Mellon, дам тебе совет. Делай для каждого постящего отдельный FTP аккаунт ведущий в отдельную папку, т.к. сам FTP - штука не надежная, просто напросто если хакнут чей то аккаунт - то потеряешь листы только одного юзера.
Дальше, нужно с помощью .htaccess запретить выполнение в папках файлов php и прочих опасных фиговин.
|