1. du hast gelernt, dass man Kunden immer darauf aufmerksam macht, dass es keine Sicherheit gibt
2. du kannst auch darauf hinweisen, dass du für die Updates von Plugins keine Sicherheit übernehmen kannst
etc etc...
3. ich zumindest kann schreiben, dass ich bei der Übergabe kontrollierte, dass keine bekannten Sicherheitslücken installiert wurden.
=> was weiß ich, ob morgen Akismet gehackt wird (als Beispiel)
4. mein Hoster schreibt mich an, dass er gefährliches gefunden hätte, und zwar am Ort X und Y und er hat die gefährlichen Dateien in einen extra Ordner verschoben
ich möge umgehendst reagieren => der nimmt nix von Netz => außer ich reagier nicht zeitnah!
Daher gibts ja Gründe warum viele sagen: es gäbe Hoster und "andere"
5. wurden nach dem 1. Hack sämtliche, absolut sämtliche Passwörter, die mit dieser Domain zusammenhängen geändert?
also Datenbank => neues Passwort
FTP Zugänge => alte User gelöscht, neue angelegt, mit neuen Passwörter
wurden die Computer mit denen auf die Site zugegriffen wird auf Schaddateien gescannt?
wurden nach dem EInspielen des alten Backups
alle auf dem Webspace vorhandenen Dateien gelöscht und neu hochgeladen...
also alle Plugins neu geholt, via FTP hochgefahren. etc etc...
wurde die Datenbank gsäubert oder die Inhalte via Dashboard => Werkzeuge geholt
in eine neue Datenbank eingespielt und alles neu eingerichtet?
wurden die UploadOrdner überprüft, ob dort die index.php geändert wurde, ob es da konfuse Dateien gibt...
das ist alles was du machen kannst ohne der "HigEndLevelSecurity" Server Cheffe zu sein.
achja und wenn der Kunde trotz ständiger Hacks mit all den Problemen weiterhin bei dem "anderen Hoster" bleiben mag, dann soll er es tun,
ich würde dann jedwede Verantwortung von mir weisen...