Подскажите
Не ставь себе нуленые компоненты/модули/плагины.
Не сохраняй пароли на ФТП сервер, админку и пр.
Меняй пароли не реже 1 раза в неделю.
И вообще, у нас тут есть модуль, который пускает в админку только через смс на телефон, поищи в блогах.
Относись скептически к любому "улучшению функционала", как показывает практика в большинстве случаев это ненужно, а угроза взломать увеличивается.
Если вы адаптировали это обновление безопасности для 1.10.3, то на текущий момент 0% взлома со стороны InstantCMS.В 10.1 сколько процентов безопасности взлома?
А так же asa вполне развернуто ответил, добавить еще можно — правильные права доступа на файлы и директории (много раз обсуждалось).
На текущий момент мне неизвестно ни одной возможности заливки шелла посредством InstantCMS (чистой iCMS).