Ein weiterer Hinweis dazu noch von Patrick Frech von
www.cycleholix.de:
Bewährt hat sich mittlerweile eine Kombination aus:
https://wordpress.org/plugins/login-lockdown/und
https://wordpress.org/plugins/rename-wp-login/Login Lockdown sperrt nach X Versuchen die IP für einen gewählten Zeitraum. Zusätzlich besteht die Option bei Nutzernamen die nicht registriert sind sofort zu sperren. Die geblockten IP´s können eingesehen werden und können so dann auch direkt per htaccess ausgeschlossen werden.
rename wp-login ist eigentlich selbsterklärend. Die Login Seite für das Backend wird in etwas anderes beliebiges umbenannt. Da fast alle Angriffe gegen WP gescriptet sind, kann man dem Angreifer hier direkt den Wind aus den Segeln nehmen.
Mit diesen 2 Plugins kann die Sicherheit auf einfachem Wege stark erhöht werden. Netter Nebeneffekt ist, das sie kaum Speicher benötigen.