Se você quiser proteger esses arquivos, poderá configurar seu servidor da Web para permitir conexões com esses scripts específicos somente a partir do host local. Você não mencionou o servidor da Web que você usa, mas, por exemplo, no Apache isso pode ser feito com a combinação dos parâmetros Diretório e Permitir / Negar , algo como
<Directory /cron>
Order deny,allow
Deny from all
Allow from localhost
</Directory>
Para segurança adicional, você pode modificar seus scripts cron para verificar o endereço do cliente. Se for diferente de localhost, recuse-se a fazer a mágica do cron e retorne outra coisa.
Quando se trata de ferramentas, o lynx e o wget estão bem. Quando eu uso o lynx no cron, eu costumo usá-lo com o sinalizador -dump .