我注意到我的一个站点上最近有一些活动-似乎有人在直接调用wp-cron.php文件:
我认为有人会这样做的唯一原因是试图使服务器超载,对吗?我的问题是-有什么方法可以防止直接调用它?
我知道您可以禁用在每次页面加载时都这样调用wp-cron.php:
define('DISABLE_WP_CRON', true);
但是有什么方法可以防止被直接调用吗?我什至要担心吗?
答案 0 :(得分:2)
只要您的任务中没有什么大任务,就没什么可担心的。
如果禁用它,那么“攻击者”可以做的就是简单地尝试访问其他文件。我敢打赌,直接打您的站点将比单独运行wp-cron.php带来更大的服务器负载; )
特别是当以常规方式加载页面时,wp-cron也正在运行(因此无论如何,来自页面的加载都“包含”在常规流量中)。