Vedo che hai blindato il lato amministrativo ... ora spero che tu abbia non solo chiuso le porte ma abbia pensato anche alle eventuali finestre perchè non è che blindando il lato amministrativo tu abbia la sicurezza matematica che qualche falla vi sia anche nel lato pubblico tipo ,lasciare le cartelle scrivibili e anche i file scrivibili, assicurarsi che le estensioni che utilizzano l'invio di file o immagini da lato pubblico siano perfettamente sicure, lasciare dati sensibili nella root del tuo server (come file txt con le credenziali, backup del sito ecc ecc, che potrebbero essere recuperati direttamente richiamandoli con http dal browser).