Доверяй, но проверяй (с). Минимально:
а) Брать человека с именем. Да, репутация покупается часто и отзывы тоже, но дутые репутации и отзывы как ни скрывай, всё равно вылезают и, при сноровке, вычислить их можно.
б) Завести аккаунт у того же хостера (или любого другого, похожего по настройкам ПО), и дать доступ к копии сайта там. Домен переносить никуда не надо (можно будет ходить через файл hosts), хостинг живой тоже трогать не надо - всё можно будет вполне безопасно проверить.
Ну и в) но это уже если паранойя совсем - отдать код страниц на аудит другому фрилансеру, чтобы проверил на подозрительные вставки. Но, как говорится, кто будет проверять контролёра...
Клиенты, такие клиенты... Поможешь, ребутнешь - клиент скажет зачем ребутили мой впс, у меня там 1000500 баксовые сервисы, которые из-за этого сломались (а ведь действительно могут быть советники какие-нибудь для форекса - реальные матпотери могут быть. Они к примеру могут не запуститься после ребута). Не помогаешь - вот хостер козёл, ведь знал что нужно ребутнуть, алерт же был. Всё таки договор, регламент не просто так придуманы и пишутся юристами. Бюрократия, но это единственный способ привести хотелки сторон, которые в нём участвуют к чему -то общему, что обе стороны готовы исполнять. Правда, потом может выясниться, что и договор не основание для исполнения обязательств одной из сторон. Наверное, еще нужно договоры клятвой на крови подкреплять...
Почему бы не спросить у хостера что это и для чего это было сделано? Вместо того, чтобы вываливать это на форум? Неужели за эти дни никто в техподдержке не ответил на прямой вопрос? А если бы хостер включал защиту от ддос с куками (Как она периодически включается на серче) - тоже появилась бы такая тема? А ведь это неожиданно, вместо серча увидеть сообщение от cloudflare о том, что вы проверяетесь на роботность. Нервные натуры могут и стрессануть.
Похоже на работу какого-то плагина безопасности. Вручную менять адрес админки врядли кто-то стал бы. Кажется у русоникса такое было. Одно время массово брутфорсили админки вордпресса и джумлы (да и сейчас периодически ботнеты эти оживают) и это создавало прилично проблем (по сути ддос получался по адресам админок).
Там вообще хитро - любые поступления из зарубежа могут быть расценены как финансирование, а дальше уже как фишка ляжет. Судя по практике признания НКО иностранными агентами, даже частный перевод от иностранца может быть расценён как такое финансирование. Но поначалу это коснётся публичных персон - типа блогеров известных и т.п.
разницы нет, неправильно я сказал - чернуха может прийти на любой кошелек , хоть на WMZ, хоть на WML.
Обмена пока нету, можно только адрес в лайткойне создать. Но подозреваю, что принимать на него лайткойны неизвестно от кого будет стремно.
Ну тогда емайл который логин как-то видимо был изменен. Почему, кем - бог его знает. По ходу нашлось вот http://www.speak-and-translate.com/country.html - может поможет, все же придется звонить в поддержку.
Гм, то есть указываешь домен и годадди говорит что не может найти пользователя? А домены все еще у годадди? Они же не могли повиснуть в воздухе - если они у годдади, то какой-то пользователь все же должен был найтись. Такое только в одном случае могу представить - при взломе аккаунта и уводе домена к другому регистратору. Этот вариант по хуиз можно проверить.
Там же есть при входе форма где можно найти свой домен и попробовать восстановить имя пользователя? Возможно, логинились через фейсбук? Если мейл одинаковый и на аккаунте и в фейсбук можно было запутаться с письмами.