# Apache: bloquear JSON/logs sueltos en la raíz del panel (por si quedó el viejo)
<FilesMatch "^(licenses\.json|denied\.log)$">
  <IfModule mod_authz_core.c>
    Require all denied
  </IfModule>
  <IfModule !mod_authz_core.c>
    Deny from all
  </IfModule>
</FilesMatch>
