Самое главное — не лениться обновлять движок и плагины, а то старые дыры легко вломают. Еще стоит хотя бы базово фильтровать ввод, чтоб не лазили с XSS или SQL-инъекциями. Права на папках 777 — вообще враг, любую мелочь можно сломать. И резервы делать не забывать, иначе после взлома долго восстанавливаться придётся. В общем, чуть больше внимания — и проблем меньше.