🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el archivo .htaccess de WordPress en DirectAdmin

Actualizado el 7 de marzo de 2026

¿Qué es el archivo .htaccess y por qué es tan importante en WordPress?

El archivo .htaccess es un archivo de configuración invisible que controla cómo tu servidor web Apache gestiona tu sitio. En WordPress, este archivo es fundamental porque gestiona los enlaces permanentes (estructura de URLs), redirecciones, reglas de seguridad y mucho más.

Si tu WordPress funciona correctamente, es muy probable que ya tengas un .htaccess generado automáticamente. Pero si necesitas personalizarlo, arreglar errores 500 o mejorar la seguridad, saber cómo acceder y editarlo en DirectAdmin es una habilidad imprescindible.

En esta guía completa, aprenderás paso a paso cómo configurar el archivo .htaccess de WordPress en DirectAdmin, con ejemplos prácticos, reglas de seguridad y soluciones a problemas comunes. No necesitas ser un experto técnico, solo seguir las instrucciones.

¿Dónde se encuentra el archivo .htaccess en DirectAdmin?

En DirectAdmin, el archivo .htaccess se encuentra en la carpeta raíz de tu dominio, normalmente dentro de domains/tudominio.com/public_html/. Es importante que sepas que este archivo no es visible en un listado normal de archivos porque comienza con un punto (.htaccess). Por eso, necesitarás usar el Administrador de Archivos de DirectAdmin con la opción de mostrar archivos ocultos activada.

Acceso al Administrador de Archivos

  1. Inicia sesión en tu panel de DirectAdmin.
  2. Busca el icono "Administrador de Archivos" (File Manager) en la sección de Herramientas del sitio.
  3. Navega hasta domainstudominio.compublic_html.
  4. En la esquina superior derecha, activa la casilla "Mostrar archivos ocultos" (Show Hidden Files).
  5. Ahora verás el archivo .htaccess. Si no existe, puedes crearlo haciendo clic en el botón "Crear" y nombrando el archivo exactamente como .htaccess.

[INFO]: Si no ves la opción de archivos ocultos, busca un icono con forma de engranaje o configuración dentro del Administrador de Archivos. En algunos temas de DirectAdmin, está en el menú desplegable "Configuración".

Cómo editar .htaccess en DirectAdmin paso a paso

Ahora que ya tienes acceso al archivo, el siguiente paso es editarlo. Sigue estos pasos para editar htaccess directadmin sin romper nada.

  1. En el Administrador de Archivos, haz clic derecho sobre el archivo .htaccess y selecciona "Editar".
  2. Se abrirá un editor de texto en línea. Aquí puedes ver y modificar el contenido.
  3. Realiza los cambios que necesites (más abajo te doy ejemplos).
  4. Haz clic en "Guardar" (Save) al terminar.
  5. IMPORTANTE: Antes de guardar, haz una copia de seguridad del contenido original. Puedes copiar el contenido a un bloc de notas en tu computadora.

[WARNING]: Un error en el .htaccess puede provocar un error 500 (Internal Server Error) en tu sitio. Si esto ocurre, no entres en pánico. Simplemente vuelve al Administrador de Archivos, edita el archivo y revierte los cambios. Si no puedes acceder al panel, puedes usar un cliente FTP o el administrador de archivos de tu hosting para renombrar el archivo a .htaccess.bak y restaurar el acceso.

Crear el .htaccess desde cero si no existe

Si al activar los archivos ocultos no encuentras el .htaccess, es muy probable que tu WordPress no lo haya generado. Esto suele pasar cuando los enlaces permanentes no están configurados correctamente. Para crearlo:

  1. Ve al Administrador de Archivos y crea un archivo nuevo llamado .htaccess.
  2. Pégalo el siguiente código básico de WordPress:
# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress
  1. Guarda el archivo.
  2. Ve a tu panel de WordPress → AjustesEnlaces permanentes y haz clic en Guardar cambios para regenerar las reglas.

