C'est tout à faire ce que dit jonox.
Il faut faire une page avec un formulaire pseudo/mot de passe (ou juste mot de passe si tu ne gères pas les pseudo) ; la page action.php du formulaire ira en base de données vérifier la correspondance du password (pour le pseudo donné si besoin).
Ensuite, si la correspondance est ok, l'utilisateur sera authentifié par la mise en place d'une session, par exemple :
$_SESSION['authent'] = true;
Pour des infos sur les sessions :
http://www.siteduzero.com/tutoriel-3-14563-variables-superglobales-sessions-et-cookies.html#ss_part_2
Ensuite en haut de chacune des page à protéger tu fait comme ceci :
<?php
session_start(); // obligatoire
if (isset($_SESSION['authent']) && $_SESSION['authent']==true){
//le code de toute ta page
} else {
echo("Vous n'avez pas accès à cette page car vous n'êtes pas connecté");
}
?>
Enfin pour assurer la déconnexion, tu fais un bouton ou un lien qui pointe vers une page qui contient, par exemple :
<?php
session_destroy();
header('Location : <url de redirection>');
?>
Et voilou