Pues en todas tus páginas que quieras proteger, debes preguntar si el usuario está logueado.
 
Para eso, en inicio.php debes poner un código similar a este :    
Código PHP:
Ver original- // Me loguee en login.php, y envié todos los datos necesarios 
- // y creé una sesión llamada 'activo' 
-   
- // Entonces trato de entrar a inicio.php, y pregunto si activo existe 
- // y tiene el valor necesario para reconocer que el usuario está logueado... 
-   
- if(isset($_SESSION['activo']) && (- int )$_SESSION['activo'] == 1) {
 
-     echo 'Bienvenido!'; 
- } else { 
-     echo 'No estás logueado, no puedes ver el contenido'; 
- } 
¿Entiendes la idea? Es realmente simple.  
Edito : Me ganaron 

.