Вот что Хостер написал:
После проверки Вашего аккаунта, нами были обнаружены критичные замечания в его безопасности.
Ниже приведен список файлов и каталогов на которые у Вас установлены права 777, либо 666.
Такие права означают что доступ к данной информации для записи имеет каждый пользователь
Сервера. Мы рекомендуем на каталоги, в которые требуется производить запись установить права 755,
а на файлы 644.
Если запись не требуется, на каталог можно установить права 555, а на файл 444. Обратите внимание
на то, что в случае таких прав, по ФТП запись так же будет не возможна, пред операцией записи по ФТП,
права нужно будет откорректировать.
Да, не густо. Про права то понятно, но понять бы в каком скрипте дыра через которую на хост заказчали и сохранили на нем посторонний код. Если такое возможно, то возможно есть вариант и закачки скрипта без сохранения на диск, но с выполнением через тот же eval, а это значит что можно выполнив фрагмент кода снести базу или некоторые таблицы, которые уже такими средствами не защитишь, да и восстанавливать придется дольше.