pues primero tendrias que hacer el login, pedirle al usuario su nickname y su password, las cuales deberias tener en una abse de datos, comparas las que el usuario introdujo contra las que tienes en tu base de datos, si son correctas subes a session una "bandera" que te indique que el usuario se logeo correctamente, luego en tu pagina restringida, sacas la variable de la session, si esta ahi, entonces lo dejas entrar, si no esta, lo mandas a que se loguee
have funnnnn