2.Müssen einige Dienste&Skripte auf die Dateien zugreifen, kannst du Sie so erlauben:
(Nur wenn der Traffic von dieser Quelle kommt ist der Zugriff möglich)
SetEnvIfNoCase Referer "/beispielspfad.php" ok=1
<Files *.mp3>order deny, allow
deny from all
allow from env=ok
</Files>
3.Entferne die htaccess Datei und Dateien die auf sie verlinken von Google.
(Gif unterhalb von diesem Abschnitt!)
4.Alle Links die zur htaccess Datei führen, sollte nonfollow Links sein.
5.Diese Dateien sollten einzeln in der Robots.txt aufgeführt sein.
Also: Disallow: /direkterpfad.html
und nicht: Disallow: *.html
6.Speichere Passwörter in der passt Datei verschlüsselt ab.
7.Verhindere, das Dateien von anderen Seiten aus mit dem Link abgerufen werden können.
Schreibe dazu folgendes in die htaccess Datei:
RewriteEngine on RewriteCond %{HTTP_REFERER} !^$ RewriteCond %{HTTP_REFERER} !^http(s)?: RewriteCond %{HTTP_REFERER} !^http(s)?: RewriteRule \.(jpg|jpeg|png|gif)$ http: