cmq hai mischiato un po' di problemi. Cerco di chiarirti alcune cose esprimendo un po' di concetti (miei) a cappella
- Il plugin di marco potrebbe non avere la gestione degli ipv6 e quindi non bloccare l'attacco ma, per intuizione, penso pulisca cmq la stringa e manda l'email
- Attacchi, che uno se ne accorga o no, ne subiamo ogni giorno e non ci può fare nulla nessuno, o meglio, è talmente oneroso risolvere il problema che lo si mitiga in vari modi, non tutti efficaci sempre.
- il 99% sono bot o pischelli con tools. Entrambi lanciano migliaia di query alla "membro di quadrupede" e qualcuna di vulnerabilità note pescata in database, nell'attesa accada qualcosa.
- Se ad ogni attacco o stringa riconosciuta malevola si mette in moto un procedimento di: log errori, mail, scrittura sul db, ricerche varie sullo storico etc.... capisci che il server tira le cuoia dopo poco... a volte è meglio far finta di nulla o usare sistemi basati su scoring.. ma diventa complicato spiegare (e realizzare)
- I provider hanno le loro colpe e tantissime... ma non ti infilare mai in questi dibattiti se non hai la cultura per dimostrare ciò che dici, pensa a cosa puoi fare tu a meno che il tuo sito sia in pratica la tua attività. In questi casi si scelgono servizi dedicati e da diverse centinaia se non migliaia di euro... da quì in poi puoi pure denunciarlo il sysadmin
o forse è meglio ne abbia uno tu.
- Ci sono vulnerabilità che nemmeno immagini e sicuramente qualcuna riguarda pure il core di joomla quindi il "mai" è pericoloso da usare ma non è così semplice il discorso...
- Poi c'è tutto il mondo dei malware dei browser che spesso infettano i servizi ftp...
In tutti questi casi la soluzione spesso è il backup, eseguito con una frequenza direttamente proporzionale all'interesse per la tua applicazione, conservato su una chiavetta usb.
ma anche questo non da garanzie assolute per quanto riguarda infezioni su pc che potrebbero rovinare anche quanto conservato su usb.
ps .. puoi anche provare ad installare il sito in questione su un dominio gratuito a vedere cosa succede