add
This commit is contained in:
35
.htaccess
Normal file
35
.htaccess
Normal file
@@ -0,0 +1,35 @@
|
|||||||
|
# 1. Verzeichnis-Listing unterbinden (Niemand soll deine Ordnerstruktur sehen)
|
||||||
|
Options -Indexes
|
||||||
|
|
||||||
|
# 2. Server-Signatur verstecken (Keine Infos über Serverversionen preisgeben)
|
||||||
|
ServerSignature Off
|
||||||
|
|
||||||
|
# 3. Zugriff auf sensible Dateien sperren
|
||||||
|
<FilesMatch "^(\.htaccess|\.htpasswd|\.ini|\.phps|\.log|\.sh|\.bak|\.config|\.sql|\.env)$">
|
||||||
|
Order Allow,Deny
|
||||||
|
Deny from all
|
||||||
|
</FilesMatch>
|
||||||
|
|
||||||
|
# 4. PHP-Ausführung in Upload-Ordnern verhindern
|
||||||
|
# (Diese Datei gehört eigentlich direkt in den /uploads Ordner)
|
||||||
|
<Files *.php>
|
||||||
|
deny from all
|
||||||
|
</Files>
|
||||||
|
|
||||||
|
# 5. Schutz gegen Cross-Site Scripting (XSS) und Clickjacking
|
||||||
|
<IfModule mod_headers.c>
|
||||||
|
Header set X-XSS-Protection "1; mode=block"
|
||||||
|
Header set X-Frame-Options "SAMEORIGIN"
|
||||||
|
Header set X-Content-Type-Options "nosniff"
|
||||||
|
Header set Referrer-Policy "strict-origin-when-cross-origin"
|
||||||
|
</IfModule>
|
||||||
|
|
||||||
|
# 6. Symbolischen Links folgen (oft für Permalinks nötig)
|
||||||
|
Options +FollowSymLinks
|
||||||
|
|
||||||
|
# 7. Erzwinge HTTPS (falls dein Hoster das nicht schon macht)
|
||||||
|
<IfModule mod_rewrite.c>
|
||||||
|
RewriteEngine On
|
||||||
|
RewriteCond %{HTTPS} off
|
||||||
|
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
|
||||||
|
</IfModule>
|
||||||
Reference in New Issue
Block a user