Dieser Aufruf verursacht die Abfrage, erkennbar am Fehlercode 401.
91.186.35.248 - - [05/Nov/2019:19:57:17 +0100] "GET /wp-admin/js/password-strength-meter.min.js?ver=5.2.4 HTTP/2.0" 401 381 "[entfernt]" "Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:70.0) Gecko/20100101 Firefox/70.0" "Traffic IN:84 OUT:463" "ReqTime:0 sec"
WordPress ist nicht kompatibel für einen .htaccess Schutz von /wp-admin/ auch wenn viele alte Tutorials und "Tipps-Seiten" diesen Unsinn beschreiben.
Frage: Was willst Du genau damit bezwecken, dass /wp-admin/ nicht erreichbar ist?
Tipp: Benutzernamen usw. bekommt man in der Regel auch über die REST API, Passwörter raten machen viele Bots über xmlrpc.php, dafür braucht man kein Login-Formular...
Und noch ein Tipp: Wenn man bei einem Webhoster keinen Einblick in PHP Error-Logs nehmen kann, könnte man sich evtl. nach einem anderen Webhoster umsehen. Bei all-inkl.com kann man das selbst aktivieren, siehe Anleitung dort, gefunden einfach via Google all-inkl.com error log, der Support sollte sowas eigentlich wissen.