# ==============================================================================
# Admin Directory Security
# ==============================================================================

Options -Indexes

# Block sensitive json or config files inside admin
<FilesMatch "(custom_pass\.json|\.env|\.sql|\.bak)$">
    <IfModule mod_authz_core.c>
        Require all denied
    </IfModule>
    <IfModule !mod_authz_core.c>
        Order deny,allow
        Deny from all
    </IfModule>
</FilesMatch>

<IfModule mod_headers.c>
    Header set X-Content-Type-Options "nosniff"
    Header set X-Frame-Options "SAMEORIGIN"
</IfModule>
