🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el archivo .htaccess en WordPress con DirectAdmin

Actualizado el 1 de diciembre de 2025

¿Qué es el archivo .htaccess y por qué es tan importante en WordPress?

El archivo .htaccess es un archivo de configuración a nivel de directorio que utiliza el servidor web Apache. En el contexto de WordPress, este archivo es el encargado de gestionar reglas de reescritura de URLs (los famosos enlaces permanentes), redirecciones, cabeceras HTTP, reglas de seguridad y mucho más.

Cuando instalas WordPress, el sistema genera automáticamente un .htaccess básico con las reglas necesarias para que los enlaces funcionen correctamente. Sin embargo, dominar su configuración te abre un mundo de posibilidades para optimizar, proteger y acelerar tu sitio web.

Este artículo está pensado para que, aunque no tengas experiencia técnica avanzada, puedas configurar tu archivo .htaccess en WordPress usando DirectAdmin de forma segura y efectiva. Vamos paso a paso, con ejemplos claros y listos para copiar y pegar.


📁 Localizar el archivo .htaccess en DirectAdmin

Antes de editar nada, necesitas saber dónde está el archivo. En un hosting con DirectAdmin, el .htaccess de tu WordPress se encuentra en la carpeta raíz de tu dominio, normalmente en:

/public_html/.htaccess

Pero también puede estar en subcarpetas si instalaste WordPress en un subdirectorio (por ejemplo, /public_html/blog/.htaccess).

Cómo acceder al administrador de archivos de DirectAdmin

  1. Inicia sesión en tu panel de DirectAdmin (normalmente en https://tudominio.com:2222).

  2. Busca y haz clic en el icono "Administrador de archivos" (File Manager).

  3. Navega hasta la carpeta public_html.

  4. Si no ves el archivo .htaccess, activa la opción de "Mostrar archivos ocultos" (suele ser un botón o casilla en la parte superior del administrador de archivos).

  5. Haz clic derecho sobre el archivo y selecciona "Editar".

[WARNING]
Antes de tocar nada, siempre haz una copia de seguridad del archivo original. Puedes descargarlo a tu ordenador o duplicarlo en el servidor con un nombre como .htaccess.backup. Así, si algo sale mal, podrás restaurarlo en segundos.


🛠️ Estructura básica de un .htaccess de WordPress

Si abres tu .htaccess actual, lo más probable es que veas algo así:

# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress

Esta es la parte que WordPress gestiona automáticamente. No la elimines, ya que es esencial para que los enlaces permanentes funcionen. Todo lo que añadamos irá antes o después de este bloque, pero nunca dentro de las líneas # BEGIN WordPress y # END WordPress (aunque WordPress las reescriba al cambiar la estructura de enlaces, es recomendable mantener esta sección intacta).


🔒 Seguridad: reglas imprescindibles para tu htaccess wordpress directadmin

La seguridad es una de las principales razones para editar el archivo .htaccess. Con unas pocas líneas puedes bloquear ataques comunes y proteger tu panel de administración.

1. Bloquear el acceso al archivo wp-config.php

El archivo wp-config.php contiene las credenciales de tu base de datos. Es el archivo más sensible de WordPress. Añade esto:

<Files wp-config.php>
Order Allow,Deny
Deny from all
</Files>

2. Deshabilitar la ejecución de PHP en carpetas sensibles

Los directorios wp-content/uploads pueden ser un vector de ataque si un usuario malintencionado sube un archivo PHP disfrazado. Crea un archivo .htaccess dentro de /wp-content/uploads/ con:

<FilesMatch "\.(?i:php)$">
Order Deny,Allow
Deny from all
</FilesMatch>

3. Bloquear la navegación de directorios

Para que nadie pueda listar los archivos de tus carpetas:

Options -Indexes

4. Proteger el archivo .htaccess

Evita que otros puedan leer tu propia configuración:

<Files .htaccess>
Order Allow,Deny
Deny from all
</Files>

5. Bloquear la ejecución de scripts en la carpeta de plugins

Algunos ataques explotan vulnerabilidades en plugins desactualizados. Añade esto a tu .htaccess raíz:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteRule ^wp-content/plugins/.*\.php$ - [F,L]
</IfModule>

[INFO]
Esta última regla puede romper funcionalidades de algunos plugins que legítimamente cargan archivos PHP desde su propia carpeta. Si notas algo raro después de aplicarla, reviértela. En la mayoría de los casos, los plugins no necesitan ejecutar scripts directamente.


🚀 Optimización y rendimiento: expiración de caché y compresión

Además de la seguridad, el .htaccess es ideal para mejorar la velocidad de carga. Estas reglas son compatibles con la mayoría de servidores Apache.

