امنیت چیزی نیست که با پلاگین بالا بره
واسه این نوع حملات باید یوزر شما رو داشته باشن
پس مراحل زیر رو انجام بدید: (البته wp-admin رو هم حتما قفل کنید)
1- از پسورد قوی استفاده نمایید: http://web.balyan.ir/strong-password-and-keep-safe/
2- یوزر خود را پنهان نمایید:
مثلا یوزر خودتون رو بزارید delnaz12 و در تنظیمات ورپرس کاری کنید که بجای یوزر, نام و نام خانواگی شما رو نمایش بده. و در آخر هم وارد بخش php-myadmin بشین و nick name رو به admin تغییر بدید. این باعث میشه هکر یوزر شما رو admin تشخیص بده و با admin حمله کنه و موفق نشه
3- افزونه زیر رو نصب کنید
https://wordpress.org/plugins/limit-login-attempts/
توی افزونه کاری کنید که اگه طرف 3 بار یا 5 باز یوزر و پسورد اشتباه وارد کنه نیم ساعت بلاگ بشه و اگه 3 تا نیم ساعت بلاک بشه تا 24 ساعت آی پی اون مسدود بشه