Меня напрягают следующие моменты:
- какое phpmyadmin имеет отношение к ВП? (никакого)
- даже если у вас phpmyadmin доступен, то по идее для входа нужно ввести имя пользователя БД и пароль. Тут конечно брутфорсить могут... Но при брутфорсе SSL тоже не спасет.
У вас vps или shared хостинг? Если vps, то можно отключить веб-интерфейс (phpmyadmin тоже) и работать через ssh. Например, для vesta cp это делается через service vesta stop