<img src="<?php echo SITEROOTDIR . '/img/kamin/best_kamin.jpg';?>"> - это читается от корня системы. Зачем? Не надо так. Вы сами даете злоумышленникам пути для захвата.<img src="/img/kamin/best_kamin.jpg"> - это путь относительно корня сайта. И ему плевать где и в какой папке в системе находятся ваши файлы. Он будет отображать только "Корень_сайта[Имя_домена]/путь до файлов" Это и есть правильно. Еще и хтаксесс на read поставть надо.