Configura reglas de servidor Apache sin tocar código. Activa HTTPS, redirecciones, caché del navegador, protección de archivos y más, con un solo clic por opción.
Forzar HTTPS
Redirige todo HTTP → HTTPS (301)
Forzar www
example.com → www.example.com
Forzar sin www
www.example.com → example.com
HSTS Header
Strict-Transport-Security: max-age=31536000
Caché del navegador
Establece expiración por tipo de archivo
Compresión GZIP
Comprime HTML, CSS, JS automáticamente
Keep-Alive
Reutiliza conexiones TCP persistentes
ETags
Mejora la validación de caché
Ocultar listado de directorios
Impide ver el contenido de carpetas
Proteger .htaccess
Bloquea acceso directo al archivo
Bloquear .env y .git
Protege archivos sensibles de desarrollo
Protección hotlinking
Bloquea uso de imágenes desde otros dominios
Headers de seguridad
X-Frame-Options, X-XSS-Protection, CSP básico
Bloquear bots maliciosos
Filtra user-agents conocidos como scrapers
Bloquear xmlrpc.php (WordPress)
Previene ataques de fuerza bruta por XML-RPC
Eliminar extensión .html / .php
URLs limpias sin extensión
Agregar / al final de URLs
Trailing slash forzado en directorios
Charset UTF-8
Codificación de caracteres predeterminada
Prevenir ejecución de scripts en uploads
Seguridad para directorios de subida
Agregar comentarios explicativos
Incluye comentarios en el código generado
# Selecciona opciones para generar tu .htaccess
Todo lo que necesitas saber para configurar tu servidor Apache sin tocar código.
El archivo .htaccess (HyperText Access) es un archivo de configuración distribuida para servidores web Apache. A diferencia del archivo de configuración principal del servidor (httpd.conf), el .htaccess opera a nivel de directorio: puedes tener uno en la raíz del sitio, otro en /blog y otro en /tienda, cada uno con reglas independientes.
La gran ventaja es que los cambios son inmediatos, Apache lee el archivo en cada solicitud, sin necesidad de reiniciar el servidor. Esto lo hace ideal para hostings compartidos donde no tienes acceso al archivo de configuración global.
public_html (carpeta raíz de tu dominio).htaccesspublic_html en el panel derechoConéctate al servidor y edita directamente: cd ~/public_html && nano .htaccess. Guarda con Ctrl+O y sal con Ctrl+X.
Forzar HTTPS
Redirige todo el tráfico HTTP a HTTPS con un 301 permanente, esencial para SEO y seguridad.
Caché del navegador
Define TTL para imágenes, CSS y JS, reduciendo el tiempo de carga en visitas repetidas hasta un 80%.
Redirecciones 301/302
Mueve URLs antiguas a nuevas rutas sin perder el posicionamiento SEO acumulado durante años.
Bloqueo de IPs maliciosas
Bloquea IPs problemáticas o rangos enteros para proteger formularios, admin y recursos sensibles.
Headers de seguridad
Activa HSTS, X-Frame-Options, Content-Security-Policy y más para proteger contra XSS y clickjacking.
Compresión GZIP
Comprime HTML, CSS y JS antes de enviarlos al navegador, reduciendo el tamaño de transferencia 60-70%.
¿Dónde va el .htaccess?
📁 public_html/
📄 .htaccess ← aquí
📄 index.php
📁 wp-content/
📁 wp-includes/
📁 wp-admin/
El .htaccess debe estar en la raíz del sitio, al mismo nivel que index.php o index.html. No en subcarpetas (a menos que quieras reglas específicas para esa carpeta).
Antes de editar
Errores comunes
RewriteBase / cuando el sitio está en un subdirectorioRewriteEngine On, solo debe aparecer una vez por bloque.htaccess.txt con extensión visiblePermisos correctos
El archivo .htaccess debe tener permisos 644 (rw-r--r--). Si subes el archivo con permisos incorrectos, puede que Apache no lo lea o que sea visible públicamente.
Las dudas más comunes al configurar Apache