Das wichtigste dabei ist, immer alles (WP, Plugins, Theme) Up to date zu halten.
Außerdem regelmäßig Backups von der Datenbank und den FTP-Dateien/Ordner machen.
Über die .htaccess könntest du noch einiges "schützen", z.B.
### Verzeichnisansicht deaktivieren
Options -Indexes
### Dateien mit . am Anfang sperren
<FilesMatch "^\." >
deny from all
</FilesMatch>
### protect wp-config.php
<files wp-config.php>
Order deny,allow
Deny from all
</files>
### Externer Zugriffe auf PHP-Dateien blockieren
RewriteCond %{QUERY_STRING} !error
RewriteCond %{THE_REQUEST} ^[A-Z]{3,9}\ /(wp-includes|wp-content)/(.+)\.php\ HTTP/
RewriteRule .* - [F,L]
Alles anzeigen
uvm.