Ciao.
Puoi usare un file con estensione .htaccess
con questa direttiva:
<Files ~ ".*\.xml$">
Order deny,allow
Deny from all
</Files>