код, который вы показываете, не означает, что внешние пользователи могут получить доступ к файлам на вашем сервере, все, что он показывает, - это то, что программа RUNNING на вашем сервере может обращаться к файлам на сервере, что имеет смысл.
ЕслиВы хотите запретить программе доступ к этим файлам, а затем добавить к ним разрешения безопасности для пользователя, который не является пользователем, запускающим программу, которую вы хотите запретить доступ к ним.
Если вы хотите защитить каталогпосмотрите на использование .htaccess (очень простой безопасности) или примите во внимание решение Алекса