Matt Cutts ha publicado tres formas de hacer tu instalación de Wordpress más segura y que él usa:
1.- En primer lugar ha protegido el directorio wp-admin mediante htaccess, de manera que sólo ciertas ip’s declaradas en él tienen acceso al directorio que te permite gestionar tu blog.
Un ejemplo de estructura que podría seguir sería así:
AuthUserFile [...]
