O invasor obviamente desativou o login com senha em ambos os serviços.
a) Se o seu servidor tiver o KVM disponível, você poderá usá-lo para reverter as alterações dos invasores. Para reativar o login de senha, você precisaria modificar os arquivos de configuração e reiniciar os serviços (ssh, ftp).
b) Se você criou as chaves SSH no cPanel antes do ataque - então o invasor pode ter excluído sua chave pública de ~ / .ssh / authorized_keys. Crie um novo par de chaves, autorize-o e tente novamente.
c) Se você já testou isto, então verifique se está realmente enviando a identidade correta com o cliente ssh (parâmetro -i '/ caminho / para / chave privada').