🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el archivo .htaccess en cPanel

Actualizado el 13 de noviembre de 2025

¿Qué es el archivo .htaccess y para qué sirve?

El archivo .htaccess es un archivo de configuración a nivel de directorio que utilizan los servidores web Apache, y que te permite modificar el comportamiento de tu sitio web sin necesidad de editar archivos de configuración globales del servidor. Piensa en él como un panel de control mágico que vive dentro de tu carpeta de archivos y que le dice al servidor cómo manejar las solicitudes de los visitantes.

Con este sencillo archivo de texto plano, puedes controlar desde redirecciones y contraseñas de acceso, hasta la optimización de la caché y la seguridad general de tu dominio. Es una herramienta increíblemente poderosa, pero también puede ser delicada: un error de sintaxis puede provocar un error 500 en tu web. Por eso, en esta guía aprenderás a configurarlo paso a paso, de forma segura y clara.

Este artículo está pensado para usuarios que usan cPanel, el panel de control más común en el hosting compartido. A lo largo del texto, verás términos clave como cPanel htaccess, editar .htaccess, redirecciones htaccess, seguridad htaccess y configurar htaccess, siempre explicados de manera sencilla. Al final, tendrás los conocimientos necesarios para dominar este archivo y sacarle el máximo partido a tu alojamiento.


Localizando y accediendo al archivo .htaccess en cPanel

Antes de poder editar .htaccess, debes encontrarlo. En la mayoría de los servidores, este archivo está oculto por defecto porque comienza con un punto. Sin embargo, cPanel ofrece una manera muy sencilla de acceder a él mediante el Administrador de archivos.

Paso 1: Accede a cPanel

Inicia sesión en tu cuenta de cPanel. Normalmente, la URL es tudominio.com/cPanel o tudominio.com:2083, pero tu proveedor de hosting te habrá enviado el enlace exacto. Una vez dentro, verás un panel lleno de iconos.

Paso 2: Abre el Administrador de Archivos

Busca la sección Archivos y haz clic en el icono Administrador de Archivos. Se te preguntará qué directorio deseas abrir; elige la opción que dice "Documento raíz para el dominio principal" o selecciona la carpeta public_html si la ves listada. Esta es la carpeta donde vive tu sitio web principal.

Paso 3: Muestra los archivos ocultos

En la parte superior derecha del Administrador de Archivos, hay un botón llamado Configuración. Haz clic en él y marca la casilla que dice "Mostrar archivos ocultos (dotfiles)". Guarda los cambios. Ahora podrás ver todos los archivos que comienzan con un punto, como .htaccess, .htpasswd o .user.ini.

Paso 4: Edita el archivo

Si ya existe un archivo .htaccess, haz clic derecho sobre él y selecciona Editar. Si no existe, puedes crear uno nuevo: haz clic en + Archivo en la esquina superior izquierda, nómbralo .htaccess (sin comillas) y luego edítalo. Se abrirá un editor de texto en una pestaña nueva; ahí es donde escribirás o modificarás las reglas.

[TIP]
Antes de hacer cualquier cambio, descarga una copia del .htaccess original a tu ordenador. Si algo sale mal, podrás subirlo de nuevo y restaurar el funcionamiento de tu web en segundos.


Configurar htaccess: Reglas básicas imprescindibles

Ahora que ya sabes cómo acceder al archivo, es hora de empezar a configurar htaccess. Vamos a ver las reglas más útiles y comunes que puedes añadir. Recuerda que cada línea es una instrucción para el servidor.

Activar el motor de reescritura (mod_rewrite)

Esta es la base para casi todo: redirecciones, URLs limpias (como las de WordPress), etc. Sin esta línea, muchas de las reglas posteriores no funcionarán.

RewriteEngine On

Redirecciones htaccess: De HTTP a HTTPS

Hoy en día, tener un certificado SSL es fundamental para el SEO y la confianza del usuario. Para forzar que todos los visitantes usen la versión segura de tu web, puedes añadir esta regla. La añadimos después de activar el motor de reescritura.

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://www.tudominio.com/$1 [R=301,L]
  • RewriteCond %{HTTPS} off: Comprueba si la conexión no es segura.
  • RewriteRule: Si la condición se cumple, redirige a la URL con HTTPS.
  • R=301: Indica que es una redirección permanente (la mejor para SEO).
  • L: Indica que esta es la última regla a aplicar.

[INFO]
Reemplaza tudominio.com por tu dominio real. Si no usas el prefijo www, elimina el www. de la regla para evitar redirecciones en bucle.

Redirección de un dominio a otro (Canonical)

Si has cambiado el nombre de tu web o quieres unificar el tráfico de un dominio a otro, esta regla es perfecta. Por ejemplo, redirigir viejodominio.com a nuevodominio.com.

RewriteEngine On
RewriteCond %{HTTP_HOST} ^viejodominio\.com [NC,OR]
RewriteCond %{HTTP_HOST} ^www\.viejodominio\.com [NC]
RewriteRule ^(.*)$ http://www.nuevodominio.com/$1 [L,R=301,NC]

Redirección de una página específica

¿Necesitas redirigir una página antigua a una nueva? Es muy sencillo. Por ejemplo, redirigir /pagina-vieja.html a /pagina-nueva/.

Redirect 301 /pagina-vieja.html http://tudominio.com/pagina-nueva/

Esta regla es la más fácil de entender: le dices al servidor que el recurso antiguo (la URL relativa) se ha movido permanentemente (301) a la nueva URL absoluta.


Seguridad htaccess: Protege tu sitio web

La seguridad htaccess es un pilar fundamental para evitar accesos no autorizados, ataques de fuerza bruta o el robo de información. Aquí tienes algunas de las protecciones más efectivas.

Bloquear el acceso a la carpeta wp-admin (WordPress)

Si usas WordPress, puedes añadir una capa extra de seguridad pidiendo usuario y contraseña para acceder al panel de administración. Esto se hace combinando .htaccess con un archivo .htpasswd.

Primero, crea el archivo .htpasswd con las credenciales en un directorio fuera de public_html (por ejemplo, en la raíz de tu cuenta). Puedes generarlo en sitios web como htpasswdgenerator.com. El contenido se verá así: usuario:hashdelapassword.

Luego, en el .htaccess de tu carpeta public_html (o en una carpeta /wp-admin), añade:

AuthType Basic
AuthName "Acceso Restringido"
AuthUserFile /home/tuusuario/.htpasswd
Require valid-user
  • AuthType Basic: Define el tipo de autenticación.
  • AuthName: El mensaje que verá el visitante en la ventana de inicio de sesión.
  • AuthUserFile: La ruta absoluta a tu archivo .htpasswd. Debes reemplazarla con la ruta real de tu servidor.

Prevenir el hotlinking (robo de ancho de banda)

El hotlinking ocurre cuando otros sitios web enlazan directamente a tus imágenes, consumiendo tu ancho de banda. Para evitarlo, añade esta regla:

RewriteEngine On
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http://(www\.)?tudominio\.com/ [NC]
RewriteCond %{HTTP_REFERER} !^https://(www\.)?tudominio\.com/ [NC]
RewriteRule \.(jpg|jpeg|png|gif|bmp|webp)$ - [F,NC]

Esto muestra un error "403 Prohibido" a cualquier web que intente mostrar tus imágenes sin permiso. Asegúrate de cambiar tudominio.com por tu dominio y añadir los formatos de archivo que quieras proteger.

Bloquear la ejecución de scripts en ciertos directorios

Una buena práctica es evitar que se ejecuten scripts PHP en carpetas de subida o caché. Crea un archivo .htaccess dentro de la carpeta que quieras proteger (por ejemplo, /wp-content/uploads/) con el siguiente contenido:

<FilesMatch "\.(php|php5|php7|phtml)$">
Order Allow,Deny
Deny from all
</FilesMatch>

Esto denegará el acceso a cualquier archivo PHP dentro de esa carpeta, frustrando muchos intentos de inyección de malware.


Optimización del rendimiento: Caché y compresión

Además de redirecciones y seguridad, el .htaccess es clave para la velocidad de carga. Google valora mucho esto a nivel de SEO.

Activar la compresión Gzip

Comprime los archivos HTML, CSS y JavaScript antes de enviarlos al navegador, reduciendo el tiempo de descarga.

<IfModule mod_deflate.c>
AddOutputFilterByType DEFLATE text/html
AddOutputFilterByType DEFLATE text/css
AddOutputFilterByType DEFLATE text/javascript
AddOutputFilterByType DEFLATE application/javascript
AddOutputFilterByType DEFLATE application/x-javascript
</IfModule>

Aprovechar el caché del navegador

Le dice al navegador del visitante que guarde ciertos archivos (imágenes, CSS) en su caché local, de modo que no tenga que descargarlos de nuevo en las visitas posteriores.

