dipende da che ti consente di fare il cpanel.
per ciò che è strategico io di solito cambio utente e gruppo ed imposto i permessi a sola lettura. se puoi accedere in ssh la cosa è banale, ma senza l'accesso alla shell non saprei dirti.
puoi sicuramente cambiare i permessi dei files da cpanel, ma se php gira come l'owner degli stessi non è certo un problema, per un hacker, renderli nuovamente scrivibili.
ciao,
marco