본문 바로가기
실생활 IT 지식 블로그 실생활 IT 지식 블로그

시놀로지 NAS 워드프레스 로그인은 되는데 다시 로그인 화면으로 돌아가는 이유

IT왕세자 읽는 시간 약 18분

워드프레스 관리자 페이지에 아이디와 비밀번호를 정확히 입력했는데도 대시보드가 열리지 않고 다시 로그인 화면으로 돌아가는 경우가 있습니다.

비밀번호가 틀렸다는 메시지도 없고 로그인 버튼도 정상적으로 작동하지만, 잠시 후 같은 화면이 반복됩니다. 비밀번호를 변경해도 해결되지 않는다면 계정 자체보다 로그인 쿠키가 저장되지 않거나 접속 주소가 서로 다르게 설정된 문제를 먼저 의심해야 합니다.

시놀로지 NAS에서 워드프레스를 운영할 때는 워드프레스뿐 아니라 Web Station, 리버스 프록시, 인증서, 도메인, 내부 포트가 함께 작동합니다. 따라서 로그인 반복 문제도 한 가지 설정만 보고 판단하면 원인을 찾기 어렵습니다.

이 글에서는 무작정 워드프레스를 재설치하지 않고 증상에 따라 원인을 구분하는 방법을 알아보겠습니다.

워드프레스 로그인이 반복되는 원리

워드프레스는 아이디와 비밀번호가 맞는지만 확인하는 것이 아닙니다. 인증이 완료되면 브라우저에 로그인 쿠키를 저장하고, 관리자 페이지에서 해당 쿠키가 유효한지 다시 검사합니다.

이 과정은 다음과 같이 진행됩니다.

  1. 사용자가 로그인 정보를 입력합니다.
  2. 워드프레스가 계정을 확인합니다.
  3. 브라우저에 인증 쿠키를 저장합니다.
  4. /wp-admin/ 주소로 이동합니다.
  5. 워드프레스가 인증 쿠키를 다시 확인합니다.

아이디와 비밀번호가 맞더라도 3단계에서 쿠키가 제대로 저장되지 않거나 5단계에서 다른 도메인의 쿠키로 판단되면 워드프레스는 사용자를 다시 로그인 화면으로 보냅니다.

즉, 로그인 화면으로 돌아간다는 사실만으로 비밀번호 오류라고 단정하면 안 됩니다.

먼저 증상부터 구분해야 한다

로그인 문제처럼 보여도 실제 원인은 여러 가지입니다. 화면에 나타나는 결과를 먼저 구분하면 점검 범위를 크게 줄일 수 있습니다.

나타나는 증상우선 확인할 원인
오류 문구 없이 로그인 화면으로 돌아감쿠키, 사이트 URL, 도메인 불일치
리디렉션한 횟수가 너무 많다고 표시됨HTTP·HTTPS 충돌, 리버스 프록시
쿠키가 차단되었다는 메시지가 나타남브라우저 쿠키, COOKIE_DOMAIN 설정
로그인 후 흰 화면 또는 500 오류 발생플러그인, 테마, PHP 오류
내부 IP에서는 로그인되지만 도메인에서는 실패사이트 주소, SSL, 프록시 전달 문제
특정 브라우저에서만 로그인되지 않음저장된 쿠키나 브라우저 캐시
모든 관리자 계정에서 동일하게 발생서버 또는 워드프레스 공통 설정
특정 계정에서만 발생사용자 계정이나 세션 문제

로그인 버튼을 누른 직후 같은 화면으로 돌아온다면 쿠키와 URL을 먼저 확인하고, 화면이 멈추거나 오류 코드가 나타난다면 PHP나 플러그인 문제까지 점검해야 합니다.

1단계: 시크릿 창에서 로그인해 본다

가장 먼저 해야 할 일은 브라우저의 시크릿 창이나 개인정보 보호 창에서 로그인하는 것입니다.

시크릿 창에서 정상적으로 로그인된다면 NAS나 워드프레스 파일을 수정할 필요가 없습니다. 기존 브라우저에 남아 있는 쿠키나 캐시가 원인일 가능성이 높기 때문입니다.

이때 전체 인터넷 사용 기록을 삭제할 필요는 없습니다. 워드프레스에 사용하는 도메인의 쿠키와 사이트 데이터만 삭제한 뒤 다시 로그인하면 됩니다.

