캠페이너스로 웹사이트 보안 설정 하는 방법🧐
캠페이너스는 소중한 개인정보를 안전하게 지키기 위해 꼭 필요한 보안 시스템과 다양한 기능을 제공하고 있어요. 혹시 놓쳤을지 모를 홈페이지 보안 설정, 아래 내용을 기반으로 다시 한번 점검해 보세요.
SSL(보안 서버) 설정 : SSL 인증서는 웹사이트와 사용자 간의 통신을 암호화하여 데이터를 안전하게 전송하는 데 필수적입니다. 캠페이너스는 기본도메인과 맞춤도메인에 보안서버를 제공해 드리고 있어요. SSL(보안인증서) 알아보기를 참고하세요.
다중화 구성 : 여러 서버 중 하나의 서버에 문제가 발생했을 때 우회하여 서비스가 제공될 수 있도록 다중화가 구성되어 있습니다. 타사의 경우 특정 서버에 문제가 생기면 해당 서버에 입주해 있는 사이트는 서비스가 불가합니다.
물리적으로 분산된 백업 : 그래도 만일의 일이 발생했을 때를 대비하여 매일 수시로 DB와 데이터를 서버가 입주해 있는 데이터센터 뿐 아니라 별도의 장소에 안전하게 백업하고 있습니다.
실시간 모니터링/관제 시스템 : 캠페이너스는 시스템에 문제가 생기면 담당자가 자동으로 확인할 수 있도록 실시간 모니터링 및 관제 시스템을 구축하여 운영하고 있습니다.
[관리자 페이지 > 환경설정 > 보안·개인정보 보호] 메뉴에서 다양한 보안 설정을 할 수 있어요.
사이트 접속 차단 IP 등록: 특정 IP 주소의 접근을 차단하여 악의적인 접근을 막을 수 있습니다.
다중 로그인 방지: 여러 기기에서 동시 로그인을 막아 계정 도용을 예방할 수 있습니다.
관리 페이지 접속 허용 IP 등록: 관리자 페이지 접근을 특정 IP로 제한하여 보안을 강화할 수 있습니다.
운영진 로그인 2단계 인증: 관리자 로그인 시 추가적인 인증 절차를 거쳐 보안을 강화할 수 있습니다.
장시간 미사용 시 자동 로그아웃: 장시간 동안 사용하지 않을 경우 자동으로 로그아웃되어 계정의 무단 사용을 방지할 수 있습니다.
로그인 실패 시 접속 차단: 로그인 시도가 여러 번 실패하면 일정 시간 동안 접근을 차단하여 무차별 대입 공격을 방지할 수 있습니다.
주기적 비밀번호 변경 안내: 정기적으로 비밀번호 변경을 안내하여 보안을 강화할 수 있습니다.
개인정보 유효기간제 적용: 수집된 개인정보의 보관 기간을 설정하고, 기간이 만료되면 자동으로 삭제되도록 설정할 수 있습니다.
개인정보 처리내역 확인: 개인정보 처리를 위한 접속 로그를 확인할 수 있습니다.
[관리자 페이지 > 사용자 관리]: 여러 명이 함께 웹사이트를 관리하는 경우, 각 사용자에게 적절한 권한을 부여하여 데이터 접근을 제한해야 합니다. 권한에 따라 중요한 데이터를 변경하거나 삭제할 수 있으므로, 신뢰할 수 있는 사용자에게만 권한을 부여하는 것이 중요합니다.
비밀번호는 무작위로 설정해주세요 : 쉬운 비번 X, 여러 사이트에 동일한 비번 X, 비밀번호는 무작위 형태로 생성해서 설정하세요.
2단계 인증 가능한 서비스는 의무적으로 사용하는 것을 권장합니다.
하드웨어 보안 : 개인노트북 화면보호기 비번 잠금 기능 필수, 도난/분실 유의(카페 등)
피싱 이메일 링크 및 첨부파일 클릭 금지 : 스팸이 의심되는 메일이 있다면 ‘메일 제목’이 아니라 수신메일의 ‘발신자 주소’를 확인해보세요. 발신자 주소가 의심스럽다면 피싱 메일이기 때문에 열어보지 말고, 삭제처리해주세요.
[관리자 페이지 > 개인정보처리방침] : 어떤 정보를 수집하고, 어떻게 사용하며, 얼마나 오랫동안 보관하는지 등을 명확하게 작성하여 웹사이트에 공개해야 합니다. 공정거래위원회 표준 개인정보처리방침을 참고하여 작성하시는 것을 추천합니다.
위 설정들을 통해 웹사이트의 보안을 강화하고, 데이터를 안전하게 관리할 수 있습니다. 하지만 이러한 설정만으로는 완벽한 보안을 보장할 수 없으므로, 지속적인 보안 관리와 주의가 필요합니다.