Das erledigen die Security Plugins - siehe oben - ganz gut:
Sorry, du gehst hier absolut den falschen Weg. Ein Plugin zur "Absicherung" zu benutzen, bedeutet wieder ein Sicherheitsrisiko mehr. Was ist, wenn genau dieses Plugin eine Sicherheitslücke enthält, schließlich ist es auch nur ein Script? Generell würde ich empfehlen, so wenig Plugins wie nötig einzusetzen.
Die Maßnahmen, die ich erwähnt habe, sind zwei von einigen mehr Maßnahmen, die man Serverseitig einrichten sollte. Dies kann man direkt in der vhost konfigurieren (wenn ein Zugang möglich ist) oder in der .htaccess. Die Rechte hingegen kann man z.B. mit jedem FTP Programm erledigen.