سلام دوست من.
در صورتی که از درون MySQL به نام کاربری یا کلمه عبور اسکریپتهای درحال استفاده سایتها دسترسی پیدا کنند و از متدهای CodeExecution یا symlink استفاده کنند.
و در کل شل بگیرند و سیستم عامل هم از لحاظ امنیتی کانفیگ صحیحی نداشته باشد، قطعا این امر امکان پذیر است.
بهترین راه سکیور کردن MySQL و غیر فعال کردن Remote access هست.
برای سکیور کردن ابتدایی میتوانید از اسکریپت MySQLTunerاستفاده کنید.
در صورت نیاز به راهنمایی بیشتر اعلام بفرمایید.
متشکرم