Самый простой и безопасный способ - удалить его из корневых папок. Прикрепите его где-нибудь еще, пусть он изменит свой рабочий каталог, чтобы он работал.
Следующим шагом будет сообщить вашему веб-серверу, чтобы он не обслуживал этот файл. (т.е. файл .htaccess для Apache).
Вы также можете обнаружить переменные HTTP Post / Get, и это скажет вам, если это командная строка против веб-запроса.
Jacob