Да по всякому делают. И через движок, и сервер ломанут тоже с удовольствием, если подставишься.
Вот как раз у систем, основанных на Debian, была проблема с безопасностью SSH. Даже в детском журнале Хакер писали, как этот взлом проводится.
Я почему и написал про CentOS - клон кондового серверного RedHat'а - подобные системы от нефиг делать не обновляют, просто чтоб красиво было, поэтому с ним, например, вот именно этой беды не случилось.
Ну если ваш вебсервер дома под столом стоит, и вы на него только локально заходите - тогда, конечно, глюки с SSH вас не бодают.....