# ============================================================
# OpenNIT – Schutz des Projektverzeichnisses
# ============================================================
# Der Webserver soll auf das Verzeichnis public/ zeigen. Weist eine
# Installation den DocumentRoot versehentlich auf dieses Verzeichnis, wären
# .env (mit dem Anwendungsschlüssel), .git und die Laufzeitdaten unmittelbar
# abrufbar. Diese Datei verhindert das, ohne den regulären Betrieb zu berühren.
#
# HINWEIS: Greift nur unter Apache mit AllowOverride. Unter nginx/LiteSpeed
# gehört die entsprechende Regel in die Serverkonfiguration; die korrekte
# Einrichtung ist in docs/INSTALLATION.md beschrieben.

# Versteckte Dateien (.env, .git, .htpasswd …)
<FilesMatch "^\.">
    Require all denied
</FilesMatch>

# Verzeichnisse mit Quelltext, Konfiguration und Laufzeitdaten
RedirectMatch 404 ^/(src|config|storage|database|bin|templates|tests|vendor|wordpress-plugin)(/|$)

# Projektdateien, die nichts im Web verloren haben
<FilesMatch "\.(md|json|lock|xml|yml|yaml|dist|sql|sh)$">
    Require all denied
</FilesMatch>

# Verzeichnis-Listings aus
Options -Indexes