다음 항목도 함께 확인합니다.

  • 브라우저에서 해당 사이트의 쿠키가 허용되어 있는가
  • 광고 차단 또는 개인정보 보호 확장 프로그램이 작동하고 있는가
  • 이전 도메인이나 내부 IP로 접속했던 쿠키가 남아 있는가
  • www가 포함된 주소와 없는 주소를 번갈아 사용했는가
  • HTTP와 HTTPS 주소를 혼용했는가

시크릿 창에서도 같은 증상이 반복되면 브라우저보다 서버 설정을 확인해야 합니다.

2단계: 로그인에 사용하는 주소를 하나로 통일한다

시놀로지 NAS에 설치한 워드프레스는 여러 주소로 접속할 수 있습니다.

예를 들면 다음과 같습니다.

  • NAS 내부 IP 주소
  • NAS IP 주소와 사용자 지정 포트
  • DDNS 주소
  • 개인 도메인
  • HTTP 주소
  • HTTPS 주소
  • www가 포함된 주소

화면에는 같은 워드프레스 사이트가 표시되더라도 워드프레스 로그인 쿠키는 도메인과 프로토콜을 구분합니다.

예를 들어 워드프레스의 사이트 주소는 https://example.com으로 설정되어 있는데 사용자가 http://192.168.0.10/wordpress로 로그인하면, 인증 후 도메인 주소로 이동하는 과정에서 쿠키가 일치하지 않을 수 있습니다.

점검할 항목은 다음과 같습니다.

  • 항상 동일한 도메인으로 접속하는가
  • HTTP 대신 HTTPS 주소를 사용하고 있는가
  • www.example.com과 example.com을 혼용하지 않는가
  • 로그인 페이지와 관리자 페이지의 도메인이 같은가
  • 로그인 후 다른 포트나 하위 경로로 이동하지 않는가

내부 IP, DDNS, 도메인을 번갈아 사용하기보다 운영 주소 하나를 기준으로 정하는 것이 좋습니다.

3단계: 워드프레스 주소와 사이트 주소를 확인한다

관리자 페이지에 잠시라도 접속할 수 있다면 워드프레스의 일반 설정에서 다음 두 항목을 확인합니다.

  • 워드프레스 주소
  • 사이트 주소

일반적인 설치에서는 두 주소의 도메인과 프로토콜이 같아야 합니다.

다음처럼 서로 다른 상태라면 로그인 반복이 발생할 수 있습니다.

  • 워드프레스 주소는 HTTP, 사이트 주소는 HTTPS
  • 한쪽은 내부 IP, 다른 쪽은 개인 도메인
  • 한쪽에는 www가 있고 다른 쪽에는 없음
  • 한쪽에는 /wordpress 경로가 있고 다른 쪽에는 없음
  • 실제 서비스 포트와 설정된 포트가 다름

워드프레스를 별도 하위 폴더에 설치한 경우에는 두 주소가 다를 수도 있습니다. 따라서 무조건 같은 값으로 바꾸기보다 워드프레스 파일이 설치된 위치와 실제 방문자가 접속하는 주소를 먼저 확인해야 합니다.

관리자 페이지에 들어갈 수 없을 때 URL 확인 방법

로그인할 수 없다면 wp-config.php 파일이나 데이터베이스에서 사이트 주소를 확인해야 합니다.

wp-config.php에 다음과 같은 설정이 들어 있는지 살펴봅니다.

define('WP_HOME', 'https://example.com');
define('WP_SITEURL', 'https://example.com');

이 설정이 존재하면 관리자 화면이나 데이터베이스에 저장된 주소보다 우선 적용될 수 있습니다.

오래전에 사용한 도메인, 내부 IP 또는 HTTP 주소가 남아 있다면 현재 접속 주소와 맞게 수정해야 합니다.

다만 WP_HOME과 WP_SITEURL이 없다는 이유만으로 새 코드를 바로 추가할 필요는 없습니다. 먼저 데이터베이스의 사이트 주소가 정상인지 확인하는 것이 안전합니다.

데이터베이스에서 사이트 주소 확인하기

phpMyAdmin을 사용할 수 있다면 워드프레스 데이터베이스의 옵션 테이블을 확인합니다.

