ScandaL adlı üyeden alıntı: mesajı görüntüle
1- public_html dizinindeki .htaccess dosyasını sağ tık özellikler ile 644 konumuna getiriniz. Ayrıca herhangi ayrı bir klasörün içindeyse direkt public_html dizinine taşıyın.
2- WP kurulumu bitirdikten sonra public_html/wp-admin klasöründeki install.php dosyasını siliniz.
3- WP admin oluşturuken kullanıcı adınızı ''admin'' değilde başka bir nick şeçmeye ve şifrenizi harf-rakam karışık oluşturarak tahmin edilemeyecek şifreler kullanın.

Bunlar alabileceğiniz temel önlemler sayın hocam. Tabi daha detaylı yapılandırma için diğer arkadaşlar yardımcı olacaktır size...
bu önlemlerin hepsini aldım. Netteki yazıların hepsini okudum uyguladım yinede index yiyorum.

# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>

# END WordPress

# .htaccess dosyasına erişimi engelle
<files .htaccess>
order allow,deny
deny from all
</files>

# sunucu imzasını kaldır
ServerSignature Off

# dosya yükleme boyutunu 10mb ile sınırlandır
LimitRequestBody 10240000

# wpconfig.php dosyasına erişimi engelle
<files wp-config.php>
order allow,deny
deny from all
</files>

# wp-load.php dosyasına erişimi engelle
<files wp-load.php>
order allow,deny
deny from all
</files>

# dizin listelemeyi iptal et
Options All -Indexes
httpacces içine bu kodları ekledim. Cmod izinlerini ayarladım. dosyalarımı geniş taramalar yaptım.Herşey güncel virüs yok ama adam nerden dalıyor bilmiyorum.
wp config dosyasını sakladım.