Restricționarea accesului web la fișierele sensibile (ex. configuration.php) este o bună practică de securitate. Adaugă într-un fișier .htaccess plasat în folderul respectiv:
# Apache 2.4 <Files "configuration.php"> Require all denied </Files>
Pe serverele mai vechi (Apache 2.2), sintaxa echivalentă era:
<Files "configuration.php"> Order allow,deny Deny from all </Files>
Poți proteja astfel și alte fișiere sensibile. Notă: Joomla setează deja permisiuni restrictive pe configuration.php; menține-le la 644 sau mai restrictiv.