Hallo Kalle_B,
Aber bei Ausfall von PHP könnte man ohne Passwortschutz die Datei http://.../include/passwort.php aufrufen und einsehen.
Solche sensiblen Dateien sollten nach Möglichkeit erst gar nicht unterhalb vom DocumentRoot abgelegt werden, also besser oberhalb von public_html, htdocs, whatever.
Grüße,
Thomas