1- WordPress kurulumunuzu ve eklentilerinizi son versiyona yükseltiniz hep son versiyonda tutunuz.
2- WordPress kullanıcı adı ve şifrenizi rakam, özel karakter, büyük ve küçük harf içerecek şekilde oluşturunuz.
3- WordPress versiyonunuzu gizleyiniz, aksi halde siteniz daha kolay bir hedef haline gelebilir.
4- WordPress veritabanı bağlantı bilgilerinizin tutulduğu wp-config.php dosyanızın konumunu değiştirmeniz ve izin değerini (CHMOD) 400 olarak değiştiriniz.
5- wp-config.php dosyanıza define(‘DISALLOW_FILE_EDIT’, true); kodunu ekleyiniz.
6- Mümkün ise wp-admin sayfanız için IP kısıtlaması getirebilirsiniz.
7- WordPress güvenlik eklentilerini inceleyerek sisteminize uygun olanları mutlaka yükleyiniz.
Bakınız: WordPress › Better WP Security « WordPress Plugins
8- Her ihtimale karşı mutlaka veritabanı belirli zamanlarda yedeklerinizi alınız.
9- Admin parolanızı haftada bir mutlaka güncelleyiniz ve şifrelerinizi zor vwe güvenli şifreler şeklinde oluşturunuz.