# Portfolio CMS — Apache config
Options -Indexes

# Block direct access to sensitive files
<FilesMatch "\.(sql|log|md|lock|ini)$">
  <IfModule mod_authz_core.c>
    Require all denied
  </IfModule>
  <IfModule !mod_authz_core.c>
    Order allow,deny
    Deny from all
  </IfModule>
</FilesMatch>

# Block config folder
<IfModule mod_rewrite.c>
  RewriteEngine On
  RewriteRule ^config/ - [F,L]
</IfModule>

# Block PHP execution inside uploads
<IfModule mod_rewrite.c>
  RewriteRule ^uploads/.*\.(php|phtml|php3|php4|php5|phar|pl|py|jsp|asp|sh|cgi)$ - [F,L]
</IfModule>

# Pretty error pages
ErrorDocument 404 /index.php

# Gzip
<IfModule mod_deflate.c>
  AddOutputFilterByType DEFLATE text/html text/css application/javascript application/json text/plain
</IfModule>

# Cache static assets
<IfModule mod_expires.c>
  ExpiresActive On
  ExpiresByType text/css "access plus 7 days"
  ExpiresByType application/javascript "access plus 7 days"
  ExpiresByType image/jpeg "access plus 30 days"
  ExpiresByType image/png "access plus 30 days"
  ExpiresByType image/gif "access plus 30 days"
  ExpiresByType image/webp "access plus 30 days"
  ExpiresByType image/svg+xml "access plus 30 days"
  ExpiresByType image/x-icon "access plus 30 days"
</IfModule>
