From 0d2e0c212713d43cadfbf18a94bc33843466b9cd Mon Sep 17 00:00:00 2001 From: Hein Erik Date: Wed, 8 Apr 2026 16:26:55 +0200 Subject: [PATCH] add --- .htaccess | 35 +++++++++++++++++++++++++++++++++++ 1 file changed, 35 insertions(+) create mode 100644 .htaccess diff --git a/.htaccess b/.htaccess new file mode 100644 index 0000000..2eb4457 --- /dev/null +++ b/.htaccess @@ -0,0 +1,35 @@ +# 1. Verzeichnis-Listing unterbinden (Niemand soll deine Ordnerstruktur sehen) +Options -Indexes + +# 2. Server-Signatur verstecken (Keine Infos über Serverversionen preisgeben) +ServerSignature Off + +# 3. Zugriff auf sensible Dateien sperren + + Order Allow,Deny + Deny from all + + +# 4. PHP-Ausführung in Upload-Ordnern verhindern +# (Diese Datei gehört eigentlich direkt in den /uploads Ordner) + + deny from all + + +# 5. Schutz gegen Cross-Site Scripting (XSS) und Clickjacking + + Header set X-XSS-Protection "1; mode=block" + Header set X-Frame-Options "SAMEORIGIN" + Header set X-Content-Type-Options "nosniff" + Header set Referrer-Policy "strict-origin-when-cross-origin" + + +# 6. Symbolischen Links folgen (oft für Permalinks nötig) +Options +FollowSymLinks + +# 7. Erzwinge HTTPS (falls dein Hoster das nicht schon macht) + + RewriteEngine On + RewriteCond %{HTTPS} off + RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301] + \ No newline at end of file