Tente não colocar seus arquivos de configuração em um diretório público. Se o conteúdo do seu servidor da Web estiver aqui:
/usr/meko/htdocs/php/index.php
você pode mover o arquivo de configuração para fora da pasta pública htdocs
e colocá-lo aqui:
/usr/meko/config/config.php
Alternativamente, (e não tão bom), você pode ter certeza que seus arquivos de configuração são tratados como arquivos php, então inicie-os com a tag de abertura do php:
<?php
$CONFIG["foo"] = "bar";
// config here, which never echoes anything
Quando alguém acessa o arquivo php através de http através do seu servidor web, eles só verão saída em branco.