# BEGIN Kadence Security - Ne modifiez pas ou ne supprimez pas cette ligne # Kadence Security Config Details: 2 # Protéger les fichiers système - Solid Security > Réglages > Ajustements système > Fichiers système Require all denied Order allow,deny Deny from all Require all denied Order allow,deny Deny from all Require all denied Order allow,deny Deny from all Require all denied Order allow,deny Deny from all # Désactiver l’exploration des répertoires - Solid Security > Réglages > Ajustements système > Exploration des répertoires Options -Indexes RewriteEngine On # Protéger les fichiers système - Solid Security > Réglages > Ajustements système > Fichiers système RewriteRule ^wp-admin/install\.php$ - [F] RewriteRule ^wp-admin/includes/ - [F] RewriteRule !^wp-includes/ - [S=3] RewriteRule ^wp-includes/[^/]+\.php$ - [F] RewriteRule ^wp-includes/js/tinymce/langs/.+\.php - [F] RewriteRule ^wp-includes/theme-compat/ - [F] RewriteRule (^|.*/)\.(git|svn) - [F] # Désactiver PHP dans le répertoire « Uploads » - Solid Security > Réglages > Ajustements système > PHP dans Uploads RewriteRule ^wp\-content/uploads/.*\.(?:php[1-7]?|pht|phtml?|phps)\.?$ - [NC,F] # Désactivez PHP dans les extensions - iThemes Security > Réglages > Ajustements système > PHP dans les extensions RewriteRule ^wp\-content/plugins/.*\.(?:php[1-7]?|pht|phtml?|phps)\.?$ - [NC,F] # Désactivez PHP dans les thèmes - iThemes Security > Réglages > Ajustements système > PHP dans les thèmes RewriteRule ^wp\-content/themes/.*\.(?:php[1-7]?|pht|phtml?|phps)\.?$ - [NC,F] # END Kadence Security - Ne modifiez pas ou ne supprimez pas cette ligne # Bloquer l'accès au fichier xmlrpc.php Order Allow,Deny Deny from all RewriteEngine On RewriteBase / # 1. Redirection HTTPS et WWW (Correctif OVH) RewriteCond %{HTTP_HOST} ^culturamedia\.com [NC,OR] RewriteCond %{SERVER_PORT} 80 RewriteRule ^(.*)$ https://www.culturamedia.com/$1 [L,R=301] # 2. Blocage Referral Spam RewriteCond %{HTTP_REFERER} semalt\.com [NC] RewriteRule .* - [F] # 3. BLOC WORDPRESS (Unique et propre) # Ce bloc gère vos pages /contact/, /festival/, etc. RewriteRule ^index\.php$ - [L] RewriteCond %{REQUEST_FILENAME} !-f RewriteCond %{REQUEST_FILENAME} !-d RewriteRule . /index.php [L] # BEGIN WordPress # Les directives (lignes) entre « BEGIN WordPress » et « END WordPress » sont générées # dynamiquement, et doivent être modifiées uniquement via les filtres WordPress. # Toute modification des directives situées entre ces marqueurs sera surchargée. RewriteEngine On RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization}] RewriteBase / RewriteRule ^index\.php$ - [L] RewriteCond %{REQUEST_FILENAME} !-f RewriteCond %{REQUEST_FILENAME} !-d RewriteRule . /index.php [L] # END WordPress