# =========================================================================
# crytrading.webkods.com — .htaccess
# =========================================================================
# ⚠️ cPanel "Setup Python App" নিজে থেকে এই ফাইলের উপরে Passenger routing
# ব্লক (PassengerAppRoot / PassengerBaseURI / PassengerPython ইত্যাদি)
# লিখে রাখে। এই ফাইল বসানোর আগে cPanel-generated উপরের অংশটা মুছবেন না —
# শুধু নিচের deny rules গুলো তার নিচে/পরে যোগ করুন।
#
# এই rules গুলো defense-in-depth হিসেবে — মূল নিরাপত্তা হলো secret ফাইল
# (.env, .zip, .md ইত্যাদি) একেবারেই web root এর বাইরে রাখা। বিস্তারিত
# README.md এর "Secrets কোথায় রাখবেন" সেকশনে।
# =========================================================================

# সরাসরি extension দিয়ে সংবেদনশীল ফাইল ব্লক করা
<FilesMatch "\.(env|py|pyc|md|zip|log|ini|cfg|sql|example)$">
    Require all denied
</FilesMatch>

# পুরো ফোল্ডার সরাসরি browse/access করা ব্লক
<IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteRule ^config/ - [F,L]
    RewriteRule ^database/ - [F,L]
    RewriteRule ^backend/ - [F,L]
    RewriteRule ^crypto-ai-secrets/ - [F,L]
</IfModule>

# mod_rewrite বন্ধ থাকলেও কাজ করার জন্য ব্যাকআপ rule
<Directory "config">
    Require all denied
</Directory>
<Directory "database">
    Require all denied
</Directory>
<Directory "backend">
    Require all denied
</Directory>

# Directory listing বন্ধ (কেউ যেন ফোল্ডারের ফাইল লিস্ট না দেখতে পারে)
Options -Indexes
