Soviel zur Sicherheit von Webspace bei gehosteten Sites bei einem Hoster.
Es ist leider ein sehr verbreiteter Fehler die Sicherheit der Applikation mit der Sicherheit des Systems gleich zu setzen.
Ohne Details zu kennen, kann ich mit an 100% grenzenden Wahrscheinlichkeit sagen dass es keinerlei Kompromittierung der von Strato/werauchimmer betreuten Hostmachine gab, sondern "nur" ein applikativer (oder passwortverschuldeter) Angriff. Will heissen, der Server war sicher, deine Applikation nicht. Etwas Anderes hättest du zwingend mitkriegen müssen da Strato ja genau wie du auch verpflichtet ist seine Kunden über jegliche mögliche Datenentwendung direkt zu informieren.
Wenn man den Server zusätzlich zur Applikation betreut, dann ist es schnell möglich dass entweder Server oder Applikation kompromittiert wird, die Angriffsflächen sind (bis auf Passwort-Entweder/credential-stuffing) sehr unterschiedlich.
und die Datenbank eines anderen Kunden wurde auch einmal gehackt.
Trotz vielen Jahren im Serverbereich habe ich bislang quasi keine tatsächliche Hacks von Emailkonten, Datenbanken, ... gesehen. In aller Regel war der Adminrechner virenverseucht, das Passwort aus einer Applikation herauslesbar, die Zugangsdaten unverschlüsselt in einem öffentlichen Hotspot benutzt, ...etc.
So, wie man lernt, eine htaccess-Datei mit den entsprechenden Einstellungen für den Schutz des Webspaces einer Site einzurichten, kann ich auch dies lernen.
Ich stelle keineswegs deine Lernwilligkeit oder -fähigkeit in Frage. Eine recht simple Konfigurationsdatei mit der Verwaltung eines Servers gleich zu setzen ist aber etwas gewagt.
Ehrliche Meinung; mach nicht den Fehler vieler vieler Benutzer und besorg dir einfach einen Server mit cPanel/Plesk/... und leg los.
JA es wird funktionieren, JA sogar vermutlich recht reibungslos... bis dann irgendwann früher oder später der Supergau kommt was dir deine (Blogger)existenz und viele Probleme verursachen kann.
Der aktuelle Angriffsdruck im Internet ist so enorm dass ich persönlich alle meine öffentlichen Server privater Projekte abgestossen, in Webhostings umgewandelt oder hinter Firewalls mit Zugangskontrolle gelegt haben. Es ist schlicht irrealistisch private Projekte regelmässig ständig up-to-date zu halten.
Dahingehend stellt sich mir zusammenfassend eine einzige Frage hier; willst du die notwendige Zeit (und Kapital) in eigenes Serverknow-How stecken oder nicht? Sprich, willst du täglich lieber Zeit auf der Serverkonsole verbringen oder bei dem was dir eigentlich Spass macht - dem Blog? Die Antwort dahinter sollte entscheiden für was du dich entscheidest.