index.php y/o todas las páginas donde controles que haya una sesión
<?php
...
session_start();
if (session_is_registered("miSesion")) {
// Compruebas que miSesion['username'] y miSesion['password']
// sean válidos
// Si son válidos le muestras una página
// y si no, les muestras otra de acceso
// restringido o la página de login.php
...
}
else {
// Le pides que se identifique
header("Location: login.php");
}
...
?>