NEUBOX / Herramientas / .htaccess
Ver Planes
🖥️ Hosting & Servidor Apache

Generador Visual
.htaccess

Configura reglas de servidor Apache sin tocar código. Activa HTTPS, redirecciones, caché del navegador, protección de archivos y más, con un solo clic por opción.

Compatible Apache 2.4+
50+ reglas disponibles
Validación integrada
Comentarios explicativos

Presets rápidos

HTTPS & Dominios

Forzar HTTPS

Redirige todo HTTP → HTTPS (301)

Forzar www

example.com → www.example.com

Forzar sin www

www.example.com → example.com

HSTS Header

Strict-Transport-Security: max-age=31536000

Rendimiento & Caché

Caché del navegador

Establece expiración por tipo de archivo

Compresión GZIP

Comprime HTML, CSS, JS automáticamente

Keep-Alive

Reutiliza conexiones TCP persistentes

ETags

Mejora la validación de caché

Seguridad

Ocultar listado de directorios

Impide ver el contenido de carpetas

Proteger .htaccess

Bloquea acceso directo al archivo

Bloquear .env y .git

Protege archivos sensibles de desarrollo

Protección hotlinking

Bloquea uso de imágenes desde otros dominios

Headers de seguridad

X-Frame-Options, X-XSS-Protection, CSP básico

Bloquear bots maliciosos

Filtra user-agents conocidos como scrapers

Bloquear xmlrpc.php (WordPress)

Previene ataques de fuerza bruta por XML-RPC

Reescritura de URLs

Eliminar extensión .html / .php

URLs limpias sin extensión

Agregar / al final de URLs

Trailing slash forzado en directorios

Redirecciones personalizadas

Páginas de error personalizadas

Bloquear / Permitir IPs

Opciones adicionales

Charset UTF-8

Codificación de caracteres predeterminada

Prevenir ejecución de scripts en uploads

Seguridad para directorios de subida

Agregar comentarios explicativos

Incluye comentarios en el código generado

.htaccess
0 líneas
# Selecciona opciones para generar tu .htaccess

Todas las funcionalidades incluidas

🔒 HTTPS & Seguridad

  • Forzar HTTPS (301 permanente)
  • HSTS con max-age configurable
  • Headers X-Frame-Options
  • X-XSS-Protection habilitado
  • Content-Security-Policy básico
  • Bloqueo de bots maliciosos
  • Protección de archivos .env/.git

⚡ Rendimiento

  • Caché por tipo de archivo
  • Compresión GZIP/Deflate
  • Keep-Alive connections
  • ETags configurables
  • Expiración de assets estáticos
  • CSS/JS/HTML comprimido

🔀 Redirecciones

  • Redirecciones 301 y 302
  • www ↔ sin www
  • Redirecciones personalizadas
  • Trailing slash
  • Eliminar extensión .html/.php
  • URLs canónicas

Guía completa del archivo .htaccess

Todo lo que necesitas saber para configurar tu servidor Apache sin tocar código.

¿Qué es el archivo .htaccess?

El archivo .htaccess (HyperText Access) es un archivo de configuración distribuida para servidores web Apache. A diferencia del archivo de configuración principal del servidor (httpd.conf), el .htaccess opera a nivel de directorio: puedes tener uno en la raíz del sitio, otro en /blog y otro en /tienda, cada uno con reglas independientes.

La gran ventaja es que los cambios son inmediatos, Apache lee el archivo en cada solicitud, sin necesidad de reiniciar el servidor. Esto lo hace ideal para hostings compartidos donde no tienes acceso al archivo de configuración global.

¿Cómo subir el .htaccess? Paso a paso

1

Método A: Administrador de archivos cPanel

  1. Entra a tu cPanel → sección ArchivosAdministrador de Archivos
  2. Navega a public_html (carpeta raíz de tu dominio)
  3. En la barra superior, haz clic en Configuración y activa "Mostrar archivos ocultos (dotfiles)"
  4. Si ya existe un .htaccess: clic derecho → Editar. Si no: + Archivo con nombre .htaccess
  5. Pega el contenido generado arriba y haz clic en Guardar cambios
2

Método B: FTP/SFTP (FileZilla)

  1. Abre FileZilla y conecta con tus credenciales FTP del hosting
  2. En el menú: Servidor → Forzar mostrar archivos ocultos
  3. Navega a public_html en el panel derecho
  4. Arrastra el archivo .htaccess desde tu computadora al servidor
  5. Si ya existe, selecciona "Sobrescribir" en el diálogo que aparece
3

Método C: Terminal SSH

Conéctate al servidor y edita directamente: cd ~/public_html && nano .htaccess. Guarda con Ctrl+O y sal con Ctrl+X.

Usos principales del .htaccess en 2025

Forzar HTTPS

Redirige todo el tráfico HTTP a HTTPS con un 301 permanente, esencial para SEO y seguridad.

Caché del navegador

Define TTL para imágenes, CSS y JS, reduciendo el tiempo de carga en visitas repetidas hasta un 80%.

Redirecciones 301/302

Mueve URLs antiguas a nuevas rutas sin perder el posicionamiento SEO acumulado durante años.

Bloqueo de IPs maliciosas

Bloquea IPs problemáticas o rangos enteros para proteger formularios, admin y recursos sensibles.

Headers de seguridad

Activa HSTS, X-Frame-Options, Content-Security-Policy y más para proteger contra XSS y clickjacking.

Compresión GZIP

Comprime HTML, CSS y JS antes de enviarlos al navegador, reduciendo el tamaño de transferencia 60-70%.

¿Dónde va el .htaccess?

📁 public_html/

📄 .htaccess ← aquí

📄 index.php

📁 wp-content/

📁 wp-includes/

📁 wp-admin/

El .htaccess debe estar en la raíz del sitio, al mismo nivel que index.php o index.html. No en subcarpetas (a menos que quieras reglas específicas para esa carpeta).

Antes de editar

  • Siempre descarga una copia del .htaccess actual como respaldo
  • Un error de sintaxis causa Error 500 en todo el sitio
  • Prueba primero en un entorno staging si tienes uno

Errores comunes

  • Olvidar RewriteBase / cuando el sitio está en un subdirectorio
  • Duplicar RewriteEngine On, solo debe aparecer una vez por bloque
  • Guardar el archivo como .htaccess.txt con extensión visible
  • Usar sintaxis Nginx en servidor Apache (son incompatibles)

Permisos correctos

El archivo .htaccess debe tener permisos 644 (rw-r--r--). Si subes el archivo con permisos incorrectos, puede que Apache no lo lea o que sea visible públicamente.

Preguntas frecuentes sobre .htaccess

Las dudas más comunes al configurar Apache

Herramientas relacionadas