直接访问wp-cron.php

时间:2018-06-22 01:43:38

标签: wordpress

我注意到我的一个站点上最近有一些活动-似乎有人在直接调用wp-cron.php文件:

AWStats

我认为有人会这样做的唯一原因是试图使服务器超载,对吗?我的问题是-有什么方法可以防止直接调用它?

我知道您可以禁用在每次页面加载时都这样调用wp-cron.php:

define('DISABLE_WP_CRON', true);

但是有什么方法可以防止被直接调用吗?我什至要担心吗?

1 个答案:

答案 0 :(得分:2)

只要您的任务中没有什么大任务,就没什么可担心的。

如果禁用它,那么“攻击者”可以做的就是简单地尝试访问其他文件。我敢打赌,直接打您的站点将比单独运行wp-cron.php带来更大的服务器负载; )

特别是当以常规方式加载页面时,wp-cron也正在运行(因此无论如何,来自页面的加载都“包含”在常规流量中)。