Reglas de reescritura (rewrite) esenciales para WordPress en DirectAdmin

El bloque # BEGIN WordPress que acabas de ver es el corazón del rewrite wordpress directadmin. Estas reglas permiten que WordPress interprete las URLs limpias (como /mi-post/ en lugar de ?p=123). Sin ellas, tu sitio funcionaría mal y los enlaces internos se romperían.

Configurar enlaces permanentes correctamente

Para que el .htaccess funcione como debe, asegúrate de que en WordPress tengas activada la opción de enlaces permanentes amigables:

  1. Ve a AjustesEnlaces permanentes en tu panel de WordPress.
  2. Elige la opción "Nombre de la entrada" o cualquier otra que no sea la simple (la que lleva ?p=123).
  3. Haz clic en "Guardar cambios". WordPress automáticamente intentará actualizar tu .htaccess si tiene permisos de escritura.

[TIP]: Si WordPress no puede escribir el archivo automáticamente (te pedirá permisos de escritura), tendrás que hacerlo manualmente. Cambia los permisos del archivo a 644 o 666 temporalmente, edita, guarda y luego restaura los permisos a 644 para mayor seguridad.

Reglas adicionales de reescritura

Puedes añadir reglas personalizadas antes o después del bloque de WordPress. Por ejemplo, para redirigir de HTTP a HTTPS:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

O para redirigir el dominio con www a no-www (o viceversa):

# Redirigir www a no-www
RewriteCond %{HTTP_HOST} ^www\.tudominio\.com [NC]
RewriteRule ^(.*)$ https://tudominio.com/$1 [L,R=301]

Seguridad htaccess wordpress: reglas imprescindibles

Una de las principales razones para editar el .htaccess es mejorar la seguridad de tu WordPress. Aquí tienes algunas reglas probadas que puedes añadir a tu archivo.

Bloquear el acceso a archivos sensibles

Protege el archivo wp-config.php (que contiene tus claves de base de datos) y otros archivos críticos:

<Files wp-config.php>
order allow,deny
deny from all
</Files>

<Files xmlrpc.php>
order allow,deny
deny from all
</Files>

<Files .htaccess>
order allow,deny
deny from all
</Files>

Deshabilitar la ejecución de PHP en directorios de subida

Esto impide que alguien suba un archivo PHP malicioso a través de la biblioteca de medios y lo ejecute:

<Directory /wp-content/uploads>
php_admin_flag engine off
</Directory>

[WARNING]: Esta regla puede no funcionar en todos los servidores. Si tu sitio deja de mostrar imágenes, elimina esta regla. Es mejor probar en un entorno de desarrollo primero.

Bloquear bots maliciosos y user agents

Puedes bloquear el acceso de ciertos bots que consumen recursos:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} ^(aesop_commented|AhrefsBot|MegaIndex|SEMrushBot) [NC]
RewriteRule .* - [F,L]
</IfModule>

Limitar el tamaño de subida de archivos

Aunque esto se puede hacer desde PHP, también puedes añadir:

LimitRequestBody 10485760

(El número está en bytes, en este caso 10 MB).

Solucionar problemas comunes con el .htaccess

A veces, después de editar htaccess directadmin, pueden aparecer errores. Aquí tienes las soluciones más frecuentes.

Error 500 Internal Server Error

Es el error más común. Suele deberse a una sintaxis incorrecta en el archivo.

  1. Solución rápida: Conecta por FTP o al Administrador de Archivos y renombra el .htaccess a .htaccess.bak. Tu sitio volverá a funcionar (sin las reglas personalizadas).
  2. Revisa el código: Busca errores de sintaxis, como comillas sin cerrar o saltos de línea inesperados.
  3. Permisos: Asegúrate de que el archivo tenga permisos 644 (lectura y escritura para el dueño, solo lectura para el grupo y otros).

