Etant donné les logs, je ne vois pas le rapport avec MODx personnellement (et probablement pas poMMo non plus). Les répertoires concernés sont bien en dehors des répertoires ou MODx est exécuté ! /usr/bin/perl est un répertoire système et MODx n’utilise pas PERL de près ou de loin. Si ton install est capable d’accéder à des éléments du système c’est la responsabilité d’OVH sur un mutualisé. Ca ne devrait pas être possible !
Quand a mingetty, je ne vois pas le rapport avec MODx ou poMMo...
Maintenant, avec register_globals sur On, tu prend de gros risques !
Perso j’ai installé poMMo et je n ’ai jamais vu qu’il fallait register_globals sur On
Sur un hébergement mutualisé n’importe quel gugus peut mettre le bazar et compromettre la sécurité... sachant que ces machines ne sont pas forcémment la priorité d’OVH non plus...
OVH t’a explicitement écrit que ton install était la source du hack ??