# 1. Impedir listado de directorios (Seguro)
Options -Indexes

# 2. Protección básica de archivos (Reemplaza la denegación total)
# En lugar de denegar el acceso, protegemos los archivos críticos para que no sean ejecutables
<FilesMatch "\.(ini|log|sql|sh|php.bak)$">
    Order allow,deny
    Deny from all
</FilesMatch>

# 3. Bloqueo de ejecución PHP en carpetas de subida (Método compatible)
# En lugar de <Directory>, usamos reglas de reescritura que son más estables
<IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteRule ^images/(.*)\.php$ - [F]
    RewriteRule ^media/(.*)\.php$ - [F]
</IfModule> 

# php -- BEGIN cPanel-generated handler, do not edit
# Set the “ea-php83” package as the default “PHP” programming language.
<IfModule mime_module>
  AddHandler application/x-httpd-ea-php83 .php .php8 .phtml
</IfModule>
# php -- END cPanel-generated handler, do not edit
