# 1. Verzeichnis-Listing unterbinden (Niemand soll deine Ordnerstruktur sehen)
Options -Indexes

# 2. Server-Signatur verstecken (Keine Infos über Serverversionen preisgeben)
ServerSignature Off

# 3. Zugriff auf sensible Dateien sperren
<FilesMatch "^(\.htaccess|\.htpasswd|\.ini|\.phps|\.log|\.sh|\.bak|\.config|\.sql|\.env)$">
    Order Allow,Deny
    Deny from all
</FilesMatch>

# 4. PHP-Ausführung in Upload-Ordnern verhindern 
# (Diese Datei gehört eigentlich direkt in den /uploads Ordner)
<Files *.php>
    deny from all
</Files>

# 5. Schutz gegen Cross-Site Scripting (XSS) und Clickjacking
<IfModule mod_headers.c>
    Header set X-XSS-Protection "1; mode=block"
    Header set X-Frame-Options "SAMEORIGIN"
    Header set X-Content-Type-Options "nosniff"
    Header set Referrer-Policy "strict-origin-when-cross-origin"
</IfModule>

# 6. Symbolischen Links folgen (oft für Permalinks nötig)
Options +FollowSymLinks

# 7. Erzwinge HTTPS (falls dein Hoster das nicht schon macht)
<IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>