1- WordPress kurulumunuzu ve eklentilerinizi son versiyona yükseltiniz hep son versiyonda tutunuz.

2- WordPress kullanıcı adı ve şifrenizi rakam, özel karakter, büyük ve küçük harf içerecek şekilde oluşturunuz.

3- WordPress versiyonunuzu gizleyiniz, aksi halde siteniz daha kolay bir hedef haline gelebilir.

4- WordPress veritabanı bağlantı bilgilerinizin tutulduğu wp-config.php dosyanızın konumunu değiştirmeniz ve izin değerini (CHMOD) 400 olarak değiştiriniz.

5- wp-config.php dosyanıza define(‘DISALLOW_FILE_EDIT’, true); kodunu ekleyiniz.

6- Mümkün ise wp-admin sayfanız için IP kısıtlaması getirebilirsiniz.

7- WordPress güvenlik eklentilerini inceleyerek sisteminize uygun olanları mutlaka yükleyiniz.
Bakınız: WordPress › Better WP Security « WordPress Plugins

8- Her ihtimale karşı mutlaka veritabanı belirli zamanlarda yedeklerinizi alınız.

9- Admin parolanızı haftada bir mutlaka güncelleyiniz ve şifrelerinizi zor vwe güvenli şifreler şeklinde oluşturunuz.