<IfModule mod_expires.c>
ExpiresActive On
ExpiresByType image/jpg "access plus 1 year"
ExpiresByType image/jpeg "access plus 1 year"
ExpiresByType image/gif "access plus 1 year"
ExpiresByType image/png "access plus 1 year"
ExpiresByType text/css "access plus 1 month"
ExpiresByType application/javascript "access plus 1 month"
</IfModule>

Errores comunes y cómo solucionarlos

Configurar el .htaccess puede dar algún que otro dolor de cabeza. Aquí tienes los fallos más típicos y cómo arreglarlos.

Error 500 Internal Server Error

Es el error más común al editar .htaccess. Casi siempre se debe a un error de sintaxis. Revisa que no falten llaves, que las líneas estén completas y que no haya espacios en blanco extraños al final de las líneas.

[WARNING]
Si recibes un error 500, no te asustes. Usa el Administrador de Archivos de cPanel para renombrar el archivo .htaccess a .htaccess_error. La web se cargará de nuevo (aunque sin tus reglas). Luego, descarga el archivo, corrígelo en tu editor local y súbelo de nuevo.

Redirecciones en bucle (ERR_TOO_MANY_REDIRECTS)

Esto suele pasar cuando una regla se contradice a sí misma. Por ejemplo, forzar HTTPS cuando el servidor ya lo está haciendo o redirigir a un dominio que a su vez redirige al primero. Revisa las condiciones de tus RewriteCond y asegúrate de que no haya conflictos entre reglas.

Las reglas no funcionan

A veces, tu proveedor de hosting puede tener módulos deshabilitados (como mod_rewrite o mod_headers). Si ninguna regla parece funcionar, contacta con el soporte de tu hosting para confirmar que Apache tiene estos módulos activos.


Preguntas frecuentes (FAQ) sobre .htaccess

¿Puedo usar .htaccess en cualquier tipo de hosting?

El archivo .htaccess es específico de Apache. Si tu hosting usa Nginx (bastante común en servidores VPS), este archivo se ignora. En ese caso, la configuración se hace a nivel de servidor. Sin embargo, la gran mayoría de los planes de hosting compartido usan Apache y lo soportan perfectamente.

¿Qué pasa si borro el archivo .htaccess?

Si lo borras, tu sitio web seguirá funcionando, pero perderás todas las reglas que tenías configuradas (redirecciones, seguridad, caché). WordPress y otros CMS lo regeneran automáticamente, pero es mejor tener una copia de seguridad.

¿Puedo tener más de un archivo .htaccess?

Sí, puedes tener un .htaccess en el directorio raíz y otros en subdirectorios. Las reglas del subdirectorio se aplican a ese directorio y a sus subcarpetas, y tienen prioridad sobre las del directorio raíz.

¿Dónde puedo probar mis reglas sin romper mi web?

Puedes usar un servidor local (como XAMPP o Laragon) para probar tus reglas en un entorno seguro. También puedes usar herramientas online de validación de sintaxis para .htaccess, aunque no siempre son 100% precisas.

Mi hosting usa Syspanel, ¿puedo editar el .htaccess?

Si tu proveedor usa Syspanel (antes conocido como HestiaCP), la forma de hacerlo es diferente. Deberás acceder por SSH o usar el Administrador de Archivos de Syspanel, que se encuentra en el puerto 2106 (por ejemplo, https://tudominio.com:2106). La estructura de archivos es la misma, así que las reglas que has aprendido aquí son totalmente válidas, solo cambia el método de acceso.


Conclusión: Domina tu .htaccess y mejora tu Hosting

El archivo .htaccess es una herramienta esencial para cualquier persona que gestione un sitio web. Hemos visto cómo configurar htaccess para redirecciones, seguridad y rendimiento. Desde forzar HTTPS hasta bloquear el robo de ancho de banda, las posibilidades son enormes.

Recuerda siempre estos puntos clave:

  • Haz copias de seguridad antes de modificar.
  • Cambia una cosa a la vez para identificar errores rápidamente.
  • Prueba en un entorno seguro si tienes dudas.

Dominar el cPanel htaccess te dará un control total sobre tu servidor y te permitirá optimizar tu web para el SEO y la experiencia del usuario. Aunque al principio pueda parecer complejo, con la práctica verás que es una de las herramientas más valiosas de tu arsenal como webmaster. ¡Anímate a experimentar y lleva tu hosting al siguiente nivel!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel