Значит шелл на хосте. Я всю тему не читал, если что. Так что особо не ругайте 
 
             
            
            
            
                Автор , в панели есть такой раздел называется последние посетители . Вот через них посмотри логи , надеюсь найдешь кто по какой ссылке заходил к тебе на сайт и увидишь как тебя взломали            
                        
         
            
            
            
                автор, те меры безопасности написать? 
1) не переходи по ссылкам с админской учетки.
2) не ставь легкие пароли
3) не используй одинаковые пароли
4) для хоста, сайта, домена-должны быть разные почтовые ящики, у домена и хоста по возможности регнутые только для него. и ящик только ты знать должен.
5) не брать в админку народ со стороны, пароли не раздовать.
6) не ставить скрипты в безопасности которых ты не уверен. особенно большие скрипты, не чистые на руку борыги и плагиаторы, иногда в подарок к архиву и шелл влаживают, лутше каждый файл проверь.
7) не ставь, счетчики топов (имтопа будит достаточно) за др.не ручаюсь тег img и пассивная xss рулит 
.gif)
8) старайся по чаще смотреть истории ошибок и логи, если сайт думают ломать будут проводить попытки взлома, на всякий случай блокируй их ip            
 
            
            
            
                p.s онлайн фтп, по возможности не юзай левые, иначе я уверен там пишутся логи с паролями..да и иногда сессия шалит, кидает на чужие акки, после работы всегда жми "выход"            
                        
         
            
            
            
                Tzeentch, Все так и делаю 
.gif) 
             
            
            
            
                Ну, раз вопрос темы решен, закрываю.