매뉴얼 목록
MUBLO MANUAL

mublo 회원·운영·보안 가이드

회원과 권한 관리, 통계·리포트 같은 운영 도구, 보안·개인정보 설정을 안내합니다.

회원과 권한

사이트를 이용하는 사람은 모두 회원으로 관리됩니다. 이 장에서는 회원을 등록하고 정보를 수정하며, 등급을 정해 어디까지 이용할 수 있는지 권한을 나누는 방법을 다룹니다.

회원 등급이란

회원마다 등급이 있고, 등급에 따라 할 수 있는 일이 달라집니다. mublo 는 다음과 같은 등급 유형을 기본으로 제공합니다.

등급 유형설명
최고관리자전체 시스템을 관리하는 최상위 권한
스태프/직원관리자 화면에 들어와 운영을 돕는 등급
파트너 · 판매자 · 공급처특정 역할을 맡는 등급
일반회원사이트를 이용하는 보통 회원
등급 체계는 사이트 전체가 공유하며, 등급 자체를 새로 만들거나 고치는 일은 최고관리자만 할 수 있습니다.

회원 상태

각 회원에는 상태 값이 있어 이용 가능 여부를 나타냅니다. 활성, 휴면, 차단, 탈퇴 등으로 구분되며, 관리자가 회원 정보 수정 화면에서 바꿀 수 있습니다.

이 장의 구성

이어지는 페이지에서는 다음 내용을 순서대로 안내합니다.

  • 회원 목록을 보고 아이디 · 닉네임 등으로 검색하기
  • 관리자가 직접 회원을 등록 · 수정 · 삭제하기
  • 등급을 지정해 권한을 나누고, 상태를 관리하기
  • 이름 · 연락처 같은 추가 정보를 담는 회원 필드 다루기
운영 중인 사이트를 가진 회원은 실수로 지워지지 않도록 삭제가 막혀 있습니다. 먼저 사이트 관리에서 해당 사이트를 정리한 뒤 처리하세요.
회원 관리

관리자 화면 /admin/member(좌측 메뉴 회원 관리)에서 사이트에 가입한 회원을 한눈에 조회하고, 등급·상태를 관리할 수 있습니다. 목록에는 아이디·닉네임·등급·상태와 함께 운영자가 지정한 추가 항목이 표시됩니다.

회원 검색

목록 상단의 검색창에서 검색 항목을 고르고 검색어를 입력합니다.

  • 항목을 고르지 않으면 아이디와 닉네임을 함께 찾는 통합검색이 동작합니다.
  • 아이디, 닉네임 외에 운영자가 만든 추가 필드도 검색 대상으로 선택할 수 있습니다. 자물쇠(🔒) 표시가 붙은 항목은 암호화되어 저장된 필드입니다.
목록 옆의 등급·상태 선택으로 검색 결과를 좁힐 수 있고, 표 머리글을 눌러 정렬 순서를 바꿀 수 있습니다.

회원 상태

각 회원은 다음 네 가지 상태 중 하나를 가집니다.

상태의미
활성정상적으로 이용 중인 회원
비활성이용을 잠시 막아둔 회원
휴면오랫동안 접속하지 않은 회원
차단이용을 정지시킨 회원

등급·상태 변경

회원 행에서 등급·상태를 바꾸거나, 회원을 선택한 뒤 일괄 수정으로 여러 명을 한 번에 처리할 수 있습니다. 자세한 정보는 회원 아이디를 눌러 수정 화면에서 편집합니다.

안전을 위한 제한이 있습니다. 본인의 등급은 스스로 바꿀 수 없고, 자기보다 높은 등급은 부여할 수 없습니다(선택 자체가 비활성 처리됨). 최고관리자 계정은 다른 관리자가 수정·삭제할 수 없습니다.
회원 등급과 권한

mublo 의 회원 등급은 일반회원부터 최고관리자까지 하나의 체계로 관리됩니다. 각 등급은 이름과 등급값(숫자가 클수록 높은 등급)을 가지며, 등급마다 세 가지 권한 스위치로 할 수 있는 일이 정해집니다.

세 가지 권한 스위치

등급 하나에는 다음 세 가지 권한이 붙습니다.

