# BEGIN WordPress
# Die Anweisungen (Zeilen) zwischen „BEGIN WordPress" und „END WordPress" sind
# dynamisch generiert und sollten nur über WordPress-Filter geändert werden.
# Alle Änderungen an den Anweisungen zwischen diesen Markierungen werden überschrieben.
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress

# --- Güvenlik için ek önlemler ---

# XML-RPC'yi devre dışı bırak (saldırı yüzeyini azaltır, Jetpack kullanıyorsanız devre dışı bırakmayın)
<Files xmlrpc.php>
Order Deny,Allow
Deny from all
</Files>

# .htaccess, wp-config.php gibi kritik dosyalara erişimi engelle
<FilesMatch "(\.htaccess|wp-config\.php|readme\.html|license\.txt)">
Order Allow,Deny
Deny from all
</FilesMatch>

# Dizin listelemeyi devre dışı bırak
Options -Indexes

# Yalnızca .php uzantısı olmayan dosyaların çalışmasını engelle (ör. wp-content/uploads klasöründe)
<DirectoryMatch "^.*/uploads/.*$">
<FilesMatch "\.(php|php5|php7|phtml)$">
Order Deny,Allow
Deny from all
</FilesMatch>
</DirectoryMatch>
