# ==============================================================================
# SIOS SIGESP - Configuración de Seguridad para Servidor Web Apache (Debian / Linux)
# ==============================================================================

# 1. Deshabilitar listado de directorios
Options -Indexes

# 2. Proteger archivos con extensiones y nombres sensibles
# Bloquea acceso directo vía HTTP a archivos de configuración, base de datos y logs
<FilesMatch "(^#.*#|\.(bak|conf|dist|fla|in[ci]|log|psd|sh|sql|sw[op]|ini|env|dump|md)|~)$">
    <IfModule mod_authz_core.c>
        Require all denied
    </IfModule>
    <IfModule !mod_authz_core.c>
        Order allow,deny
        Deny from all
    </IfModule>
</FilesMatch>

# 3. Protección explícita para el archivo de credenciales del sistema
<Files "SIOS_SIGESP.ini">
    <IfModule mod_authz_core.c>
        Require all denied
    </IfModule>
    <IfModule !mod_authz_core.c>
        Order allow,deny
        Deny from all
    </IfModule>
</Files>

# 4. Proteger carpetas internas del sistema contra acceso web directo
<IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteRule ^(database|tools|archive|\.github)/ - [F,L]
</IfModule>

# 5. Configuración UTF-8 predeterminada
AddDefaultCharset UTF-8
