Soll die .htaccess auch per FTP sichtbar sein, so musst du das nicht im Apache (httpd.conf) einstellen, sondern in der Konfiguration deines FTP-Server.
Den Eintrag für die .htaccess in der httpd.conf würde ich auf alle Fälle wieder rein tun. Den sonst kann jeder per Browser die Datei öffnen und den Link zur entsprechenden Passwort Datei entnehmen. Und von dort kann dieser jemand einfach deine Passwörter auslesen (falls Klartext) oder per Brute-Force knacken (falls verschlüsselt).