 다운로드 제거 조치가 악성 코드가 심어진 플러그인 때문인지 혹은 이 플러그인의 취약점을 악용하는 악의적인 해커 때문인지에 대해서는 알 수가 없지만, 당분간 이 플러그인을 삭제하는 것이 안전할 수 있습니다. (우연의 일치인 것 같지만 이 사이트맵이 워드프레스 저장소에서 제거된 후에 사이트가 멀웨어에 감염되었다는 사용자도 있습니다.)

조심하는 것이 나중에 후회하는 것보다 나으므로(Better safe than sorry), 이 플러그인을 사용하고 있다면 가능한 한 플러그인을 제거하고 SEO 플러그인에 포함된 사이트맵을 사용하거나 워드프레스 기본 사이트맵 기능을 사용할 것을 권장합니다. 워드프레스 네이티브 사이트맵 URL은 다음과 같습니다.

https://example.com/wp-sitemap.xml

마치며

워드프레스용 구글 사이트맵 플러그인을 설치하려고 플러그인 > 새로 추가에서 "Google XML Sitemaps"를 검색해도 검색이 되지 않아서 플러그인 사이트를 방문해보니 이 플러그인이 일시적으로 워드프레스 플러그인 저장소에서 제거된 것을 알게 되었습니다.

워드프레스를 안전하게 이용하기 위해서는 워드프레스, 테마, 플러그인을 항상 최신 버전으로 업데이트하고, 정기적으로 백업하는 것이 바람직합니다. 그리고 보안 문제가 있는 플러그인이나 오랫동안 업데이트가 안 되고 방치되는 플러그인은 삭제해야 합니다. 어떤 문제로 인해 워드프레스 저장소에서 제거된 플러그인이나 테마도 사용하지 않는 것이 안전합니다.

플러그인 페이지에는 5일 전에 업데이트되었다고 표시되므로 워드프레스 팀에서 검토 후에 보안 문제가 해결되면 다시 다운로드가 가능해질 것으로 보입니다.

참고



댓글 남기기

Leave a Comment