add
This commit is contained in:
35
.htaccess
Normal file
35
.htaccess
Normal file
@@ -0,0 +1,35 @@
|
||||
# 1. Verzeichnis-Listing unterbinden (Niemand soll deine Ordnerstruktur sehen)
|
||||
Options -Indexes
|
||||
|
||||
# 2. Server-Signatur verstecken (Keine Infos über Serverversionen preisgeben)
|
||||
ServerSignature Off
|
||||
|
||||
# 3. Zugriff auf sensible Dateien sperren
|
||||
<FilesMatch "^(\.htaccess|\.htpasswd|\.ini|\.phps|\.log|\.sh|\.bak|\.config|\.sql|\.env)$">
|
||||
Order Allow,Deny
|
||||
Deny from all
|
||||
</FilesMatch>
|
||||
|
||||
# 4. PHP-Ausführung in Upload-Ordnern verhindern
|
||||
# (Diese Datei gehört eigentlich direkt in den /uploads Ordner)
|
||||
<Files *.php>
|
||||
deny from all
|
||||
</Files>
|
||||
|
||||
# 5. Schutz gegen Cross-Site Scripting (XSS) und Clickjacking
|
||||
<IfModule mod_headers.c>
|
||||
Header set X-XSS-Protection "1; mode=block"
|
||||
Header set X-Frame-Options "SAMEORIGIN"
|
||||
Header set X-Content-Type-Options "nosniff"
|
||||
Header set Referrer-Policy "strict-origin-when-cross-origin"
|
||||
</IfModule>
|
||||
|
||||
# 6. Symbolischen Links folgen (oft für Permalinks nötig)
|
||||
Options +FollowSymLinks
|
||||
|
||||
# 7. Erzwinge HTTPS (falls dein Hoster das nicht schon macht)
|
||||
<IfModule mod_rewrite.c>
|
||||
RewriteEngine On
|
||||
RewriteCond %{HTTPS} off
|
||||
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
|
||||
</IfModule>
|
||||
Reference in New Issue
Block a user