Das gleiche Problem hast du mit Wordpress, phpMyAdmin und zig weiteren Php-Applikationen.
Und was, wenn jemand nginx benutzt? Richtig, für sowas ist m.M.n. der Sysadmin zuständig. Der muss sich um Serversicherheit kümmern. Apache-Update im Livesystem? Dann lieber kurz vom Netz nehmen und nur deine IP freigeben, bis der Server wieder läuft.
Du kannst die Änderung der .htaccess ja via PullRequest auf Github vorschlagen. Das hilft wahrscheinlich mehr als hier im Forum.