# Apache güvenlik yapılandırması

# Dizin listelemeyi kapat
Options -Indexes

# Sunucu imzasını gizle
ServerSignature Off

# Yaygın botları engelle (dikkatli kullanın - meşru botları da engelleyebilir)
SetEnvIfNoCase User-Agent "^(.*(bot|curl|wget|python|scanner|spider|scraper).*)$" bad_bot
<RequireAll>
    Require all granted
    Require not env bad_bot
</RequireAll>

# Hassas dosyalara erişimi engelle
<FilesMatch "(db_init\.php|videos\.db|\.sqlite|\.db)$">
    Require all denied
</FilesMatch>

# Videos klasörüne doğrudan erişimi engelle
<IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteRule ^videos/ - [F,L]
</IfModule>

# Güvenlik başlıkları
<IfModule mod_headers.c>
    Header set X-Content-Type-Options "nosniff"
    Header set X-Frame-Options "SAMEORIGIN"
    Header set X-XSS-Protection "1; mode=block"
    Header set Referrer-Policy "no-referrer-when-downgrade"
</IfModule>

# PHP güvenlik ayarları
<IfModule mod_php7.c>
    php_flag display_errors Off
    php_flag log_errors On
    php_value upload_max_filesize 500M
    php_value post_max_size 500M
    php_value max_execution_time 300
    php_value memory_limit 256M
</IfModule>
