Для тестирования заголовков можно использовать сервисы:

  • https://rechecker.ru/services/security-headers
  • https://www.serpworx.com/check-security-headers/
  • https://securityheaders.com/

Загрузка и выставление прав:

curl --output wp https://raw.githubusercontent.com/wp-cli/builds/gh-pages/phar/wp-cli.phar && chmod +x wp

Для дополнительной защиты на сайте WordPress можно сделать http-авторизацию.
Рассмотрим подробнее