공지 | 쉬운설치 지원을 시작합니다.
오늘 업데이트된 라이믹스 2.1.34부터
공식 자료실에 업로드된 자료를 각 사이트의 관리자 화면에서 간편하게 설치할 수 있습니다.
쉬운설치 대상 자료
현재, 아래의 기준을 모두 충족하는 자료만 쉬운설치가 가능합니다.
1) 공개 자료 (무료 자료)
2) 2025년 12월 이후 릴리즈 시스템을 사용하여 신규 등록하거나 업데이트한 자료
3) 파일 구조가 일정하지 않은 "테마 패키지"와 "기타" 카테고리는 제외
설치 경로에 쓰기 권한이 있어야 하므로, 일부 웹호스팅에서는 퍼미션 변경이 필요할 수 있습니다. 단독 서버라도 일부러 보안을 강화해 놓았다면 쉬운설치가 작동하지 않을 수 있습니다. 억지로 작동하게 만드는 것은 추천하지 않습니다. 서버의 보안 장치를 우회하기 위해 FTP로 localhost에 접속하는 것 같은 꼼수를 지원할 계획도 없습니다. 아래에서 언급할 보안 문제 때문입니다.
업데이트 주기
자료실 API는 10~15분마다 업데이트되고, 각 사이트에서 4시간 동안 캐싱합니다. 따라서 신규 자료나 업데이트된 정보가 쉬운설치에 표시되려면 최대 4시간 30분 가량 걸릴 수 있습니다.
직접 수정하여 사용하던 자료를 쉬운설치로 업데이트하면 수정 내역이 초기화될 수 있으니 주의하시기 바랍니다.
주의사항!
PHP 특성상 서드파티 자료는 사이트의 모든 설정과 컨텐츠를 읽고 쓸 수 있으며, 외부로 데이터를 전송할 수도 있습니다. 최근 npm이나 packagist에서 종종 발견되는 악성 패키지 문제가 라이믹스 자료실에서도 발생할 수 있다는 뜻입니다. 실제로 최근 한국인터넷진흥원(KISA)에서 전달받은 보안취약점 분석 보고서 중, 신뢰할 수 없는 자료를 쉬운설치하는 데 따르는 위험성에 대한 내용도 있었습니다. 안타깝게도 현실은 더이상 남의 코드나 자유롭게 끌어다가 쓸 수 있는 세상이 아닙니다.
따라서 반드시 신뢰할 수 있는 제작자의 자료만 설치하시기 바랍니다.
운영자는 모든 자료의 안전성을 일일이 검토할 수 없으므로, 공식 자료실에서 제작자의 인증 여부, 배포된 자료의 목록과 활동 이력, 다른 사용자들의 피드백을 확인하고 판단하셔야 합니다.
본인인증을 마치지 않은 제작자의 자료는 쉬운설치 화면에 경고가 표시됩니다. 위험한 코드가 발견될 경우 자료실의 보안 정책이 급격히 변경될 수도 있습니다. 다수의 자료를 배포 또는 판매하시는 분들은 미리 본인인증 또는 사업자 인증을 해두시는 것을 추천합니다.
향후 계획
이번에 공개된 최소한의 기능에 더하여, 아래와 같이 쉬운설치 범위를 확장할 계획이 있습니다.
1) 라이믹스 코어 업데이트 지원
2) 유료 자료 구매 지원, 또는 기존에 구매한 라이선스 키를 사용하여 간편하게 업데이트하는 기능 지원
3) 기존에 없던 새로운 형태의 자료 설치 지원 (플러그인, 테마 등, 코어 개발 진행 상황에 따라)
댓글 2
라이믹스 공식홈페이지의 2FA 지원과 같은 로그인 강화 계획도 갖고계실까요?
신뢰하지 못하는 개발자의 자료도 문제지만, 기존 신뢰할만한 개발자의 해킹도 염두해둬야 할 문제라고 생각해서요.
npm같은곳들이 2FA를 지속적으로 요구하는 편입니다.
감사합니다!