🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el archivo .htaccess de WordPress en cPanel

Actualizado el 12 de septiembre de 2025

¿Qué es el archivo .htaccess y por qué es tan importante en WordPress?

El archivo .htaccess es un archivo de configuración que controla el funcionamiento del servidor Apache en tu hosting. En WordPress, este pequeño archivo (aunque no lo parezca) tiene un poder enorme: gestiona los enlaces permanentes, redirecciones, la seguridad y el rendimiento de tu sitio.

Piensa en .htaccess como el "director de tráfico" de tu web. Cada vez que alguien visita tu página, este archivo le dice al servidor cómo manejar esa solicitud. Por eso, configurar htaccess wordpress correctamente puede marcar la diferencia entre un sitio rápido y seguro, y uno lento o vulnerable.

En este artículo te voy a enseñar, paso a paso y sin tecnicismos complicados, cómo localizar, editar y proteger este archivo usando el cPanel de tu hosting. No necesitas ser un experto en programación, solo seguir las instrucciones con calma.


¿Qué hace exactamente el .htaccess en WordPress?

Antes de ponernos manos a la obra, es importante que entiendas qué funciones cumple este archivo en tu WordPress:

  • Permalinks (enlaces permanentes): Sin el .htaccess, tus URLs se verían así: tusitio.com/?p=123. Con él, se ven así: tusitio.com/mi-articulo-genial.
  • Redirecciones: Puedes redirigir visitantes de una URL antigua a una nueva (muy útil si cambias la estructura de tu web).
  • Seguridad: Bloquea accesos no autorizados, protege archivos sensibles y evita ataques de fuerza bruta.
  • Caché y compresión: Acelera la carga de tu sitio comprimiendo archivos y aprovechando la caché del navegador.
  • Protección contra hotlinking: Evita que otros sitios roben tus imágenes y consuman tu ancho de banda.

Como ves, editar htaccess cpanel no es un capricho, es una necesidad para cualquier WordPress bien administrado.


Antes de empezar: haz una copia de seguridad (¡sí o sí!)

[WARNING] Este paso NO es opcional. Un error en el .htaccess puede dejar tu web en blanco o con un error 500. Por eso, antes de tocar nada, haz una copia de seguridad.

Para hacer una copia de seguridad del .htaccess:

  1. Entra a tu cPanel (normalmente en tudominio.com/cpanel).
  2. Busca la sección "Archivos" y haz clic en "Administrador de archivos".
  3. Navega hasta la carpeta public_html (o la carpeta donde esté instalado tu WordPress).
  4. Localiza el archivo .htaccess (puede que no lo veas a simple vista, activa la opción "Mostrar archivos ocultos" en la esquina superior derecha).
  5. Haz clic derecho sobre él y selecciona "Copiar". Ponle un nombre como .htaccess_backup y guárdalo en la misma carpeta o en tu ordenador.

[INFO] Si tu WordPress está en una subcarpeta (por ejemplo, public_html/blog), busca el .htaccess ahí, no en public_html.


Cómo editar htaccess cpanel paso a paso

Ahora sí, vamos a la acción. Sigue estos pasos para editar htaccess cpanel sin miedo:

Paso 1: Accede al Administrador de archivos de cPanel

  1. Inicia sesión en tu cPanel.
  2. En la sección "Archivos", haz clic en Administrador de archivos.
  3. Se abrirá una nueva ventana. Selecciona la carpeta raíz de tu sitio (normalmente public_html) y haz clic en "Ir".

Paso 2: Localiza y abre el archivo .htaccess

  1. Dentro de public_html, busca el archivo .htaccess. Si no lo ves, activa la opción Configuración (esquina superior derecha) y marca la casilla "Mostrar archivos ocultos (dotfiles)".
  2. Haz clic derecho sobre el archivo y selecciona Editar. Se abrirá un editor de texto.

Paso 3: Revisa el contenido actual

Por defecto, un .htaccess de WordPress se ve así:

# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress

[INFO] No borres esas líneas. Son el corazón del funcionamiento de WordPress. Cualquier código que añadas debe ir fuera de los comentarios # BEGIN WordPress y # END WordPress.

Paso 4: Añade el código que necesites

Aquí es donde empieza la magia. Te voy a dar varios bloques de código que puedes añadir. Pega cada bloque justo después de la línea # END WordPress (o al final del archivo).


Seguridad htaccess wordpress: los 5 códigos imprescindibles

La seguridad htaccess wordpress es uno de los motivos más comunes para querer editar este archivo. Estos son los códigos más efectivos y fáciles de implementar:

1. Bloquear el acceso al archivo wp-config.php

El archivo wp-config.php contiene las credenciales de tu base de datos. Es EL archivo más sensible de tu WordPress. Con este código, lo proteges:

<Files wp-config.php>
Order Allow,Deny
Deny from all
</Files>

2. Desactivar la navegación por directorios

Si alguien intenta ver el listado de archivos de una carpeta sin un índice, este código se lo impide:

Options -Indexes

3. Proteger el archivo .htaccess de ser editado por otros

Este código evita que otros scripts o usuarios malintencionados modifiquen tu .htaccess:

<Files .htaccess>
Order Allow,Deny
Deny from all
</Files>

4. Bloquear el acceso a los archivos de logs

Los archivos de log pueden revelar información sensible sobre tu sitio. Bloquéalos así:

<FilesMatch "\.(log|txt)$">
Order Allow,Deny
Deny from all
</FilesMatch>

5. Proteger contra ataques de fuerza bruta en wp-login.php

Este código limita el acceso a la página de login, permitiendo solo ciertas IPs (reemplaza 123.123.123.123 por tu IP real):

<Files wp-login.php>
Order Deny,Allow
Deny from all
Allow from 123.123.123.123
</Files>

[TIP] ¿Cómo saber tu IP? Simplemente busca "cuál es mi IP" en Google y te la mostrará. Pero cuidado: si tu IP cambia (como en conexiones móviles), te bloquearás a ti mismo. Úsalo solo si tienes IP fija.


