Prima di tutto, tu sei un pazzo criminale a mettere i dati di accesso ftp in un redirect... via javascript o non che sia, non ha importanza... il tuo sito te lo cancellano i 2 secondi netti.

Poi, non so che problemi hai a mettere i file nella root che ti ostini a metterli in public, comunque volendo continuare su questa strada il redirect lo fai tranquillamente via header html
codice:
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1" />
<title>Redirect</title>
<meta http-equiv="Refresh" content="10;URL=/public/indexphp4.php" />
</head>

<body>
Trasferimento verso home in 10 secondi click per non aspettare oltre
</body>
</html>
L'autenticazione gliela fai mettere a manina a chi si autentica... oppure creati una santa area riservata con un miserrimo database utenti... ma non lasciare quella cosa lì del ftp in chiaro... a meno che non ti piaccia ricaricare il sito ogni giorno...