  • 최고관리자 권한 — 전체 시스템을 관리하는 최상위 권한입니다. 이 권한을 가진 등급은 아래 두 권한도 자동으로 포함합니다.
  • 관리자 모드 접근 — 관리자 화면에 들어가 사이트를 관리할 수 있는 권한입니다. 스태프·직원 등급이 여기에 해당합니다.
  • 도메인 운영권 — 하나의 도메인(사이트)을 소유하고 운영할 수 있는 권한입니다.

기본 등급 구분

구분설명
최고관리자전체 시스템 관리. 모든 권한을 가집니다.
관리자스태프·직원 등, 관리자 모드에 접근해 사이트를 운영합니다.
일반회원관리자 모드에 접근할 수 없는 일반 이용자입니다.

도메인 운영권의 의미

mublo 는 여러 도메인(사이트)을 함께 운영할 수 있습니다. 도메인 운영권은 특정 등급의 회원이 하나의 도메인을 맡아 운영할 수 있게 해 주는 권한입니다. 관리자 모드 접근 권한과는 별개로, "이 사이트의 운영을 책임진다"는 의미로 이해하시면 됩니다.

등급 체계는 모든 도메인이 함께 사용하는 공통 설정입니다. 그래서 등급을 새로 만들거나 고치고 지우는 일은 최고관리자만 할 수 있습니다. 운영 중 등급 구성을 바꿀 때는 신중하게 진행하세요.

커스텀 회원 필드

기본 제공 항목(아이디·이메일 등) 외에 사이트 성격에 맞는 회원 가입 항목을 직접 추가할 수 있습니다. 예를 들어 전화번호, 주소, 관심 분야 같은 항목을 도메인(사이트)별로 정의합니다.

가입 항목 정의

항목 하나를 만들 때 다음을 정합니다.

  • 필드명 — 영문 이름(예: phone). 시스템 내부에서 항목을 구분하는 값이라 한 사이트 안에서 중복될 수 없습니다.
  • 라벨 — 가입 화면에 보이는 한글 이름(예: 전화번호).
  • 입력 타입 — 입력받을 형태를 고릅니다.
타입쓰임
text · email · tel · number · date한 줄 입력(텍스트/이메일/전화/숫자/날짜)
textarea여러 줄 입력
select · radio · checkbox선택지 중 고르기
address · file · avatar주소 · 파일 첨부 · 프로필 사진

필수·중복·표시 설정

  • 필수를 켜면 값을 넣지 않고는 가입할 수 없습니다.
  • 중복 불가를 켜면 이미 다른 회원이 쓴 값은 다시 등록할 수 없습니다.
  • 이 항목을 가입 화면·프로필 수정·회원 목록에 각각 보일지, 관리자 전용으로 숨길지 따로 정할 수 있습니다.

암호화 필드와 검색 가능 필드

전화번호·주소처럼 민감한 값은 암호화 필드로 지정하세요. 저장할 때 값을 암호로 바꿔 넣으므로, 데이터베이스가 유출돼도 원래 내용을 읽을 수 없습니다. 대신 화면에 보여줄 때 자동으로 원문으로 되돌립니다.

그런데 암호화된 값은 그대로는 검색이 되지 않습니다. 이때 검색 가능 설정을 함께 켜면, 원문 대신 별도의 검색 인덱스를 만들어 저장합니다. 관리자 검색창에 전화번호를 넣으면 같은 방식으로 인덱스를 만들어 대조하므로, 원문을 풀지 않고도 정확히 일치하는 회원을 찾을 수 있습니다.

검색 인덱스는 정확히 일치할 때만 찾습니다. 부분 검색(예: 뒷자리 4개)은 되지 않고, 값의 앞뒤 공백과 대소문자는 무시합니다.

암호화·검색 인덱스는 설치 시 만들어진 보안 키를 사용합니다. 이 키를 잃어버리면 기존 값을 복구할 수 없으니 키 파일은 반드시 안전하게 보관하세요.

