WordPress、初期導入にはいろいろなサイトを参考にしたわけですが、次のサイトを結構参考にしました。
WordPressのセキュリティを徹底強化 | CSSPRO
2011年の記事なので少し古いです。紹介されているプラグインのうち、更新されていないいくつかのプラグインは使用しませんでした。
あとは、
find . -type d -print | xargs chmod 600
find . -name “*.php” -print | xargs chmod 705
とかのコマンドを使ってパーミッションを調整したり。