Страница «Укрепление WordPress» Кодекса содержит раздел «Защита wp-config.php» . Он включает в себя изменение разрешений на 440 или 400. Вы также можете переместить файл wp-config на один каталог вверх от корня, если конфигурация вашего сервера позволяет это.
Конечно, существует некоторая опасность иметь такой файл с паролем, если кто-то получит доступ к вашему серверу, но, честно говоря, в этот момент он уже находится на вашем сервере.
Наконец, у вас нет большого выбора. Я никогда не видел альтернативных способов настройки WordPress. Вы можете заблокировать его настолько, насколько сможете, но так устроен WordPress, и если бы это была серьезная угроза безопасности, они бы так не поступили.