35 lines
1.1 KiB
ApacheConf
35 lines
1.1 KiB
ApacheConf
# 1. Verzeichnis-Listing unterbinden (Niemand soll deine Ordnerstruktur sehen)
|
|
Options -Indexes
|
|
|
|
# 2. Server-Signatur verstecken (Keine Infos über Serverversionen preisgeben)
|
|
ServerSignature Off
|
|
|
|
# 3. Zugriff auf sensible Dateien sperren
|
|
<FilesMatch "^(\.htaccess|\.htpasswd|\.ini|\.phps|\.log|\.sh|\.bak|\.config|\.sql|\.env)$">
|
|
Order Allow,Deny
|
|
Deny from all
|
|
</FilesMatch>
|
|
|
|
# 4. PHP-Ausführung in Upload-Ordnern verhindern
|
|
# (Diese Datei gehört eigentlich direkt in den /uploads Ordner)
|
|
<Files *.php>
|
|
deny from all
|
|
</Files>
|
|
|
|
# 5. Schutz gegen Cross-Site Scripting (XSS) und Clickjacking
|
|
<IfModule mod_headers.c>
|
|
Header set X-XSS-Protection "1; mode=block"
|
|
Header set X-Frame-Options "SAMEORIGIN"
|
|
Header set X-Content-Type-Options "nosniff"
|
|
Header set Referrer-Policy "strict-origin-when-cross-origin"
|
|
</IfModule>
|
|
|
|
# 6. Symbolischen Links folgen (oft für Permalinks nötig)
|
|
Options +FollowSymLinks
|
|
|
|
# 7. Erzwinge HTTPS (falls dein Hoster das nicht schon macht)
|
|
<IfModule mod_rewrite.c>
|
|
RewriteEngine On
|
|
RewriteCond %{HTTPS} off
|
|
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
|
|
</IfModule> |