# 1. Verzeichnis-Listing unterbinden (Niemand soll deine Ordnerstruktur sehen)
Options -Indexes
# 2. Server-Signatur verstecken (Keine Infos über Serverversionen preisgeben)
ServerSignature Off
# 3. Zugriff auf sensible Dateien sperren
Order Allow,Deny
Deny from all
# 4. PHP-Ausführung in Upload-Ordnern verhindern
# (Diese Datei gehört eigentlich direkt in den /uploads Ordner)
deny from all
# 5. Schutz gegen Cross-Site Scripting (XSS) und Clickjacking
Header set X-XSS-Protection "1; mode=block"
Header set X-Frame-Options "SAMEORIGIN"
Header set X-Content-Type-Options "nosniff"
Header set Referrer-Policy "strict-origin-when-cross-origin"
# 6. Symbolischen Links folgen (oft für Permalinks nötig)
Options +FollowSymLinks
# 7. Erzwinge HTTPS (falls dein Hoster das nicht schon macht)
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]