Вы должны поместить его вне корня документа.
Если / var / www / your-site.com / public соответствует URI your-site.com (public / index.html -> your-site.com /index.html и т. д.), тогда файлы журналов не будут доступны для чтения, если вы поместите их в / var / www / your-site.com / logs
При распространении такого приложения, я бы всегда следил за тем, чтобы вы, учитывая ваше ограниченное и контролируемое пространство, не использовали вашу "базовую папку" в качестве корневого каталога документов веб-сервера, просто чтобы обеспечить себе некоторую конфиденциальность.