Wenn ich mir die Vorgehensweise so ansehe, in bezug auf die Aussagen des betreibers, dann war es
nicht unbedingt Hack über einen Exploit im Forum. Der Angreifer scheint von der Shell aus operiert zu haben, denn nur so kann man so gründlich sein und Datenbanken, Dateien und lokale Backups löschen.
Durch die Installation eines neuen Forums, ist die Chance, etwas professionell retten lassen zu können, auf Null gesunken.
Ist krass, ja.
Deshalb laufen unsere Datenbanken auch auf extra Servern, die von außen nicht zugänglich sind. (Stichwort: DMZ). Würde man den Forumsserver hacken, könnte man nur die unwichtigen Dateien löschen und maximal die Datenbank leeren. Die externen Backups entziehen sich aber jeglichem Zugriff, weshalb wir hier relativ sicher sind.