Наконец-то слез с отладочного режима на реальный хостинг. Разместил, настроил так или иначе, во всяком случае веб-приложение на хостинге работает. Но вот случайно обратил внимание, что через браузер можно загрузить любой исходный питоновский файл, скажем manage.py.

Как я понял, нужно запретить доступ к файлам .py с помощью файла .htaccess, существуют ли какие-то готовые рекомендации применительно к Django. На домене кроме питона и джанго никаких других скриптов не потребуется, php также не нужен.