1. Делаем таймаут удаления. При запросе на удаление поста смотрим, если $post['timestamp']
выходит за таймаут (например, 5 минут) - то удалять уже запрещено.
2. Логируем удаление от имени юзеров. При запросе на удаление, если удаление успешно - в модлог улетает новое событие, типа "$post['ip']
такой-то удалил $post['id']
такой-то". IP естественно хешированные.
Юзерское и админское удаления разделены в тиниибе, поэтому такую штуку легко применить только на юзера.
Кстати сделай публичный модлог