Podrías proteger un poco el archivo con .htacess aunque lo mejor sería poner el contador en una base de datos y no en un fichero y para hacer un contador lo más fiel posible filtrar por visitas al dia mediante las ip de los usuarios.
De todas formas cambia ese contador porque darle 1000 veces a F5 no son 1000 visitas.
El problema que veo es que tu amigo vaya a borrar también por accidente la tabla o el campo donde almacenes los datos...