# جلوگیری از دسترسی مستقیم به فایل‌های حساس
# توجه: install.php و setwebhook.php عمدا اینجا بلاک نشده‌اند چون برای نصب اولیه لازم است باز باشند
# اما طبق راهنما، حتما بعد از نصب باید دستی حذف/محدود شوند
<FilesMatch "^(config\.php|install\.sql)$">
    Order allow,deny
    Deny from all
</FilesMatch>

# غیرفعال کردن نمایش لیست فایل‌های پوشه
Options -Indexes

# فقط webhook.php و cron.php (و بعد از نصب، پنل در صورت وجود) قابل دسترسی مستقیم باشند
<IfModule mod_php.c>
    php_flag display_errors off
</IfModule>
