Wenn jemand deinen Blog hacken möchte, hat er normalerweise wenig Möglichkeiten, außer es gibt Sicherheitslücken in deiner Serverconfig oder WP selbst.
Du müsstest also auf jeden Fall die Datei wp-config sichern, damit egal was passiert, die Datei nicht im Textformat ausgelesen werden kann. Welches CHMOD das ist, hängt von deiner Servereinstellung ab, da evtl. WP die Datei auch nicht mehr lesen kann, wenn du sie zu sehr dicht machst.
Diese Datei hat z.B. Datenbank Informationen im Klartext gespeichert und ist somit sehr gefährlich.
Weiter solltest du die Update und Installationsdateien nach der Installation löschen.
Aber weiter wirst du gegen richtige Hacker, die wirklich Schaden machen können keine Möglichkeit haben. WP arbeitet in der Datenbank und diese kannst du nicht sichern. Wenn irgendwo in WP also ein query an die Datenbank geschickt werden kann, ist das der grösste Fehler und der ist nicht durch CHMOD sicherbar.
PS: ggf. noch mit einer htaccess Datei die Verzeichnisse und Datei schützen, sodass der Referer überprüft wird und die Dateien nur von deiner URL aufgerufen werden kann. Kleiner Zusatzschutz, grad gegen Contentgrabber.