bir defa bi şekiled ftp ye girdiyseler
php listpath veya phpshell scriptleri atmışlardır çelitli directory lere ordan tekrar tekrar hackleyebilri kendilerine admin yazabilirler vbulletinde,
bunun için vbulletin admin panelden vbulletin dosya sürüm kontrolü yaptır orda vbulletin dosyası olmayan dosylarıda söleyecektir onları sil eyer bilmediğin dosya varsa
bide cpanel iletişim mailini kontrol et deyiştirmişseler ordan tekrar tekrar şifre istetebilirler
yada yine mysql e adamlar kendi ip lerine giriş izni eklemişlerdir
böylece kendi pc sinden senin sitenin sql ine bağlanıp( config.php deki db bilgileri ile) ordan tablolardaki admin lerin şifre hasini kendilerine hazırladıkları bakça bir has ile deyiştirip tekrar admin olabilirler
bunu önlemek için cpanel den adamların eyer mysql e giriş izni varsa onların ip yi sil ve db şifreni deyiş yeniden config.php yi ayarla
bunun dışında klasörlerin chmod larını kontrol et yalnış chmod varsa rahat rahat dosya yükleyip(phplistpath veya phpshell) tekrar admin olup hackleyebilirler
ek olarak
sitende vbulletin dışında kurulu ( sub domain lerdede kurulu olabilir) başka script varsa onların açığı var olabilir
yine server daki bazı yazılımlarda açık olabilir server yazılımlarını güncelle
vs vs vs böyle uzatabilirim daha