Complements, sugestions by Claudia.
add in folder file .htaccess
<Files ~ ".(php|js)$">
Order deny,allow
Deny from all
This will hinder direct that it executes archives php and js, for the URL, but it does not harm the functioning of xoops, therefore they can be called by others scripts.
Therefore normally, when hackers obtains to send archives for these folders, for some breach of security, later it needs to execute for the URL.
Isso impedirá que execute arquivos php e js , direto pela url, mas n?o prejudica o funcionamento do xoops, pois eles podem ser chamados por outros scripts.
Pois normalmente, quando os hackers conseguem enviar arquivos para essas pastas, por alguma brecha de seguran?a, depois ele precisam executar pela url.