#INFORMATICADEMADRID

RewriteBase /
RewriteCond %{SERVER_PORT} 80
RewriteRule ^(.*)$ https://www.ricosancarborec.es/$1 [R,L]

#PROTEGER HTACCESS Y WP-CONFIG 
# proteger wpconfig.php
<files wp-config.php>
order allow,deny
deny from all
</files>
# proteger htaccess
<files .htaccess>
order allow,deny
deny from all
</files>

#protege el archivo debug por si esta activado
<Files debug.log>
    Order allow,deny
    Deny from all
</Files>

#protege y oculta el user.ini
<Files ".user.ini">
<IfModule mod_authz_core.c>
       Require all denied
</IfModule>
<IfModule !mod_authz_core.c>
       Order deny,allow
       Deny from all
</IfModule>
</Files>


#3-Block the include-only files.
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^wp-admin/includes/ - [F,L]
RewriteRule !^wp-includes/ - [S=3]
RewriteRule ^wp-includes/[^/]+\.php$ - [F,L]
RewriteRule ^wp-includes/js/tinymce/langs/.+\.php - [F,L]
RewriteRule ^wp-includes/theme-compat/ - [F,L]
</IfModule>

#5-impedir que se navegue por la estructura de archivos
Options -Indexes


# proteger xmlrpc.php
# bloquear xmlrpc.php para que el servidor devuelva un código 403 
<IfModule mod_alias.c>
	RedirectMatch 403 (?i)/xmlrpc.php
</IfModule>

# bloquear xmlrpc.php Para bloquear la lectura del fichero
<Files xmlrpc.php>
	Order Deny,Allow
	Deny from all
</Files>


# FIN INFORMATICADEMADRID