사이트 운영

사이트를 열고 나면 그날부터 운영이 시작됩니다. 회원이 늘고 글과 주문이 쌓이면, 사이트가 잘 돌아가는지 살펴보고 정기적으로 손봐 주어야 합니다. mublo 관리자에는 이 일을 도와주는 도구가 갖춰져 있어, 서버를 직접 다루지 않고도 관리자 화면에서 대부분 처리할 수 있습니다.

운영에 쓰는 도구

운영에 쓰는 도구는 크게 세 가지입니다.

  • 대시보드 — 로그인하면 처음 만나는 화면입니다. 회원 현황, 시스템 정보 같은 요약을 위젯으로 보여 주며, 위젯은 드래그로 자리를 옮기거나 숨길 수 있고 기본 레이아웃으로 복원도 가능합니다.
  • 시스템 관리 — 사이트를 건강하게 유지하는 정비 도구가 모여 있습니다. 캐시 초기화, 임시파일 정리, 데이터베이스 마이그레이션 점검·실행이 여기에 있고, 최고 관리자(SUPER)에게는 데이터베이스 백업과 데이터 초기화가 추가로 열립니다.
  • 리포트 내려받기 — 회원·게시글 같은 목록 화면에서 조건에 맞는 데이터를 CSV 파일로 내려받아 보관하거나 따로 정리할 수 있습니다.

이 장의 구성

이 장에서는 위 도구들을 하나씩 다룹니다. 먼저 대시보드를 정리하는 법을 익히고, 이어서 시스템 관리로 캐시·임시파일·마이그레이션을 다루는 법, 백업으로 데이터를 안전하게 지키는 법, 그리고 목록 데이터를 CSV로 내려받는 법을 순서대로 살펴봅니다.

주의: 데이터 초기화는 되돌릴 수 없습니다. 실행 전 반드시 데이터베이스 백업을 먼저 받아 안전한 곳에 보관하고, 최고 관리자 권한에서 신중히 진행하세요.

멀티사이트·도메인

Mublo는 하나의 설치본(코어)으로 여러 개의 사이트를 동시에 운영할 수 있습니다. 서버에 프로그램을 한 번만 올려 두고, 접속하는 도메인(주소)에 따라 서로 다른 사이트를 보여 주는 방식입니다. 사이트가 늘어날 때마다 프로그램을 새로 설치할 필요가 없습니다.

도메인이 사이트를 결정합니다

방문자가 브라우저에 입력한 주소를 보고 Mublo가 어떤 사이트를 열지 자동으로 판단합니다. 이때 몇 가지 편의 처리가 들어갑니다.

  • www.가 붙어 있어도 붙지 않은 주소와 같은 사이트로 취급합니다.
  • 등록되지 않은 하위 주소(예: demo.example.co.kr)는 상위 주소(example.co.kr)로 한 번 더 찾아봅니다.
  • 한 번 찾은 결과는 잠시 기억(캐시)해 두어 다음 접속이 빨라집니다.

사이트마다 설정과 데이터가 나뉩니다

각 도메인은 자기만의 설정을 따로 가집니다. 한 사이트의 값을 바꿔도 다른 사이트에는 영향을 주지 않습니다.

구분담는 내용
사이트 기본사이트명, 관리자 이메일, 시간대, 회원가입 방식 등
회사 정보상호, 대표자, 연락처, 사업자·통신판매 번호, 주소
로고·SEO로고, 파비콘, 메타 정보, SNS 채널
스킨·확장사이트별 디자인 스킨, 사용할 플러그인·패키지

회원, 게시글, 업로드 파일 같은 데이터도 도메인별로 구분되어 저장되므로, 한 사이트의 회원이 다른 사이트에 그대로 넘어가지 않습니다.

사이트마다 저장공간·회원 수 한도를 둘 수 있고, 상태를 활성/비활성/차단으로 바꿔 접속을 막거나 열 수 있습니다. 여러 사이트를 대리점처럼 계층으로 묶어 관리하는 것도 가능합니다.
통계·방문 로그

내 사이트에 하루 몇 명이 방문했는지, 어떤 페이지가 많이 읽혔는지는 관리자 메뉴의 방문자 통계에서 확인합니다. 방문 기록은 서버가 자동으로 모으므로, 별도로 추적 코드를 붙이거나 손댈 필요가 없습니다.

