¿De qué sirve la directiva "Requerir todo denegado" de Apache?

¿De qué sirve la directiva "Requerir todo denegado" de Apache?

Los documentos afirman que esto funciona de manera similar al anterior Deny from all.

Si bien veo que Require all grantedfunciona bien, sin una nueva Orderdirectiva Require all deniedes básicamente un placebo:

Require all denied
Require local
Require all denied

Esto seguirá otorgando acceso si Require localse cumple la condición.

El único lugar Require all denieddonde tendría algún efecto es si crearas específicamente una <RequireAll>sección y la pusieras en ella.

<RequireAll>
  Require all denied
  Require local
</RequireAll>

Pero en ese caso podrías reemplazar toda la sección con:

Require all denied

O

Require not all granted

O incluso

# Nothing at all, defaults to denied

A menos que uses AuthMerging And, ¿no lo hace esto inútil?

información relacionada