기본 테이블 접두사를 사용한다면 wp_options 테이블이며, 접두사를 변경했다면 이름이 다를 수 있습니다.

확인할 값은 다음 두 가지입니다.

  • siteurl
  • home

두 값의 도메인, HTTP·HTTPS, 하위 폴더 경로가 실제 운영 주소와 일치하는지 확인합니다.

데이터베이스 값을 수정하기 전에는 반드시 백업해야 합니다. 도메인 철자나 경로를 잘못 입력하면 로그인 화면뿐 아니라 사이트 전체에 접속하지 못할 수 있습니다.

4단계: 시놀로지 리버스 프록시 설정을 확인한다

시놀로지 NAS에서는 외부에서 HTTPS로 접속하고 NAS 내부에서는 HTTP 포트로 워드프레스를 연결하는 구성이 자주 사용됩니다.

예를 들면 외부 사용자는 다음 주소로 접속합니다.

https://example.com

하지만 리버스 프록시는 내부적으로 다음 주소에 요청을 전달할 수 있습니다.

http://127.0.0.1:8080

외부에서는 HTTPS이지만 워드프레스가 내부 요청을 HTTP로 판단하면 HTTPS 주소와 HTTP 주소 사이에서 리디렉션이 반복될 수 있습니다.

DSM의 리버스 프록시 설정에서 다음 항목을 확인합니다.

  • 소스 호스트 이름이 실제 도메인과 일치하는가
  • 소스 프로토콜이 HTTPS로 설정되어 있는가
  • 목적지 프로토콜과 포트가 실제 웹 서비스와 일치하는가
  • 동일한 도메인에 중복된 프록시 규칙이 없는가
  • Web Station 포털 설정과 프록시 규칙이 충돌하지 않는가
  • 인증서가 해당 도메인에 연결되어 있는가

로그인 페이지는 열리는데 로그인 후 리디렉션 횟수 초과 오류가 나타난다면 이 부분을 우선 확인해야 합니다.

HTTP와 HTTPS 충돌을 판단하는 방법

주소 표시줄을 보면서 로그인 과정을 확인합니다.

로그인 버튼을 누른 뒤 주소가 다음처럼 번갈아 바뀐다면 HTTPS 인식 문제일 가능성이 높습니다.

http://example.com/wp-login.php
https://example.com/wp-login.php

또는 같은 도메인인데 포트가 반복해서 바뀔 수도 있습니다.

https://example.com
https://example.com:5001

이 경우 브라우저 쿠키를 여러 번 삭제해도 근본적으로 해결되지 않습니다. 워드프레스 주소, Web Station 포털, 리버스 프록시, HTTPS 강제 전환 설정을 함께 비교해야 합니다.

5단계: 플러그인 충돌을 확인한다

보안, 로그인 주소 변경, 캐시, SSL, 리디렉션 관련 플러그인은 로그인 처리 과정에 직접 관여합니다.

특히 다음 종류의 플러그인을 업데이트하거나 설정한 직후 문제가 시작되었다면 플러그인 충돌 가능성이 있습니다.

  • 캐시 플러그인
  • 보안 플러그인
  • 로그인 URL 변경 플러그인
  • SSL 강제 전환 플러그인
  • 리디렉션 관리 플러그인
  • 사용자 권한 관리 플러그인
  • 이중 인증 플러그인

관리자 페이지에 접속할 수 없다면 File Station에서 워드프레스의 플러그인 폴더 이름을 임시로 변경하여 전체 플러그인을 비활성화할 수 있습니다.

일반적인 경로는 다음과 같습니다.

wp-content/plugins

예를 들어 폴더 이름을 다음과 같이 변경합니다.

plugins-disabled

이후 다시 로그인합니다.

로그인이 정상적으로 된다면 플러그인 중 하나가 원인입니다. 원래 폴더 이름으로 되돌린 뒤 플러그인을 하나씩 활성화하면서 문제를 일으킨 플러그인을 찾아야 합니다.

폴더를 삭제하면 설정이나 복구 과정이 복잡해질 수 있으므로 이름만 임시로 변경하는 편이 안전합니다.

6단계: 캐시 범위를 구분해서 점검한다

시놀로지 NAS의 워드프레스에서는 캐시가 한 곳에만 존재하지 않을 수 있습니다.

  • 브라우저 캐시
  • 워드프레스 캐시 플러그인
  • 리버스 프록시 캐시
  • CDN 또는 DNS 프록시 캐시
  • PHP OPcache
  • 서버 페이지 캐시

로그인 페이지나 관리자 페이지까지 페이지 캐시 대상으로 처리되면 로그인 전 화면이 계속 반환될 수 있습니다.

캐시 플러그인을 사용한다면 최소한 다음 경로는 페이지 캐시에서 제외하는 것이 좋습니다.

/wp-login.php
/wp-admin/

시크릿 창에서도 동일하고 플러그인 폴더를 비활성화한 뒤 해결된다면 캐시 또는 보안 플러그인의 설정을 우선 확인합니다.

7단계: COOKIE_DOMAIN 설정을 확인한다

wp-config.php에 COOKIE_DOMAIN이 직접 지정되어 있으면 현재 도메인과 일치하는지 확인해야 합니다.

예를 들어 예전 도메인이 남아 있거나 www 사용 방식이 바뀌었다면 로그인 쿠키가 올바른 도메인에 저장되지 않을 수 있습니다.

define('COOKIE_DOMAIN', 'www.example.com');

이 설정이 반드시 필요한 환경이 아니라면 잘못된 값을 억지로 수정하기보다 해당 줄을 임시로 제거하거나 주석 처리한 뒤 워드프레스가 자동으로 쿠키 도메인을 결정하도록 테스트할 수 있습니다.

멀티사이트나 여러 하위 도메인을 사용하는 환경에서는 쿠키 설정 방식이 다르므로 단일 사이트 기준의 값을 그대로 적용하면 안 됩니다.

8단계: wp-config.php의 공백과 오류를 확인한다

wp-config.php를 수정한 직후부터 로그인 문제가 발생했다면 파일 내용도 확인해야 합니다.

PHP가 쿠키나 리디렉션 헤더를 보내기 전에 공백이나 문자가 출력되면 정상적인 로그인 처리가 방해받을 수 있습니다.

다음 항목을 살펴봅니다.

  • 파일 맨 앞에 불필요한 공백이나 빈 줄이 있는가
  • 코드 밖에 임의의 문자가 입력되어 있는가
  • 따옴표나 세미콜론이 빠져 있는가
  • 같은 설정이 중복으로 선언되어 있는가
  • 최근 추가한 코드가 올바른 위치에 있는가

이 경우 화면에 headers already sent와 관련된 경고가 나타날 수도 있습니다.

원인별 판단 기준

점검 결과판단할 수 있는 원인다음 조치
시크릿 창에서 로그인됨기존 쿠키 또는 브라우저 캐시해당 도메인의 사이트 데이터 삭제
내부 IP에서는 되고 도메인에서는 안 됨도메인·HTTPS·프록시 설정사이트 URL과 프록시 규칙 비교
플러그인 폴더 변경 후 로그인됨플러그인 충돌플러그인을 하나씩 활성화
HTTP와 HTTPS가 반복됨SSL 인식 또는 강제 리디렉션 충돌HTTPS 설정과 프록시 전달 확인
모든 브라우저에서 같은 증상서버 또는 워드프레스 공통 설정URL·플러그인·프록시 점검
한 브라우저에서만 발생로컬 쿠키 또는 확장 프로그램사이트 데이터와 확장 기능 확인
도메인 변경 후 발생이전 URL이나 쿠키 설정 잔존DB와 wp-config.php 주소 확인
업데이트 직후 발생플러그인·테마·PHP 호환 문제최근 변경 사항부터 되돌려 테스트

가장 효율적인 점검 순서

워드프레스 로그인 반복 문제는 다음 순서로 점검하면 불필요한 작업을 줄일 수 있습니다.

  1. 시크릿 창에서 로그인합니다.
  2. 도메인의 쿠키와 사이트 데이터만 삭제합니다.
  3. 내부 IP와 외부 도메인에서 각각 접속해 차이를 확인합니다.
  4. 주소 표시줄에서 HTTP·HTTPS 또는 포트가 바뀌는지 봅니다.
  5. WP_HOME, WP_SITEURL, siteurl, home 값을 비교합니다.
  6. Web Station과 리버스 프록시의 도메인·프로토콜·포트를 확인합니다.
  7. 플러그인 폴더 이름을 변경하여 충돌 여부를 테스트합니다.
  8. COOKIE_DOMAIN과 최근 수정한 wp-config.php 코드를 확인합니다.

