MEGOLDVA - Csak php-n keresztül lehessen látni egy fájlt

Milyen apache-beállítás (vagy .htaccess fálj) jelenthet megoldást arra, hogy egy webes könyvtárban meg tudjam tenni azt, hogy egy fájlnak ne legyen a nagyközönség felé olvasási joga, de egy – ugyanabban a könyvtárban levő – php szkripten keresztül (esetleg jelszóval védve) mégiscsak meg lehessen mutatni?

A két ominózus fájl így fest:

-rw-rw---- 1 root apache 1153 sze 2 14:29 ezaz.html
-rw-r--r-- 1 root apache 62 sze 3 17:16 index.php

Az index.php tartalma:
<?php $x=file('ezaz.html'); foreach($x as $xx){print $xx;} ?>
Dühítő módon azonban az ezaz.html fájlt is meg lehet nézni, nem csak az index.php-t.

Hozzászólások

Miért nem lehet egy másik webes védett könyvtárban tenni, majd include-olni?

Deny from all
Allow from 127.0.0.1 -> ez nem szukseges

Rootkent nem futtatnek php filet.
--
1 leszel vagy 0 élő vagy hulla!