This commit is contained in:
Hein Erik
2026-04-08 16:26:55 +02:00
parent b8311b227d
commit 0d2e0c2127

35
.htaccess Normal file
View File

@@ -0,0 +1,35 @@
# 1. Verzeichnis-Listing unterbinden (Niemand soll deine Ordnerstruktur sehen)
Options -Indexes
# 2. Server-Signatur verstecken (Keine Infos über Serverversionen preisgeben)
ServerSignature Off
# 3. Zugriff auf sensible Dateien sperren
<FilesMatch "^(\.htaccess|\.htpasswd|\.ini|\.phps|\.log|\.sh|\.bak|\.config|\.sql|\.env)$">
Order Allow,Deny
Deny from all
</FilesMatch>
# 4. PHP-Ausführung in Upload-Ordnern verhindern
# (Diese Datei gehört eigentlich direkt in den /uploads Ordner)
<Files *.php>
deny from all
</Files>
# 5. Schutz gegen Cross-Site Scripting (XSS) und Clickjacking
<IfModule mod_headers.c>
Header set X-XSS-Protection "1; mode=block"
Header set X-Frame-Options "SAMEORIGIN"
Header set X-Content-Type-Options "nosniff"
Header set Referrer-Policy "strict-origin-when-cross-origin"
</IfModule>
# 6. Symbolischen Links folgen (oft für Permalinks nötig)
Options +FollowSymLinks
# 7. Erzwinge HTTPS (falls dein Hoster das nicht schon macht)
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>