Você está procurando por algo assim:
<Directory /path/to/dir>
Order allow, deny
Deny from all
php_admin_flag engine off
</Directory>
As duas primeiras diretivas ( Order
e Deny
) (ou 2.2 ou 2.4 ) deve proibir qualquer pessoa de acessar o diretório através do Apache (eles receberão um erro 403). O php_admin_flag
desativa o mod_php, que deve ser realmente supérfluo, dado o Deny from all
.
Outra abordagem, possivelmente superior, é não ter o diretório sob sua raiz da web.