# 1. Verzeichnis-Listing unterbinden (Niemand soll deine Ordnerstruktur sehen) Options -Indexes # 2. Server-Signatur verstecken (Keine Infos über Serverversionen preisgeben) ServerSignature Off # 3. Zugriff auf sensible Dateien sperren Order Allow,Deny Deny from all # 4. PHP-Ausführung in Upload-Ordnern verhindern # (Diese Datei gehört eigentlich direkt in den /uploads Ordner) deny from all # 5. Schutz gegen Cross-Site Scripting (XSS) und Clickjacking Header set X-XSS-Protection "1; mode=block" Header set X-Frame-Options "SAMEORIGIN" Header set X-Content-Type-Options "nosniff" Header set Referrer-Policy "strict-origin-when-cross-origin" # 6. Symbolischen Links folgen (oft für Permalinks nötig) Options +FollowSymLinks # 7. Erzwinge HTTPS (falls dein Hoster das nicht schon macht) RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]