방문자 통계는 플러그인 기능입니다. 메뉴가 보이지 않으면 먼저 플러그인을 켜고, 안내에 따라 지금 설치하기 버튼으로 통계용 테이블을 만들어야 합니다. 설치 후부터 쌓인 방문만 집계됩니다.

화면 열기

관리자 왼쪽 메뉴에서 방문자 통계 → 대시보드로 들어갑니다. 상단 탭으로 대시보드 · 실시간 · 페이지별 · 유입 경로 · 환경 등을 오갈 수 있고, 오른쪽 위 기간 선택에서 오늘 / 최근 7일 / 최근 30일 / 이번 달을 고릅니다.

핵심 지표

  • 방문자(UV) — 다녀간 사람 수(중복 제외).
  • 페이지뷰(PV) — 열람된 페이지의 총 횟수.
  • 신규 방문 — 처음 온 방문자 수.
  • 전환 — 폼(문의 등) 제출이 일어난 횟수.

페이지별 조회 로그

페이지별 탭을 열면 페이지 URL마다 페이지뷰방문자 수가 표로 정리되어, 어떤 글·페이지가 인기 있는지 한눈에 보입니다. 방문자가 어디서 들어왔는지는 유입 경로 탭에서 확인합니다.

집계에는 검색엔진 봇, 이미지·CSS 같은 파일 요청, 관리자 미리보기가 빠집니다. 그래서 표에 나오는 숫자는 실제 사람의 방문에 가깝습니다.
리포트 내보내기

회원 목록, 정산 내역 같은 관리 화면의 표 데이터를 파일로 내려받아 보관하거나 외부에서 열어볼 수 있습니다. 지원 형식은 CSV, XLSX(엑셀), PDF 세 가지입니다.

형식별 특징

형식쓰임새
CSV가장 가벼우며 엑셀에서 바로 열립니다. 한글 깨짐을 막는 처리가 되어 있어 대용량 내려받기에 적합합니다.
XLSX엑셀 전용 형식으로, 머리글 고정·자동 필터·금액/날짜 서식이 적용됩니다.
PDFA4 문서로 출력·인쇄·공유용에 알맞습니다.
XLSX와 PDF는 서버에 관련 라이브러리가 설치돼 있어야 생성됩니다. 오류가 나면 CSV로 먼저 내려받고 관리자에게 문의하세요.

다운로드 권한

리포트 내려받기는 관리자 로그인 상태에서만 가능합니다. 최고관리자는 모든 리포트를 받을 수 있습니다. 일반 관리자는 기본적으로 받을 수 있으나, 해당 관리 메뉴의 다운로드 권한이 차단된 등급이라면 받을 수 없습니다. 권한이 없으면 "리포트 다운로드 권한이 없습니다" 안내가 나타납니다. 누가 언제 어떤 리포트를 받았는지는 기록으로 남습니다.

대용량 처리

건수가 많은 리포트는 한 번에 만들면 시간이 오래 걸리므로, 데이터를 여러 묶음(청크)으로 나눠 순서대로 만든 뒤 하나로 합치는 방식으로 처리됩니다. 이 이어받기 병합 내려받기는 현재 CSV 형식만 지원합니다.

병합으로 만들어진 파일은 1시간이 지나면 자동으로 만료됩니다. 생성 후에는 바로 내려받아 두세요.
데이터 초기화

운영 중 쌓인 데이터를 지우고 처음 상태로 되돌리고 싶을 때 사용하는 기능입니다. 관리자 시스템 관리 → 데이터 초기화 화면에서 다룹니다. 한 번 삭제한 데이터는 되돌릴 수 없으니 반드시 백업 후에 진행하세요.

확장별로 나뉜 초기화 항목

초기화 항목은 하나의 큰 버튼이 아니라, 기능(확장)별 카테고리로 나뉘어 있습니다. 기본 제공되는 항목과, 현재 활성화된 플러그인·패키지가 제공하는 항목이 자동으로 함께 나열됩니다. 필요한 항목만 골라 지울 수 있어 실수를 줄여 줍니다.

