Options -Indexes
DirectoryIndex index.php

<IfModule mod_headers.c>
  Header set X-Content-Type-Options "nosniff"
  Header set X-Frame-Options "SAMEORIGIN"
  Header set Referrer-Policy "strict-origin-when-cross-origin"
</IfModule>

# Block direct access to sensitive folders
<IfModule mod_rewrite.c>
  RewriteEngine On
  RewriteRule ^(config|includes|services|database|writable)/ - [F,L]
</IfModule>

<FilesMatch "\.(sql|log|md)$">
  Require all denied
</FilesMatch>

php_flag display_errors off
