У китайцев такая фигня на многих железках. Единственный выход оборачивать всё в впн и ограничивать диапазон айпишников. И логировать логировать и еще раз логировать!)
Как мне кажется, лучше сделать какой-то специфичный адрес. Это будет дополнительная защита от дураков. Чтобы найти админку, которая будет доступна по другому адресу(не admin), нужно произвести какие-то действия, некоторых это, возможно, отпугнет.
Да, безопасно если админка запаролена и защищена от брутфорса хотябы при помощи ReCapcha, для большей крепости закрыта от доступа через .htaccess. Ну и ник администратора не admin а пароли что то вроде ubF0zMyh