>>460
はい。個人でテスト用に使っていました。
公に公開はしていないのですが、
動作確認で設置していたスクリプトの脆弱性を突かれたみたいです。

一応、改ざんされているファイルの差分を取り
影響の範囲を調べましたが、
フィッシング用のファイルをアップされていました。
.htaccessはPHPを各ディレクトリで有効化する内容でした。