El sitio redirige en bucle (ERR_TOO_MANY_REDIRECTS)

Suele pasar con las reglas de redirección HTTP a HTTPS o www a no-www.

  1. Solución: Comenta (añade # al inicio) las líneas de redirección y prueba.
  2. Verifica la configuración de tu dominio: Asegúrate de que el certificado SSL está bien instalado y que no hay redirecciones duplicadas en otras partes (como en el wp-config.php o en plugins de caché).

Los enlaces permanentes dejan de funcionar

Si al crear una página nueva te da error 404, es que las reglas de reescritura no se están aplicando.

  1. Ve a AjustesEnlaces permanentes y pulsa Guardar (aunque no cambies nada). Esto fuerza a WordPress a regenerar las reglas.
  2. Si no funciona, verifica que el bloque # BEGIN WordPress está correctamente escrito y que el archivo tiene permisos de escritura.

Preguntas frecuentes (FAQ)

¿Qué hago si mi hosting usa Nginx en lugar de Apache?

DirectAdmin suele usar Apache, pero algunos servidores pueden tener Nginx como proxy. En ese caso, el .htaccess no se aplica. Necesitarás configurar las reglas en el archivo de configuración de Nginx (generalmente nginx.conf o en el panel de configuración del sitio). Contacta con tu proveedor de hosting para más ayuda.

¿Puedo usar el mismo .htaccess en otro panel como Syspanel?

Syspanel (anteriormente conocido como HestiaCP) también usa Apache y el formato del .htaccess es el mismo. La diferencia está en la ubicación: en Syspanel, el archivo está en web/tudominio.com/public_html/. El acceso al panel es a través del puerto 2106 (por ejemplo: https://tudominio.com:2106). Las reglas que aprendas aquí son 100% válidas para Syspanel.

¿Es seguro borrar el .htaccess?

Puedes borrarlo temporalmente para solucionar un error, pero WordPress lo regenerará la próxima vez que guardes los enlaces permanentes. Si tienes reglas personalizadas, haz una copia de seguridad antes de borrarlo.

¿Cómo sé si mi .htaccess está siendo leído?

Puedes añadir una línea de texto al final del archivo como # Hola mundo y luego intentar acceder a una URL inexistente de tu sitio. Si aparece un error 404 normal de WordPress, el archivo se está leyendo correctamente.

¿Puedo proteger con contraseña un directorio usando .htaccess?

Sí. Puedes crear un archivo .htpasswd en un directorio aparte y luego añadir reglas en el .htaccess del directorio que quieras proteger. DirectAdmin tiene una herramienta específica para esto llamada "Protección de contraseña de directorios" que te genera las reglas automáticamente.

Consejos finales y buenas prácticas

Configurar el .htaccess en DirectAdmin es una tarea sencilla si sigues los pasos correctos. Aquí tienes un resumen de buenas prácticas:

  • Siempre haz una copia de seguridad del archivo original antes de editarlo.
  • Usa un editor de texto plano (como Notepad++ o el editor de DirectAdmin) para evitar caracteres raros.
  • Prueba los cambios en un entorno de desarrollo si es posible, especialmente las reglas de seguridad más agresivas.
  • Mantén el archivo limpio y comentado con # para saber qué hace cada bloque.
  • Actualiza WordPress y los plugins regularmente, ya que el .htaccess no es la única medida de seguridad necesaria.

[TIP]: Si no te sientes cómodo editando el archivo a mano, muchos plugins de seguridad y caché (como Wordfence o W3 Total Cache) pueden gestionar reglas del .htaccess automáticamente. Sin embargo, saber hacerlo manualmente te da un control total y te ayuda a diagnosticar problemas más rápido.

Ahora ya tienes todo lo necesario para dominar el archivo .htaccess en DirectAdmin. Recuerda que es una herramienta poderosa, pero también delicada. Si tienes dudas, empieza con reglas simples y ve añadiendo complejidad poco a poco. ¡Buena suerte con tu WordPress!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel