Вы можете сделать это, отредактировав свой файл .htaccess. Это в корневой папке.
Я включил что-то из http://www.catswhocode.com/blog/10-awesome-htaccess-hacks-for-wordpress, которое объясняет это лучше:
Разрешить только ваш IP-адрес в каталоге wp-admin
За исключением случая совместного блога, только вы должны иметь возможность посещать каталог wp-admin. Если у вас есть статический IP, этот код сделает эту работу.
Все, что вам нужно сделать, это ввести свой статический IP-адрес в строке 8. Обратите внимание, что при необходимости вы можете добавить больше IP-адресов, создав новую строку с: allow from xx.xx.xxx.xx внутри.
AuthUserFile /dev/null
AuthGroupFile /dev/null
AuthName "Example Access Control"
AuthType Basic
<LIMIT GET>
order deny,allow
deny from all
allow from xx.xx.xx.xx
</LIMIT>
Источник: защита папки WordPress wp-admin