1. in WP einen anständigen Usernamen (nicht "admin") und sicheres Passwort (http://de.wikipedia.org/wiki/Passwort#Sicherheitsfaktoren) wählen. Damit ist das Meiste schon erledigt
2. Sollte es Attacken geben, kann man die IPs über die .htaccess sperren:
http://www.perun.net/2012/03/05/wor…access-sperren/
3. Installier Dir z.B. das Plugin "Limit Login Attempts", damit kannst Du festlegen nach wie vielen fehlerhaften Logins eine IP gesperrt wird und wie lange.
4. Die functions.php Deines Themes könntest Du noch so ergänzen: