а. Выставите на все папки права 755 (кроме тех, в которые должны быть разрешена запись)
б. Выставите на (/cache, /images,/upload) и вложенные в них папки права 777
в. На все остальные файлы выставите права 644
г. учитывать владельца файлов и директорий
1. Создавайте временные аккаунты для доступа по FTP
2. Создавайте временные аккаунты для доступа к административной панели
3. После исполнения обязательно выключите или удалите или смените пароли
(если нет возможности создать таковые, обязательно смените пароли)
Да и вообще делайте это минимум 1 раз в неделю. Если у Вас большая посещаемость, то 1 раз в сутки.
Время для бэка выставите в моменты минимальной нагрузки.
Минимум freeAvast
Большая вероятность наличия шелов, бэкдюров
Наведите справки об исполнителе. Почитайте отзывы.
При поиске компонентов, плагинов, модулей убедитесь, что вы покупаете именно у автора.
Пролистайте бесплатный шаблон на наличие ссылок на сторонние сайты, это может стать утечкой трафика
Если вы увидели, что ваш совет добавлен не поленитесь затрите ваше сообщение. Спасибо.