En la página "restringida", deberías poner al principio de todo
Lo que hace es comprobar que la variable de sesión user exista, si no, redirecciona a index.php.
En la página de identificación de usuario, una vez compruebas que el usuario y la contraseña es correcta, debes de crear la variable $_SESSION['user'] y darle el valor del usuario.