При включенном на сервере модуле mod_userdir возможно определение наличия пользователя в системе. В дальнейшем атакующий может воспользоваться этим для подбора пароля к существующему пользователю. Например: /~user Как заюзать? Joomla 1.6 И еще мне это что нибудь даст?
пасмари чо там в FTP, хотя я сомневаюсь, что без пароля доступ к веб файлам будет, но папка pub вкусно звучит