leon_kennedy, сделай htacces пропиши в нем
RemoveHandler .php .php3 .php4 .php5 .cgi.asp .html .phtml .cgi .fcgi .pl .fpl .shtml
и закинь в папку с файлами форума) и можешь жить спокойно гг
очень, если в папке с загруженными файлами нет штакета) если он запустит шелл считай тоже самое что он зашел через фтп может удалить все, может сайт скачать) может маты на главной написать