# ⚓ AquaFleet Pro - Configuración de Seguridad Apache

# 1. Desactivar listado de directorios (evita ver los archivos si no hay un index)
Options -Indexes

# 2. Impedir acceso a archivos sensibles y de configuración
<FilesMatch "\.(env|sql|log|ini|sh|bak)$">
    Order allow,deny
    Deny from all
</FilesMatch>

# 3. Proteger config.php (solo debe ser incluido por otros scripts)
<Files "config.php">
    Order allow,deny
    Deny from all
</Files>

# 4. Forzar codificación UTF-8
AddDefaultCharset UTF-8

# 5. Headers de seguridad para el navegador
<IfModule mod_headers.c>
    # Evita que el navegador intente adivinar el tipo de contenido
    Header set X-Content-Type-Options "nosniff"
    # Evita que el sitio sea cargado en iframes de otros dominios (Anti-Clickjacking)
    Header set X-Frame-Options "SAMEORIGIN"
    # Activa el filtro XSS del navegador
    Header set X-XSS-Protection "1; mode=block"
</IfModule>
