1) юзать гит
2) юзать шоп на жумле это убийство.
nginx + mysql.
Jabber юзать надо.
SeVlad, какая нагрузка 3 ошибки авторизации и бан пожизнено.
имхо, можно просто написать плагин который будет банить через htaccess тех кто хочет авторизацию через xml-rpc
ресселер мог не проплатить и все акаунты засупедили.
НУ и для совсем ленивых http://unix-notes.ru/2009/04/16/filtraciya-po-geoip-cherez-htaccess/
Ставить мод надо http://dev.maxmind.com/geoip/legacy/mod_geoip2/ или чрез php решать.
я думаю количество запросов станет еще меньше елси вы заюзаете вот это
https://wordpress.org/plugins/memcached/ правда файлик надо копировать в wp-content, а не в plugins.
Для начала надо выяснить как залили, если нет желания и времени. Снести движок(кроме бд), также плагины перед этим скачав новые и тему если она есть где-то локально.
Выкатить все снова, сменить пароли.