ccrang.com 개설하고 처음 며칠은 글 쓰기 바빠서 플러그인을 거의 안 건드렸다. 근데 어느 순간 보니까 SEO 설정이 하나도 안 돼 있고, 백업도 없고, Analytics도 안 달려 있었다. 결국 나중에 한꺼번에 몰아서 세팅했는데 — 처음부터 순서 잡고 했으면 훨씬 빨랐을 것 같다. 직접 설치하면서 겪은 것들 정리한다.
왜 플러그인 순서가 중요한가
플러그인 설치는 아무 순서나 해도 되는 것 같지만 사실 흐름이 있다. SEO 플러그인이 먼저 들어가야 글 발행 전에 메타 설정을 할 수 있고, Analytics가 연결돼야 첫날부터 데이터가 쌓인다. 백업은 다른 것 다 설치한 직후에 해야 “깨끗한 상태”가 저장된다. 속도·보안은 맨 마지막.
Yoast SEO → Site Kit by Google → UpdraftPlus → LiteSpeed Cache → 보안 플러그인
이 순서로 하면 중간에 꼬일 일이 없다.
플러그인 전체 한눈에 보기
| 플러그인 | 용도 | 무료? | 우선도 |
|---|---|---|---|
| Yoast SEO | 검색 최적화 | ✅ 무료 | 필수 |
| Site Kit by Google | Analytics + Search Console | ✅ 무료 | 필수 |
| UpdraftPlus | 자동 백업 | ✅ 무료 | 필수 |
| LiteSpeed Cache | 속도 최적화 | ✅ 무료 | 필수 (카페24) |
| NinjaFirewall | 방화벽·보안 | ✅ 무료 | 권장 |
| XML-RPC Security | 해킹 경로 차단 | ✅ 무료 | 권장 |
① Yoast SEO — 구글에 보여주는 얼굴
글 발행 전에 구글에 “이 글이 뭔지” 알려주는 작업을 해야 한다. 제목 태그, 메타 설명, OG 이미지, 사이트맵… 이걸 전부 손으로 코딩해야 했는데 Yoast SEO가 글 편집 화면 아래쪽에 입력 폼을 만들어준다. 그냥 채우면 된다.
초록불·노란불·빨간불로 SEO 점수를 보여주는데, 처음엔 다 빨간불이다. 당황 금지 — 하나씩 고치면 된다.
- 글마다 메타 설명 입력 폼 자동 생성
- XML 사이트맵 자동 생성·관리
- OG 태그·트위터 카드 자동 삽입
- Schema 마크업으로 리치 스니펫 지원
- SEO 점수 신호등으로 직관적 확인
- 프리미엄($99/년) 안 써도 되는데 계속 권유
- AI 기능·리다이렉트는 유료
- 처음엔 설정 항목이 좀 많아 보임
설치 방법
Yoast SEO 무료 버전으로 구글 SEO 핵심 기능 전부 쓸 수 있다. $99/년 프리미엄은 AI 기능·리다이렉트 관리가 추가되는 건데, 초기 단계에서는 불필요하다.
② Site Kit by Google — 구글 생태계 한방 연결
Analytics, Search Console, AdSense를 각각 따로 연결하면 코드 심는 것만 세 번이다. Site Kit이 이 모든 걸 한 플러그인에서 처리해준다. 워드프레스 관리자 안에서 바로 트래픽 수치를 볼 수 있는 것도 장점.
Google 계정 하나로 다 연결된다. Analytics 계정이 없으면 Site Kit 설치 중에 새로 만들 수 있다.
- Analytics·Search Console·AdSense 한 번에 연결
- WordPress 대시보드에서 바로 트래픽 확인
- 구글 공식 플러그인 — 안정성 높음
- GA4 추적 코드 자동 삽입
- 초기 연결 과정이 구글 계정 팝업 여러 번
- AdSense 연결은 승인 후에 해야 유효
설치 방법
③ UpdraftPlus — 백업 없으면 다 허사
플러그인 충돌, 해킹, 실수로 글 삭제… 언제 터질지 모른다. 백업이 없으면 몇 달치 글이 한 번에 날아갈 수 있다. UpdraftPlus 무료 버전이면 구글 드라이브 연동 + 주간 자동 백업까지 된다. 안 쓸 이유가 없다.
