# Zweite Verteidigungslinie: kein Direktzugriff auf Konfiguration/Secrets,
# auch wenn mod_rewrite oder AllowOverride im Root ausfaellt.

<IfModule mod_authz_core.c>
    Require all denied
</IfModule>

<IfModule !mod_authz_core.c>
    Order allow,deny
    Deny from all
</IfModule>
