A ja do WordPressa polecę dodatek All in One WP Security & Firewall. Od momentu, gdy go zainstalowałem to widzę ile prób dziennie podejmują włamywacze, by dostać się do instalacji WP. Czasami jest to 5 prób dziennie, ale są dni, w których mam kilkanaście prób zalogowania się do panelu admina w ciągu godziny (od 27 czerwca 2019 do dzisiaj log pokazuje ponad 1800 prób logowania się do admina) - log bieżący, z dzisiejszej doby pokazuje 17 prób zalogowania się. Dodatek jest bardzo mocno konfigurowalny - da się w nim ustawić praktycznie wszystko, co jest związane z bezpieczeństwem WP i akcje, jakie WordPress ma podjąć w momencie wykrycia naruszenia reguł bezpieczeństwa. Taki dodatek przydaje się, bo o ile na serwerze mamy ograniczone możliwości konfiguracji zabezpieczeń (chyba, że ktoś korzysta z VPS-a albo własnej maszyny) to z tym dodatkiem możemy skutecznie poprawić braki czystej instalacji WordPressa.