El problema es que los hackeos ocurren de diferentes formas:
para evitar acceso al administrador lo mejor es bloquear de alguna forma el acceso al wp-admin
el plugin que comentas me ha resultado muy efectivo [MENTION=41042]pugozo24[/MENTION]
Pero también puedes usar plugins que tienen cortafuegos, por ejemplo BBQ (cortafuegos desde el htaccess) o cortafuegos como Simple Firewall o como Wordfence.
Depende mucho de tus necesidades, experiencias, de cómo sea el hosting en el que estás, etc.
El más popular es Wordfence pero no me ha ido bien con el (pese a ser muy completo), me ha ido mejor con Simple Firewall pero algunos usuarios dicen que les han bajado las visitas con ese pugin...
No sé, quizás lo mejor es usar algún plugin que simplemente te da recomendaciones... hay muchos de ese tipo...