1.
Для захисту WP не можна редагувати, змінювати назви чи видаляти файли ядра - усі ваші старання злетять при першому ж оновленні WP. Редагуйте файл function у вашій темі.
2.
Ставити усі плагіни. Кожен плагін збільшує час загрузки вашого сайту.
3.
Простий логін і пароль.
4.
Стандартний префікс БД wp_.
5.
Залишити метатег "generator". Він відображає версію вашого двигунця, що допомагає вас взломати.
6.
Дозволити публікацію статей через мобільні додатки і все таке. Їх можуть використати хакери.
7.
В налаштування поставити галочку автоматично виправляти XHTML-код. Їх можуть використати хакери.
Додаткові можлвості захисту:
- Приховати адмінку
- Заборонити коментарі та реєстрацію
- Captcha
- Перевірка на дорослий і образливий контент в аватарках і публікаціях