Sécurité du CMS
Vérification de l’accès à wp-cron.php
Le fichier wp-cron.php est la cible d’attaques par déni de service (DoS). Découvrez comment le désactiver et le remplacer par un cron système pour une sécurité renforcée.
Ce que vérifie ce test
Ce test vérifie si wp-cron.php est accessible publiquement. Ce fichier exécute les tâches planifiées de WordPress (mises à jour, sauvegardes, publications différées). S’il est accessible, un attaquant peut le solliciter à répétition pour saturer les ressources de votre serveur (attaque DoS). Cette vulnérabilité peut ralentir considérablement votre site ou le rendre indisponible.
Notre recommandation
Désactivez wp-cron.php en ajoutant 'define('DISABLE_WP_CRON', true);' dans votre fichier wp-config.php. Configurez ensuite un cron système sur votre serveur pour exécuter la tâche WordPress : '* * * * * wp_cron' ou utilisez un service comme EasyCron. Cela réduit la charge serveur et élimine le risque d’attaques DoS via wp-cron.php.
Tests de sécurité