Если вы супер параноик, вам нужно будет настроить приложение в песочнице и подключить к нему прокси-сервер apache. Но это в значительной степени чрезмерное убийство, если у вас нет большого количества конфиденциальных данных и / или вы действительно параноик и / или были взломаны ранее.
Если приложение позволяет изменить путь администратора, это тоже хорошая идея. Например, с поиском-заменой довольно легко изменить администратора Wordpress по умолчанию с / wp-admin на что-то другое (например, / my-admin). Это не всегда возможно, хотя.
Вы также захотите тщательно проверить любые роли и разрешения пользователей, которые могут быть установлены в самом приложении. Например, Drupal имеет довольно надежную систему доступа пользователей. Но вам нужно убедиться, что вы не предоставляете пользователям доступ, который они не
Другие вещи включают отключение или удаление любых модулей / расширений / плагинов, которые не являются на 100% необходимыми для работы системы. Лично проверяю всех пользователей MySQL, чтобы убедиться, что никто не может подключиться к серверу удаленно. Вы также можете установить chroot-тюрьму для всех пользователей на сервере (кроме, конечно, root), чтобы они были заблокированы в каталоге и не могли из него выйти.