Yo uso un buen hosting y aparte el limitador de intentos de login, o algún plugin para esconder la página de login (aunque esto no vale para todas las webs)
He probado muchos plugins de seguridad y al final con el que me quedo es con All In One WP Security. Limpio, sencillo, y tiene un montón de funciones que harán tu sitio más seguro sin renunciar a la ligereza. Además, tiene un relog tipo contador que en todo momento de indica el nivel de protección que tienes y tú puedes valorar si activar más opciones para dejar tu WordPress mas seguro.
Voy a mencionar algunas de sus principales características:
Firewall" Varios modos".
Información del servidor.
Login Lockdown.
Modo Mantenimiento.
salida forzada de usuarios tras x tiempo.
Muestra todos los usuarios que han iniciado sesión "Usuarios online"
Captcha en página de registro.
Generar nuevo Prefijo de tabla "ojo con esto que si so sabes la puedes liar parda"
Respaldos programados automáticos.
WP Directory and File Permissions "comprueba los permisos de tus permisos de archivos y carpetas de WordPress"
Información de búsqueda WHOIS: Permite buscar información más detallada acerca de una dirección IP o nombre de dominio.