Если под пользователями вы подразумеваете людей, получающих доступ к вашему веб-сайту извне, у вас есть несколько решений:
Лучшим способом было бы вывести его из корневого веб-сайта (если вы можете).Это, безусловно, защитит его от внешнего доступа.
Если вы не можете поместить файл вне корневого веб-каталога, используйте htaccess для защиты файла, разрешив доступ только с локального компьютера:
Order Deny,Allow
Deny From All
Allow From 127.0.0.1
Я также предлагаю поместить его в защищенную подпапку, где вы можете хранить все свои личные файлы.