readme.html とxmlrpc.php へのアクセスを禁止する
<files readme.html>
order allow,deny
deny from all
</files>
<files xmlrpc.php>
order allow,deny
deny from all
</files>
REST APIも可能ならオフにした方がいいらしいのですが、オフにすると投稿できなくなる問題が。。あります。
おすすめセキュリティプラグインは今のところWordfence(無料なら)