смотря на чем пишешь, если на php, то есть специальная фишка -- называет пост-аутентификация, глянь в инете/, там все headerами посылается.
можно просто средствами Apache -- в директорию, к которой нужно запретить доступ, кидаешь файл .htaccess.. и , не вдаваясь в подробности -- глянь в инете его формат.. сервер читает файл и запрещае-разрешает доступ по машине, айпи, как угодно.. можно отслеживать, откуда человек пришел на твой сайт
бест регардс ... on_wires@tut.by