Chifty, Для основной работы надо настроить редирект на index.php
https://github.com/johncms/johncms/blob/develop/.htaccess Тут вот в конце.
Далее надо закрыть доступ из браузера в папки data и system
В папке upload надо запретить выполнение php скриптов.
Вроде всё.