Da darf ich d4f nochmals wiederholen: Security by obscurity is no security.
Das ist richtig. Ich habe es auch gelesen. Deswegen habe ich ja das ganze DocumentRoot, welches Apache "zur Verfügung stellt", per htaccess geschützt. Ich denke, dies ist die höchst mögliche Sicherheit bei nicht...