Je pense que tu peux faire ça avec un .htaccess (pour les fichier "include"). De tête les instructions à y inscrire serai :
order allow
deny from all
allow from 127.0.0.1
En fait, l'adresse ip 127.0.0.1 veux dire en quelque sorte localhost : le serveur s'autorise lui même l’accès.
Pour les images ça peut aussi marcher mais si tu passes pas la librairie GD, mais la, si tu dois faire ça a chaques images les ressources du serveur risque d’être limite (surtout si tu as beaucoup de visite)!
BD