Долго искал ответ, в итоге нашел его в конфигурации апача
Решение: прописать в htaccess код
<LimitExcept GET POST HEAD DELETE PUT>
Require all denied
</LimitExcept>
Администратор серверов из меня никакой, поэтому на сколько это безопасно и правильно не скажу