# BEGIN Kadence Security - Ne modifiez pas ou ne supprimez pas cette ligne
# Kadence Security Config Details: 2
# Protéger les fichiers système - Solid Security > Réglages > Ajustements système > Fichiers système
Require all denied
Order allow,deny
Deny from all
Require all denied
Order allow,deny
Deny from all
Require all denied
Order allow,deny
Deny from all
Require all denied
Order allow,deny
Deny from all
# Désactiver l’exploration des répertoires - Solid Security > Réglages > Ajustements système > Exploration des répertoires
Options -Indexes
RewriteEngine On
# Protéger les fichiers système - Solid Security > Réglages > Ajustements système > Fichiers système
RewriteRule ^wp-admin/install\.php$ - [F]
RewriteRule ^wp-admin/includes/ - [F]
RewriteRule !^wp-includes/ - [S=3]
RewriteRule ^wp-includes/[^/]+\.php$ - [F]
RewriteRule ^wp-includes/js/tinymce/langs/.+\.php - [F]
RewriteRule ^wp-includes/theme-compat/ - [F]
RewriteRule (^|.*/)\.(git|svn) - [F]
# Désactiver PHP dans le répertoire « Uploads » - Solid Security > Réglages > Ajustements système > PHP dans Uploads
RewriteRule ^wp\-content/uploads/.*\.(?:php[1-7]?|pht|phtml?|phps)\.?$ - [NC,F]
# Désactivez PHP dans les extensions - iThemes Security > Réglages > Ajustements système > PHP dans les extensions
RewriteRule ^wp\-content/plugins/.*\.(?:php[1-7]?|pht|phtml?|phps)\.?$ - [NC,F]
# Désactivez PHP dans les thèmes - iThemes Security > Réglages > Ajustements système > PHP dans les thèmes
RewriteRule ^wp\-content/themes/.*\.(?:php[1-7]?|pht|phtml?|phps)\.?$ - [NC,F]
# END Kadence Security - Ne modifiez pas ou ne supprimez pas cette ligne
# Bloquer l'accès au fichier xmlrpc.php
Order Allow,Deny
Deny from all
RewriteEngine On
RewriteBase /
# 1. Redirection HTTPS et WWW (Correctif OVH)
RewriteCond %{HTTP_HOST} ^culturamedia\.com [NC,OR]
RewriteCond %{SERVER_PORT} 80
RewriteRule ^(.*)$ https://www.culturamedia.com/$1 [L,R=301]
# 2. Blocage Referral Spam
RewriteCond %{HTTP_REFERER} semalt\.com [NC]
RewriteRule .* - [F]
# 3. BLOC WORDPRESS (Unique et propre)
# Ce bloc gère vos pages /contact/, /festival/, etc.
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
# BEGIN WordPress
# Les directives (lignes) entre « BEGIN WordPress » et « END WordPress » sont générées
# dynamiquement, et doivent être modifiées uniquement via les filtres WordPress.
# Toute modification des directives situées entre ces marqueurs sera surchargée.
RewriteEngine On
RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization}]
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
# END WordPress