Вы не можете защитить файл от удаления.В этом случае просто не позволяйте ни одному пользователю входить в ваше приложение (то же самое применимо, если пароль пуст).
Если вы храните пароли в файле (или где-либо еще), вы должны их хешировать (например, используя md5 или sha1).Таким образом, они не могут быть прочитаны в виде открытого текста.Чтобы проверить пароль при входе в систему, просто выполните (основной пример в php):
$password = file_get_contents('password.file'); // Outside webroot of course
if(md5($_POST['password']) == $password) {
// Login OK
}