항목(예시) 지워지는 내용
회원SUPER 관리자를 제외한 전체 회원과 관련 데이터(추가필드값·약관동의·토큰)
블록블록 페이지·행·칼럼 데이터
메뉴메뉴 트리와 메뉴 항목
업로드 파일업로드된 파일(로고·파비콘은 보존)

플러그인을 설치하면 그 플러그인의 항목이 자동으로 추가됩니다. 예를 들어 매뉴얼 기능은 매뉴얼 항목을 제공해, 매뉴얼 책과 페이지를 한 번에 삭제할 수 있습니다.

안전 장치와 주의점

  • 초기화는 SUPER 관리자만 실행할 수 있으며, 진행 시 비밀번호 확인을 거칩니다.
  • 모든 항목을 한꺼번에 지우는 전체 초기화는 확인 문구로 전체 초기화를 정확히 입력해야 실행됩니다.
  • 삭제는 현재 접속한 도메인(사이트) 범위에만 적용됩니다.
  • 실행 내역은 초기화 로그로 자동 기록됩니다.
초기화된 데이터는 복구가 불가능합니다. 실제 운영 중인 사이트라면 데이터베이스와 업로드 폴더를 먼저 백업하고, 꼭 필요한 항목만 선택해 진행하세요.

보안·개인정보

회원제 사이트를 운영하면 회원의 비밀번호, 연락처, 주소 같은 민감한 정보를 다루게 됩니다. mublo는 이런 정보를 지키기 위한 장치를 기본으로 켜 둔 상태로 제공합니다. 운영자가 복잡한 보안 설정을 직접 만들지 않아도, 설치 시점부터 안전한 값이 적용됩니다. 이 장은 그 장치가 무엇을 어떻게 보호하는지, 운영자가 무엇을 확인하고 관리하면 되는지를 설명합니다.

mublo가 기본으로 지키는 것

  • 비밀번호 — 원문 그대로 저장하지 않고 되돌릴 수 없는 형태로 해시해 보관합니다. 데이터가 유출돼도 비밀번호 자체는 드러나지 않습니다.
  • 로그인 상태(세션) — 로그인 직후 세션을 새로 발급하고, 일정 시간 활동이 없으면 자동으로 만료시켜 방치된 로그인을 정리합니다.
  • 개인정보 필드 — 연락처·주소처럼 지정한 항목은 암호화해 저장하고, 검색은 별도 색인으로 처리해 원문을 노출하지 않습니다.

이 장의 구성

  1. 계정 보안 — 비밀번호가 어떻게 보관되는지, 로그인 세션이 언제 만료되는지 다룹니다.
  2. 개인정보 필드 암호화 — 어떤 회원 정보가 암호화 대상이 되고, 그것이 실제로 무엇을 막아 주는지 설명합니다.
  3. 접근 제어 요약 — 메뉴·페이지·기능마다 누가 볼 수 있는지 정하는 방식을 한눈에 정리합니다.
보안은 mublo가 자동으로 처리하는 부분이 많지만, 운영자의 습관도 중요합니다. 관리자 비밀번호를 충분히 길게 쓰고, 되도록 HTTPS(https://) 주소로 접속하세요. HTTPS로 접속하면 로그인 쿠키가 안전한 경로로만 오가도록 자동 전환됩니다.
계정 보안

회원 계정은 사이트에서 가장 먼저 지켜야 할 자산입니다. mublo는 운영자가 따로 손대지 않아도 안전하게 동작하도록 기본값이 설정되어 있으며, 여기서는 운영자가 알아두면 좋은 핵심만 정리합니다.

비밀번호는 어떻게 저장되나요

회원 비밀번호는 원문 그대로 저장되지 않습니다. 되돌릴 수 없는 방식(bcrypt 해시)으로 변환되어 저장되므로, 데이터베이스를 열어 봐도 실제 비밀번호는 알 수 없습니다. 운영자조차 회원 비밀번호를 확인할 수 없는 것이 정상입니다. 비밀번호를 잊은 회원은 재설정으로 안내하세요.

비밀번호 강도 설정

해시 강도는 config/security.phppassword 항목에서 관리됩니다. cost 값이 높을수록 크래킹에 강하지만 로그인이 느려집니다. 기본값은 12이며, 설치 시 이 값이 적용됩니다.

