devi creare una funzione che verifichi lo stato di login.

Cioè se il login è corretto tu crei una variabile di sessione, ad esempio
Codice PHP:
$_SESSION['autenticato'] = TRUE
Se tale variabile esiste ed è TRUE significa che l'utente è loggato (e viceversa).
Farai quindi una funzione di questo tipo:
Codice PHP:
function is_logged(){
   if(isset(
$_SESSION['autenticato'] AND $_SESSION['autenticato']==TRUE)){
   return 
TRUE;
   }
return 
FALSE;

Nella pagina area_privata.php dopo aver incluso le librerie necessarie farai
Codice PHP:
<?php
require_once('librerie_necessarie.php');
if(!
is_logged()){
exit(
'accesso negato');
}
// tutto il resto...
?>