# 禁止 Web 直接访问日志/SQL/备份文件 (兼容 Apache 2.4+ 与旧版)
# nginx 用户请在站点配置中添加: location ~* \.(log|sql|bak|ini)$ { deny all; }
<FilesMatch "\.(log|sql|bak|ini)$">
    <IfModule mod_authz_core.c>
        Require all denied
    </IfModule>
    <IfModule !mod_authz_core.c>
        Order allow,deny
        Deny from all
    </IfModule>
</FilesMatch>
