Thomas Bruederli
2015-05-07 585ee9e1813451c5afd1d897a1d281ee39611bbd
INSTALL
@@ -153,6 +153,29 @@
   php_value       upload_max_filesize     2M
SECURE YOUR INSTALLATION
========================
Access through the webserver to the following directories should be denied:
  /config
  /temp
  /logs
Roundcube uses .htaccess files to protect these directories, so be sure to
allow override of the Limit directives to get them taken into account. The
package also ships a .htaccess file in the root directory which defines some
rewrite rules. In order to properly secure your installation, please enable
mod_rewrite for Apache webserver and double check access to the above listed
directories and their contents is denied.
NOTE: In Apache 2.4, support for .htaccess files has been disabled by
default. Therefore you first need to enable this in your Apache main or
virtual host config by with:
 AllowOverride all
UPGRADING
=========