1-wp-config.php dosya yazma izni 600 yapılmalı
2- wp-config.php : İçerisine dışardan müdehaleleri engellemek amacıyla eklenti ve tema yüklenmesini aşagıdaki kodlarla engelleyebilirsiniz.
define('DISALLOW_FILE_EDIT', true);
define('DISALLOW_FILE_MODS', true);
Yukarıdaki kod tema düzenleme ve plugin düzenleme /yükleme iznini kaldırır

3- wps limit login eklentisi ile brute force atakları ile acık arayan kişileri engelleyebilirsiniz.

Böylece Hacklense dahi kod koyamaz.