Skip to content

Access Control

Access control directives restrict who can access your site or specific directories. LiteHTTPD supports both the legacy Order/Allow/Deny syntax and the modern Require syntax.

DirectiveSyntaxDescription
OrderOrder Allow,Deny or Order Deny,AllowSet the evaluation order for Allow/Deny rules
Allow fromAllow from ip|cidr|allAllow access from specified addresses
Deny fromDeny from ip|cidr|allDeny access from specified addresses
Require all grantedRequire all grantedAllow access to everyone (modern syntax)
Require all deniedRequire all deniedDeny access to everyone (modern syntax)
Require ipRequire ip ip|cidr [...]Allow access from specified IPs or CIDR ranges
Require not ipRequire not ip ip|cidr [...]Deny access from specified IPs or CIDR ranges
Require envRequire env VARAllow access when the named environment variable is set

Block Access to a Directory (Legacy Syntax)

Section titled “Block Access to a Directory (Legacy Syntax)”
Order Deny,Allow
Deny from all
Allow from 192.168.1.0/24
Allow from 10.0.0.0/8
Require all denied
Require ip 203.0.113.50
Require ip 2001:db8::/32
<Files "wp-login.php">
Order Deny,Allow
Deny from all
Allow from 203.0.113.50
</Files>
# Place in wp-content/uploads/.htaccess
<FilesMatch "\.php$">
Require all denied
</FilesMatch>
SetEnvIf X-Forwarded-For "^10\." is_internal
Require env is_internal