- Google Drive 무료 연동 (15GB)
- 파일·DB 개별 스케줄 설정 가능
- 복원도 클릭 몇 번으로 간단
- 설치·설정이 10분 이내
- 자동 삭제·고급 스케줄은 유료
- 구글 드라이브 인증 과정이 두 단계
설치 방법
④ LiteSpeed Cache — 카페24 호스팅이라면 필수
카페24 워드프레스 호스팅은 LiteSpeed 서버를 쓴다. LiteSpeed Cache 플러그인이 이 서버와 직접 통신해서 캐싱을 서버 레벨에서 처리한다. WP Super Cache나 W3 Total Cache가 PHP 레벨에서 처리하는 것과 다르게, 아예 서버가 직접 캐시를 돌려준다 — 속도 차이가 체감된다.
카페24 이외의 호스팅이라면 자기 서버에 맞는 캐시 플러그인 따로 확인 필요.
- 카페24 LiteSpeed 서버와 완벽 호환
- 이미지 최적화·지연 로딩 내장
- CSS·JS 최소화 자동
- 무료로 Core Web Vitals 점수 향상
- 일반 Apache·Nginx 서버에선 효과 반감
- 설정이 좀 복잡 (기본값만 써도 됨)
설치 방법
⑤⑥ NinjaFirewall + XML-RPC Security — 보안 두 개
워드프레스는 오픈소스라 공격 시도가 많다. NinjaFirewall은 PHP가 실행되기 전 단계에서 악성 요청을 차단하는 “진짜 방화벽”이다. 대부분의 보안 플러그인은 PHP 안에서 걸러내는데, NinjaFirewall은 그 앞 단계에서 막는다.
XML-RPC Security는 xmlrpc.php 파일을 통한 무차별 대입 공격을 차단한다. 워드프레스 기본 기능이지만 해커들이 이 경로로 자주 들어온다.
- NinjaFirewall: PHP 실행 전 단계 차단
- XML-RPC 공격 경로 완전 차단
- 둘 다 무료·가볍다
- NinjaFirewall 고급 설정은 약간 복잡
- 너무 많은 보안 플러그인 = 충돌 위험
보안 플러그인은 2개 이상 함께 쓰면 충돌 날 수 있다. NinjaFirewall + XML-RPC Security 조합이면 충분하다. Wordfence까지 추가하면 과한 것.
설치 안 해도 되는 플러그인들
처음 보면 설치하고 싶어지는데 실제로는 안 써도 되는 것들도 있다.
Jetpack — 기능이 많지만 무거움. 개별 플러그인으로 대체 가능. Akismet — 댓글 스팸 방지인데, 댓글 기능 안 쓰면 필요 없음. Contact Form 7 — 문의 폼 필요할 때만. 지금 당장 아니면 설치 미뤄도 됨. WooCommerce — 쇼핑몰 아니면 절대 설치 금지. 무거워서 속도 잡아먹음.
플러그인은 적을수록 좋다. 지금 소개한 6개 정도가 한계선이라고 보면 된다. 그 이상부터는 설치 전에 “이게 정말 필요한가?” 한 번 더 생각하자.
지금 설치 순서 정리
- 플러그인 순서: SEO → 분석 → 백업 → 속도 → 보안
- Yoast SEO 프리미엄 안 사도 됨 — 무료로 충분
- 카페24 쓰면 LiteSpeed Cache가 다른 캐시 플러그인보다 확실히 빠름
- UpdraftPlus + Google Drive = 무료 자동 백업 완성
- 플러그인은 6개 이상부터 “정말 필요한가?” 물어봐야
- AdSense 연결은 승인 받고 나서 — 지금은 나중에