이 순서를 따르면 데이터베이스 수정이나 워드프레스 재설치처럼 위험도가 높은 작업을 먼저 하지 않아도 됩니다.

문제 해결 전에 피해야 할 조치

워드프레스부터 재설치하지 않는다

로그인 반복은 워드프레스 핵심 파일보다 쿠키, 주소, HTTPS, 플러그인 설정에서 발생하는 경우가 많습니다. 재설치해도 동일한 설정이 유지되면 문제가 다시 나타납니다.

데이터베이스 주소를 추측해서 변경하지 않는다

사이트 주소를 잘못 바꾸면 관리자 페이지뿐 아니라 일반 페이지까지 접속하지 못할 수 있습니다. 실제 도메인과 설치 경로를 확인한 뒤 수정해야 합니다.

여러 설정을 동시에 바꾸지 않는다

도메인, 인증서, 프록시, 플러그인을 한꺼번에 변경하면 어떤 설정이 원인이었는지 알기 어렵습니다. 한 항목씩 변경하고 로그인 결과를 확인해야 합니다.

플러그인 폴더를 바로 삭제하지 않는다

충돌 확인은 폴더 이름 변경만으로도 가능합니다. 삭제하면 플러그인 복구와 설정 확인이 더 어려워질 수 있습니다.

자주 묻는 질문

비밀번호를 바꿔도 다시 로그인 화면으로 돌아오는 이유는 무엇인가요?

비밀번호 인증에는 성공했지만 브라우저에 저장된 인증 쿠키를 워드프레스가 유효하게 인식하지 못했을 가능성이 큽니다. 사이트 URL, 쿠키, HTTPS와 리버스 프록시 설정을 확인해야 합니다.

내부 IP에서는 로그인되는데 도메인에서는 왜 안 되나요?

워드프레스의 사이트 주소가 내부 IP로 남아 있거나 외부 도메인의 HTTPS 요청이 내부 HTTP로 전달되면서 인증 쿠키 또는 리디렉션이 충돌했을 수 있습니다.

쿠키를 삭제하면 글이나 설정도 사라지나요?

브라우저에서 해당 도메인의 쿠키를 삭제해도 워드프레스의 게시글, 사용자 계정, 플러그인 설정은 삭제되지 않습니다. 다만 해당 브라우저에 저장된 로그인 상태는 해제됩니다.

DSM 로그인과 워드프레스 로그인은 같은가요?

서로 다릅니다. DSM 관리자 계정으로 로그인되더라도 워드프레스 관리자 계정과 인증 쿠키에는 영향을 주지 않습니다.

관리자 페이지에 들어갈 수 없는데 플러그인을 끌 수 있나요?

File Station에서 wp-content/plugins 폴더 이름을 임시로 변경하면 전체 플러그인을 비활성화해 로그인 여부를 테스트할 수 있습니다.

마무리

시놀로지 NAS 워드프레스에서 로그인을 완료한 뒤 다시 로그인 화면으로 돌아가는 현상은 계정 오류보다 인증 쿠키와 접속 주소가 일치하지 않는 문제일 가능성이 높습니다.

가장 먼저 시크릿 창에서 테스트하고, 이후 워드프레스 주소와 사이트 주소, HTTP·HTTPS, 도메인, 리버스 프록시, 플러그인 순서로 범위를 좁혀야 합니다.

특히 내부 IP에서는 로그인되지만 외부 도메인에서만 실패한다면 워드프레스 파일을 수정하기 전에 Web Station과 리버스 프록시 설정을 비교하는 것이 중요합니다. 원인을 확인하지 않은 채 재설치하거나 데이터베이스 값을 변경하면 접속 장애가 더 커질 수 있으므로, 한 단계씩 결과를 기록하면서 점검하는 것이 안전합니다.

IT왕세자

IT왕세자
함께 보면 좋은 글

댓글 0

첫 댓글을 남겨보세요.

error: Content is protected !!

광고 차단 알림

광고 클릭 제한을 초과하여 광고가 차단되었습니다.

단시간에 반복적인 광고 클릭은 시스템에 의해 감지되며, IP가 수집되어 사이트 관리자가 확인 가능합니다.