Вообще если честно, то блокировка админки WordPress базовой аутентификацией или смена её местоположения - это глупость.
Куда надежнее использовать двух факторную аутентификацию,
fail2ban для блокировки попыток доступа к админке с ошибочными паролями, обязательно
HTTPS и конечно же самое главное - надежные пароли.