a te interessa che non sia accessibile via web, giusto? Ti basta dire ad apache di non far accedere nessuno a quella cartella ... poi se deve anche essere scrivibile da parte di php allora deve avere i permessi corretti che si possono essere 777 ma se assegni quella cartella ad apache basteranno i permessi 700 (per le directory) e 600 (per i file)
Dai un occhio qua
http://httpd.apache.org/docs/2.0/mod...cess.html#deny
e qua
http://httpd.apache.org/docs/2.0/mod...html#directory