Вам достаточно дать полный доступ в админку, что бы нечистоплотный исполнитель получил доступ к бд, файлам итп.
Вам достаточно дать доступ по фтп и уже считайте получен доступ к базе и в админку.
Ну и имея доступ в бд, все то же самое.
Старайтесь давать доступы например в админку, только к определенным разделам, ни в коем случае не должен быть открыт доступ к странице установки модификаторов, бэкапа , разделу Система - Настройки и Пользователи - Пользователи (Группа пользователей).
Доступ по фтп, создавайте в момент необходимости выполнения работы, как только она закончена, удаляйте этого пользователя фтп на хостинге.
То же самое с доступами в админку.
Это по сути минимум, чем вы себя можете попытаться обезопасить.