Cómo configurar htaccess wordpress para mejorar el rendimiento

Además de la seguridad, configurar htaccess wordpress correctamente puede acelerar tu sitio significativamente. Aquí tienes dos códigos muy útiles:

Activar la compresión gzip

Este código comprime los archivos antes de enviarlos al navegador, reduciendo el tiempo de carga:

<IfModule mod_deflate.c>
AddOutputFilterByType DEFLATE text/html
AddOutputFilterByType DEFLATE text/css
AddOutputFilterByType DEFLATE text/javascript
AddOutputFilterByType DEFLATE application/javascript
AddOutputFilterByType DEFLATE application/json
AddOutputFilterByType DEFLATE image/svg+xml
AddOutputFilterByType DEFLATE application/xml
AddOutputFilterByType DEFLATE application/xhtml+xml
</IfModule>

Aprovechar la caché del navegador

Este código le dice al navegador del visitante que guarde ciertos archivos en su caché local, para que no tenga que descargarlos de nuevo en cada visita:

<IfModule mod_expires.c>
ExpiresActive On
ExpiresByType image/jpg "access plus 1 year"
ExpiresByType image/jpeg "access plus 1 year"
ExpiresByType image/gif "access plus 1 year"
ExpiresByType image/png "access plus 1 year"
ExpiresByType text/css "access plus 1 month"
ExpiresByType application/javascript "access plus 1 month"
</IfModule>

Redirecciones útiles con .htaccess

Redirigir de HTTP a HTTPS

Si ya tienes un certificado SSL instalado, este código redirige todo el tráfico a la versión segura de tu sitio:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Redirigir una URL antigua a una nueva

¿Cambiaste la URL de una página? Esta regla redirige a los visitantes automáticamente:

Redirect 301 /pagina-antigua/ https://tusitio.com/pagina-nueva/

Errores comunes y cómo solucionarlos

Error 500 Internal Server Error

Este es el error más común al tocar el .htaccess. Si te pasa:

  1. Vuelve a tu cPanel y al Administrador de archivos.
  2. Renombra el .htaccess a .htaccess_error (esto lo "desactiva").
  3. Tu web debería volver a funcionar.
  4. Revisa el código que añadiste. Seguramente hay un error de sintaxis (una letra mal, un espacio de más, etc.).
  5. Cuando lo corrijas, renombra el archivo de nuevo a .htaccess.

Página en blanco (Error 500 en blanco)

A veces no ves el error, solo una página en blanco. Sigue el mismo proceso: renombra el archivo, revisa y corrige.

No se aplican los cambios

Si añades código y no pasa nada, puede que:

  • Tu hosting no use Apache (usa NGINX, por ejemplo). En ese caso, .htaccess no funciona. Pregunta a tu proveedor.
  • Estés editando el archivo equivocado (recuerda: public_html o la carpeta exacta de tu WordPress).
  • La caché del navegador esté guardando la versión anterior. Prueba en modo incógnito o limpia la caché.

Preguntas frecuentes (FAQ)

¿Puedo romper mi sitio editando el .htaccess?

Sí, es posible. Pero con la copia de seguridad que hiciste al principio, siempre puedes volver atrás. Es como tener un "deshacer" en la vida real.

¿Cada cuánto debo revisar mi .htaccess?

No hay una regla fija. Pero cada vez que instales un plugin de caché, seguridad o que cambies la estructura de tus URLs, es buena idea revisarlo.

¿Puedo usar estos códigos en cualquier hosting?

Estos códigos funcionan en la mayoría de hostings con Apache. Si tu hosting usa otro servidor (como NGINX), necesitarás otras soluciones. Si usas un panel como Syspanel (recuerda, el puerto de acceso es el 2106), el proceso es muy similar, solo cambia la interfaz.

¿Qué hago si no encuentro el archivo .htaccess?

Activa la opción "Mostrar archivos ocultos" en el Administrador de archivos de cPanel. Si aún así no aparece, crea uno nuevo con un editor de texto y nómbralo exactamente .htaccess (con el punto al principio y sin extensión).

¿Es necesario tener conocimientos de programación?

No. Con copiar y pegar los códigos que te he dado, es suficiente. Pero es importante que entiendas qué hace cada bloque para no meter cosas que no necesitas.


Conclusión: practica con calma y sin miedo

Configurar htaccess wordpress no es una ciencia exacta, pero con las guías adecuadas (como esta) puedes hacerlo tú mismo sin depender de un técnico. Recuerda siempre:

  1. Haz una copia de seguridad antes de tocar nada.
  2. Añade código poco a poco, no todo de golpe.
  3. Prueba tu web después de cada cambio.
  4. Si algo falla, renombra el archivo y vuelve a empezar.

El .htaccess es una herramienta increíblemente poderosa que, bien usada, te dará un WordPress más rápido, seguro y profesional. Y si en algún momento te sientes perdido, recuerda que puedes volver a este artículo o contactar con el soporte de tu hosting.

[TIP] Guarda este artículo en tus favoritos. Cada vez que necesites añadir una redirección o mejorar la seguridad, aquí tienes la referencia perfecta.

Ahora sí, ve a tu cPanel y pon en práctica lo aprendido. Tu WordPress te lo agradecerá.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel