케미클라우드에서 2단계 인증(2FA)을 설정하면, 아이디와 비밀번호가 유출되는 최악의 상황에서도 계정 탈취를 원천 차단할 수 있습니다. 저는 구글, 네이버, 페이팔, ChatGPT, 클라우드웨이즈 등 2FA를 지원하는 서비스라면 예외 없이 활성화해 두고 있는데, 그만큼 계정 보안에서 2단계 인증이 매우 중요하다고 생각합니다. 피싱이나 크리덴셜 스터핑처럼 비밀번호 자체를 노리는 공격이 날로 정교해지는 요즘, 패스워드 하나에만 의존하는 것은 사실상 문을 반쯤 열어 둔 것과 다름없습니다. 이 글에서는 케미클라우드에서 2단계 인증을 설정하는 방법에 대하여 살펴보겠습니다.
케미클라우드 2단계 인증 설정으로 계정 보안 강화하기

2단계 인증의 중요성
구글, 페이팔, 클라우드웨이즈 등 일부 서비스는 비정상적인 로그인을 감지하면 이메일로 인증 코드를 발송하는 등 자체적인 보안 장치를 갖추고 있습니다. 하지만 이것만으로는 충분하지 않을 수 있습니다. 이메일 계정 자체가 해킹된 상황이라면 그 보호막도 무력화될 수 있기 때문입니다. 2단계 인증을 추가로 설정해 두면 보안의 빈틈을 한 겹 더 메울 수 있습니다.
2단계 인증(Two-Factor Authentication, 2FA)이란 로그인 시 아이디·비밀번호 외에 별도의 인증 수단을 한 번 더 요구하는 보안 방식입니다. 스마트폰에 설치한 OTP 앱(Google Authenticator, Authy 등)이 30초마다 새로운 6자리 코드를 생성하며, 이 코드를 입력해야만 최종 로그인이 허용됩니다. 비밀번호가 유출되더라도 공격자가 해당 코드를 실시간으로 탈취하지 않는 한 계정에 접근하는 것은 사실상 불가능하기 때문에, 계정 보안을 크게 강화할 수 있는 실용적인 방법으로 꼽힙니다.
특히 호스팅 계정은 웹사이트 파일, 데이터베이스, 이메일 설정까지 모든 자산이 집중된 곳인 만큼, 한 번 탈취당하면 피해 범위가 걷잡을 수 없이 커질 수 있습니다. 실제로 웹사이트 해킹 사고의 상당수는 취약한 비밀번호나 유출된 계정 정보를 악용한 무단 로그인에서 비롯됩니다. 2단계 인증은 이런 공격 경로를 원천적으로 차단하는 가장 단순하면서도 효과적인 수단입니다. 설정에 걸리는 시간은 5분이 채 되지 않지만, 그 5분이 사이트 전체를 지키는 결정적인 방어선이 될 수 있습니다.
케미클라우드 호스팅
케미클라우드(ChemiCloud)는 블루호스트, 패스트코멧 등과 비슷한 레벨의 해외 공유호스팅 서비스입니다. 블루호스트는 미국 서버만 제공하여 우리나라에서는 속도가 느리다는 불만이 많습니다. 패스트코멧은 아시아 서버로 도쿄 리전과 싱가포르 리전을 제공하여 우리나라에서도 속도가 그리 느린 편이 아닙니다. 케미클라우드는 서울 리전을 도입하여 우리나라에서도 빠른 속도를 제공합니다.
방문자 수가 그리 많은 사이트를 운영하는 경우 케미클라우드나 패스트코멧과 같은 공유호스팅 서비스가 가성비 좋은 저렴한 옵션이 될 수 있습니다.
ChemiCloud의 워드프레스 호스팅은 월 최저 2.49달러부터 이용할 수 있으며, 2개 이상의 사이트를 운영하려는 경우 WordPress Pro나 WordPress Turbo 플랜을 선택할 수 있습니다.

패스트코멧이나 케미클라우드와 같은 해외 호스팅은 약정 기간 동안 할인이 제공되고, 갱신할 때에는 원래 요금이 부과되므로 저렴하게 이용하려는 경우에는 다른 호스팅으로 이전하는 것을 고려할 수 있습니다.
방문자 수가 많거나 여러 개의 워드프레스 블로그를 안정적으로 운영하고 싶은 경우에는 이 블로그가 현재 이용하고 있는 클라우드웨이즈(Cloudways)와 같은 클라우드 호스팅도 괜찮은 선택일 수 있습니다.
케미클라우드 호스팅에서 2단계 인증 활성화 방법
ChemiCloud에 로그인할 때 "Protect your account with 2FA"(2단계 인증으로 계정 보호하기) 팝업이 표시될 수 있습니다. 그런 경우 아래와 같은 화면에서 Enable 2FA Now 버튼을 클릭하여 2FA를 활성화할 수 있습니다.

상기 팝업이 표시되지 않는 경우 아래의 방법으로 2FA를 활성화할 수 있습니다.
1 케미클라우드에 로그인한 다음, 오른쪽 상단의 사용자 이름을 클릭하고 Security Settings (보안 설정)를 선택합니다.

2 Security Settings 화면이 표시됩니다. 2FA가 활성화되지 않았다면 "Two-factor authentication is currently disabled"가 표시됩니다.

2단계 인증을 활성화하려면 Click here to Enable (여기를 클릭하여 활성화하기) 버튼을 누릅니다.
3 Enable Two-Factor Authentication 팝업이 표시되면 Time Based Tokens를 선택(자동으로 선택되어 있음)하고 Get Started (시작하기) 버튼을 누릅니다.

4 Connect your app 화면이 표시됩니다. 이제 스마트폰에서 Google Autheticator (구글 OTP) 앱을 설치하고 실행한 다음, 오른쪽 하단에 있는 추가 버튼(더하기 모양의 버튼)을 누릅니다. 앱에서 QR 코드 스캔을 선택하고 카메라로 화면의 QR 코드를 스캔합니다.

그러면 케미클라우드 항목이 앱에 추가되고 인증 코드가 표시됩니다. 인증 코드를 위의 그림에서 Enter authentication code 필드에 입력하고 Submit 버튼을 누릅니다.
예를 들어, 아래와 같이 핸드폰의 Google Authenticator 앱에 케미클라우드 항목이 추가되었고 아래와 같이 인증코드가 표시된다면, 457029를 텍스트 입력란에 입력하면 됩니다.

5 2단계 인증이 활성화되면 "Two-Factor Authentication is now enabled" 메시지가 표시되고 백업 코드(Backup Code)가 제시됩니다.

휴대폰이 고장나거나 폰을 바꾸게 되어 인증코드를 확인할 수 없는 경우에 백업 코드를 사용하여 로그인할 수 있습니다. 백업 코드를 안전한 곳에 저장하도록 합니다.
Close 버튼을 눌러 창을 닫습니다.

이것으로 2단계 인증이 활성화되었습니다. 로그인할 때 아이디/비밀번호 입력 후에 추가적으로 인증 코드를 요구할 수 있습니다. 해당 기기에 처음 로그인할 때 2단계 인증 코드를 요구하고, 일정 기간(보통 30일)이 지나면 다시 인증 코드를 요구할 수 있습니다.
마치며
이상으로 케미클라우드에서 2단계 인증을 활성화하여 계정 보안을 강화하는 방법에 대해 살펴보았습니다. 조금 번거롭지만 한 번만 설정하면 해킹 등으로부터 보호할 수 있으므로 꼭 활성화할 것을 권장합니다.
클라우드웨이즈(Cloudways)에서도 2단계 인증을 지원합니다. 클라우드웨이즈에서 활성화하는 방법이 최신 UI에서 약간의 변경 사항이 있습니다. 여기에 대해 별도의 글을 통해 공유하도록 하겠습니다.
특히 페이팔을 이용하는 경우 반드시 2FA를 활성화할 것을 강추합니다. 피싱 메일에 낚여서 가짜 페이팔 페이지에 로그인 정보를 입력하는 바람에 PayPal 계정이 해킹되어 낭패를 보는 안타까운 사례가 드물지만 있습니다.
댓글 남기기