초보 운영자를 위해 안전장치가 있습니다. cost를 너무 낮거나 높게 적어도 자동으로 안전 범위(10~15)로 보정되어 로그인이 마비되지 않습니다. 특별한 이유가 없다면 기본값 그대로 두는 것을 권장합니다.

설정을 바꿔도 기존 회원의 비밀번호는 그대로 남아 있다가, 다음 로그인 시 자동으로 새 강도로 다시 저장됩니다. 별도 작업이 필요 없습니다.

로그인·세션 보호

mublo는 로그인 안전을 위해 다음을 자동으로 처리합니다.

  • 세션 재발급 — 로그인·로그아웃 시 세션 값을 새로 발급해, 탈취된 세션이 재사용되는 것을 막습니다.
  • 정보 노출 최소화 — 존재하지 않는 아이디와 틀린 비밀번호 모두 "아이디 또는 비밀번호가 일치하지 않습니다"로 동일하게 안내합니다. 어떤 아이디가 실제로 있는지 추측하지 못하게 하기 위함입니다.
  • 로그인 시도 제한 — 같은 IP·아이디에서 실패가 반복되면 잠시 차단되어, 자동 대입 공격을 늦춥니다.

세션 유효시간과 쿠키

config/security.phpsession 항목에서 자동 로그아웃까지의 시간(lifetime, 분 단위)을 조정할 수 있습니다.

사이트를 HTTPS(자물쇠)로 운영한다면 cookie_securetrue로 바꿔 주세요. 로그인 쿠키가 암호화된 연결로만 전송되어 더 안전합니다.

계정 상태 관리

회원은 활성 외에도 휴면·정지·탈퇴 등의 상태를 가질 수 있습니다. 이런 계정은 로그인이 막히며, 상태에 맞는 안내 문구가 회원에게 표시됩니다. 문제가 있는 회원은 강제 탈퇴 대신 정지로 두면 기록을 남기면서 접근만 차단할 수 있습니다.

개인정보 필드 암호화

회원이 입력한 민감한 개인정보는 데이터베이스에 그대로 저장되지 않고 암호화되어 보관됩니다. 이렇게 하면 만약 데이터베이스가 유출되더라도 저장된 값만으로는 원래 내용을 알아낼 수 없습니다.

무엇이 암호화로 보호되나

이름·연락처·주소처럼 관리자가 암호화 대상으로 지정한 회원 필드가 보호됩니다. 이런 필드는 저장될 때 자동으로 암호화되고, 화면에 보여줄 때만 다시 복호화되어 원래 값으로 표시됩니다. 운영자가 직접 암호화·복호화를 신경 쓸 필요는 없고, 필드를 암호화 사용으로 설정해 두면 시스템이 알아서 처리합니다.

암호화에 쓰이는 비밀 키는 데이터베이스가 아닌 별도의 설정에 보관됩니다. 그래서 데이터베이스만 유출되어도 내용을 풀 수 없습니다.

암호화된 필드도 검색이 되는 이유

보통 값을 암호화하면 같은 이름이라도 저장될 때마다 다른 형태가 되어 = 로 찾을 수 없습니다. mublo는 이 문제를 검색 인덱스(blind index)로 해결합니다.

검색 인덱스는 원문을 되돌릴 수 없는 방식으로 계산한 지문입니다. 회원 정보를 저장할 때 원문과 함께 이 지문도 만들어 두고, 나중에 검색할 때는 검색어로 같은 방식의 지문을 만들어 저장된 지문과 맞춰봅니다. 지문이 같으면 같은 값이므로, 원문을 풀지 않고도 정확히 일치하는 회원을 찾아낼 수 있습니다.

구분저장 값(암호문)검색 인덱스
용도화면에 원문을 다시 보여줄 때일치하는 회원을 찾을 때
되돌리기키가 있어야 복호화 가능원문으로 되돌릴 수 없음
참고: 검색 인덱스는 정확히 같은 값을 찾는 데 쓰입니다. 저장·검색 시 앞뒤 공백과 대소문자는 자동으로 맞춰지지만, 이름의 일부만으로 찾는 부분 검색은 되지 않습니다.