ну а как ещё...
если есть директория, где лежать файлы, доступ к которым может иметь только пользователь, правильно указавший логин и пароль, это и нужно только для этого, при чём всё сожержимое этой директории доступной всем зарегистрированным без разбора.
ведь если не запоролить директорию, то любой туда может залезть