Hi,
Daß JS sehr ungünstig ist, wurde ja bereits gesagt. Der wichtigste Grund dagegen ist, daß Du hier verloren hättest, wenn JS deaktiviert ist - in jeder Beziehung.
Entscheide Dich für eine von zwei Möglichkeiten:
1. .htaccess: ist wirklich ganz simpel (zwei kleine Dateien in einem zu schützenden Verzeichnis anlegen). Der einigermaßen versierte Besucher merkt sofort, daß hier eine sichere serverseitige Technik eingesetzt wurde.
2. Verwende keine zu einfachen Dateinamen und verlinke die Seiten nirgendwo. Ist zwar kein Schutz, aber ohne konkrete Kenntnis der Dateinamen kommt so schnell keiner auf die Seiten.
freundliche Grüße
Ingo