Server Info : Linux webm002.cluster102.gra.hosting.ovh.net 6.18.42-ovh-vps-grsec-zfs+ #1 SMP PREEMPT_DYNAMIC Wed Aug 5 15:59:48 CEST
Server Software : Apache
Current User : culturam | Disk FreeSpace : 10,340.01 GB
Server Address : 10.102.20.2 | Your Address : 216.73.216.70
Safe Mode : OFF | Server Email : postmaster@www.culturamedia.fr
Disable Functions : _dyuweyrj4,_dyuweyrj4r,dl | cURL : ON | MySQL : OFF
Document Root : /home/culturam/www | Disk :
Current folder : /home/culturam/www/

Filename -> .htaccess

# BEGIN Kadence Security - Ne modifiez pas ou ne supprimez pas cette ligne
# Kadence Security Config Details: 2
    # Protéger les fichiers système - Solid Security > Réglages > Ajustements système > Fichiers système
    <files .htaccess>
        <IfModule mod_authz_core.c>
            Require all denied
        </IfModule>
        <IfModule !mod_authz_core.c>
            Order allow,deny
            Deny from all
        </IfModule>
    </files>
    <files readme.html>
        <IfModule mod_authz_core.c>
            Require all denied
        </IfModule>
        <IfModule !mod_authz_core.c>
            Order allow,deny
            Deny from all
        </IfModule>
    </files>
    <files readme.txt>
        <IfModule mod_authz_core.c>
            Require all denied
        </IfModule>
        <IfModule !mod_authz_core.c>
            Order allow,deny
            Deny from all
        </IfModule>
    </files>
    <files wp-config.php>
        <IfModule mod_authz_core.c>
            Require all denied
        </IfModule>
        <IfModule !mod_authz_core.c>
            Order allow,deny
            Deny from all
        </IfModule>
    </files>

    # Désactiver l’exploration des répertoires - Solid Security > Réglages > Ajustements système > Exploration des répertoires
    Options -Indexes

    <IfModule mod_rewrite.c>
        RewriteEngine On

        # Protéger les fichiers système - Solid Security > Réglages > Ajustements système > Fichiers système
        RewriteRule ^wp-admin/install\.php$ - [F]
        RewriteRule ^wp-admin/includes/ - [F]
        RewriteRule !^wp-includes/ - [S=3]
        RewriteRule ^wp-includes/[^/]+\.php$ - [F]
        RewriteRule ^wp-includes/js/tinymce/langs/.+\.php - [F]
        RewriteRule ^wp-includes/theme-compat/ - [F]
        RewriteRule (^|.*/)\.(git|svn) - [F]

        # Désactiver PHP dans le répertoire « Uploads » - Solid Security > Réglages > Ajustements système > PHP dans Uploads
        RewriteRule ^wp\-content/uploads/.*\.(?:php[1-7]?|pht|phtml?|phps)\.?$ - [NC,F]

        # Désactivez PHP dans les extensions - iThemes Security > Réglages > Ajustements système > PHP dans les extensions
        RewriteRule ^wp\-content/plugins/.*\.(?:php[1-7]?|pht|phtml?|phps)\.?$ - [NC,F]

        # Désactivez PHP dans les thèmes - iThemes Security > Réglages > Ajustements système > PHP dans les thèmes
        RewriteRule ^wp\-content/themes/.*\.(?:php[1-7]?|pht|phtml?|phps)\.?$ - [NC,F]
    </IfModule>
# END Kadence Security - Ne modifiez pas ou ne supprimez pas cette ligne

# Bloquer l'accès au fichier xmlrpc.php
<Files xmlrpc.php>
    Order Allow,Deny
    Deny from all
</Files>

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /

# 1. Redirection HTTPS et WWW (Correctif OVH)
RewriteCond %{HTTP_HOST} ^culturamedia\.com [NC,OR]
RewriteCond %{SERVER_PORT} 80
RewriteRule ^(.*)$ https://www.culturamedia.com/$1 [L,R=301]

# 2. Blocage Referral Spam
RewriteCond %{HTTP_REFERER} semalt\.com [NC]
RewriteRule .* - [F]

# 3. BLOC WORDPRESS (Unique et propre)
# Ce bloc gère vos pages /contact/, /festival/, etc.
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# BEGIN WordPress
# Les directives (lignes) entre « BEGIN WordPress » et « END WordPress » sont générées
# dynamiquement, et doivent être modifiées uniquement via les filtres WordPress.
# Toute modification des directives situées entre ces marqueurs sera surchargée.
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization}]
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>

# END WordPress

Webshell Coded by EagleEye 2023