Options FollowSymLinks
        AllowOverride None
        <IfModule mod_authz_host.c>
-               Order deny,allow
-               Deny from all
+               Require all denied
        </IfModule>
 </Directory>
 
        # Controls who can get stuff from this server.
        #
        <IfModule mod_authz_host.c>
-               Order allow,deny
-               Allow from all
+               Require all granted
        </IfModule>
 
 </Directory>
 
 #  AllowOverride None
 #  Options None
 #  <IfModule mod_authz_host.c>
-#    Order allow,deny
-#    Allow from all
+#      Require all granted
 #  </IfModule>
 #</Directory>
 
 <Directory "/home/services/httpd/manual">
        Options Indexes
        AllowOverride None
-       Order allow,deny
-       Allow from all
+       Require all granted
 
        <Files *.html>
                SetHandler type-map
 
-
 LoadModule authz_host_module modules/mod_authz_host.so
 
 # The following lines prevent .htaccess and .htpasswd files from being
 #
 <IfModule authz_host_module>
        <FilesMatch "^\.ht">
-               Order allow,deny
-               Deny from all
+               Require all denied
        </FilesMatch>
 </IfModule>
 
-
 LoadModule autoindex_module    modules/mod_autoindex.so
 
 #
        Options Indexes MultiViews
        AllowOverride None
        <IfModule mod_authz_host.c>
-               Order allow,deny
-               Allow from all
+               Require all granted
        </IfModule>
 </Directory>
 
 
 #
 <Location /server-info>
        SetHandler server-info
-       Order deny,allow
-       Deny from all
-       Allow from 127.0.0.1
+       Require local
 </Location>
 
 </IfModule>
 
 # http://victim:25/ and sending raw data.
 #
 <Proxy *>
-       Order deny,allow
-       Deny from all
-#      Allow from .your-domain.com
+       Require all denied
+#      Require host .your-domain.com
 </Proxy>
 
 #
 
 
 <Location /server-status>
        SetHandler server-status
-       Order deny,allow
-       Deny from all
-       Allow from 127.0.0.1
+       Require local
 </Location>
 
 #
 
        AllowOverride FileInfo AuthConfig Limit Indexes
        Options MultiViews Indexes SymLinksIfOwnerMatch IncludesNoExec
        <Limit GET POST OPTIONS>
-               Order allow,deny
-               Allow from all
+               Require all granted
        </Limit>
        <LimitExcept GET POST OPTIONS>
-               Order deny,allow
-               Deny from all
+               Require all denied
        </LimitExcept>
        #<IfModule mod_php.c>
        #       php_admin_value open_basedir "/home/users:/usr/share/pear:/usr/share/php:/tmp"
 
        Options IncludesNoExec
        AddOutputFilter Includes html
        AddHandler type-map var
-       Order allow,deny
-       Allow from all
+       Require all granted
        LanguagePriority en cs de es fr it ja ko nl pl pt-br ro sv tr
        ForceLanguagePriority Prefer Fallback
 </Directory>
 
 # - mod_auth_digest and mod_auth_basic R: apache(authn) ?
 # - FYI: http://wiki.apache.org/httpd/InternalDummyConnection
 
-
-# 2.4 TODO
-#
-# add new access control syntax to configs by default (mod_access_compat provides old syntax)
-
-
 # Conditional build:
 %bcond_without ssl             # build without SSL support
 %bcond_without ldap            # build without LDAP support