Activar compresión GZIP

El siguiente código comprime los archivos antes de enviarlos al navegador, reduciendo el tiempo de carga:

<IfModule mod_deflate.c>
AddOutputFilterByType DEFLATE text/html text/plain text/xml text/css text/javascript
AddOutputFilterByType DEFLATE application/javascript application/x-javascript
AddOutputFilterByType DEFLATE application/xml application/xhtml+xml application/rss+xml
AddOutputFilterByType DEFLATE application/json
AddOutputFilterByType DEFLATE image/svg+xml
</IfModule>

Configurar caché del navegador

Con esto, los visitantes que ya han visto tu web no descargarán los recursos estáticos de nuevo:

<IfModule mod_expires.c>
ExpiresActive On
ExpiresByType image/jpg "access plus 1 year"
ExpiresByType image/jpeg "access plus 1 year"
ExpiresByType image/gif "access plus 1 year"
ExpiresByType image/png "access plus 1 year"
ExpiresByType image/webp "access plus 1 year"
ExpiresByType text/css "access plus 1 month"
ExpiresByType application/javascript "access plus 1 month"
ExpiresByType text/javascript "access plus 1 month"
ExpiresByType application/pdf "access plus 1 month"
ExpiresByType image/x-icon "access plus 1 year"
</IfModule>

Deshabilitar la firma del servidor

Para que no se muestre la versión de Apache/PHP en las cabeceras:

ServerSignature Off
ServerTokens Prod

🔄 Redirecciones: de HTTP a HTTPS y de www a no-www

Las redirecciones son una de las funciones más usadas del .htaccess. La más importante es forzar HTTPS, ya que Google lo considera un factor de posicionamiento.

Forzar redirección a HTTPS

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Redirección de www a no-www (o viceversa)

Si tu web funciona con www y quieres redirigir a la versión sin www (recomendable para SEO):

RewriteEngine On
RewriteCond %{HTTP_HOST} ^www\.tudominio\.com [NC]
RewriteRule ^(.*)$ https://tudominio.com/$1 [L,R=301]

Reemplaza tudominio.com por tu dominio real.

[TIP]
Realiza estas redirecciones una a la vez. Primero HTTPS, comprueba que funciona, y luego añade la regla de www. Si las combinas mal, podrías crear bucles de redirección.


⚠️ Errores comunes y cómo evitar que tu sitio se caiga

Editar el .htaccess puede ser peligroso si cometes un error de sintaxis. El resultado más común es un error 500 (Internal Server Error) en todo tu sitio.

Qué hacer si tu web da error 500

  1. Accede a DirectAdmin con el Administrador de archivos.

  2. Renombra el archivo .htaccess a .htaccess.bak (esto desactivará las reglas).

  3. Tu web debería volver a funcionar de inmediato.

  4. Revisa el archivo de respaldo línea por línea para encontrar el error (suele ser una línea mal escrita o una directiva no soportada por tu servidor).

Errores frecuentes de sintaxis

  • Faltan espacios: RewriteRule^index.php (incorrecto) vs RewriteRule ^index.php (correcto).

  • Etiquetas sin cerrar: olvidar </IfModule> o </Files>.

  • Directivas no soportadas: algunos módulos de Apache no están activos en tu hosting. Si usas mod_deflate y no está disponible, el servidor dará error. Para evitarlo, envuelve siempre tus reglas en <IfModule>.


🧪 Cómo probar si tu .htaccess funciona correctamente

Después de editar y guardar el archivo, es hora de comprobar que todo está bien:

  1. Abre tu sitio web en una ventana de incógnito (Ctrl+Shift+N en Chrome).

  2. Comprueba si hay errores: si ves un error 500, ya sabes cómo solucionarlo.

  3. Verifica las redirecciones: entra a http://tudominio.com y observa si te redirige a https://.

  4. Usa herramientas online: herramientas como "Redirect Checker" o "HTTP Status Checker" te ayudan a ver el código de estado (debe ser 200 OK en la página principal).

  5. Prueba la seguridad: intenta acceder a tudominio.com/wp-config.php y verifica que te dé un error 403 (prohibido).


📋 Preguntas frecuentes (FAQ)

¿Puedo editar el .htaccess desde otro panel de control?

Sí, la lógica es la misma. Si usas Syspanel (antes conocido como HestiaCP), el acceso al administrador de archivos se realiza en el puerto 2106. La ruta del archivo será similar: /home/usuario/web/tudominio/public_html/.htaccess.

¿Cada cuánto tiempo debo revisar mi .htaccess?

No hay una regla fija. Te recomendamos revisarlo cada vez que instales un plugin de caché o seguridad, o cuando cambies la estructura de enlaces permanentes en WordPress.

¿Qué pasa si WordPress sobrescribe mi .htaccess?

WordPress solo sobrescribe la sección entre # BEGIN WordPress y # END WordPress. Tus reglas personalizadas fuera de esas líneas se mantendrán intactas.

¿Puedo usar el .htaccess para bloquear IPs específicas?

Sí. Añade:

<RequireAll>
Require all granted
Require not ip 123.456.789.0
</RequireAll>

O para múltiples IPs:

Deny from 123.456.789.0
Deny from 987.654.321.0

¿Es recomendable usar plugins de seguridad en lugar de editar el .htaccess?

Ambas opciones son válidas. Los plugins como Wordfence o iThemes Security generan reglas automáticamente, pero tener conocimientos básicos de .htaccess te permite entender qué está pasando y personalizar la configuración sin depender de un plugin.


✅ Resumen final: tu checklist para configurar .htaccess en DirectAdmin

  1. Haz una copia de seguridad del archivo original.

  2. Añade las reglas de seguridad básicas (bloquear wp-config.php, desactivar listados de directorio, etc.).

  3. Configura la compresión y caché para mejorar la velocidad.

  4. Establece las redirecciones de HTTP a HTTPS y de www a no-www.

  5. Prueba todo en incógnito y con herramientas de verificación de estado HTTP.

  6. Guarda una copia local de tu configuración en un documento de texto para futuras referencias.

Configurar el archivo .htaccess en WordPress con DirectAdmin es una habilidad que te ahorrará tiempo y dolores de cabeza. Con estas reglas básicas, tendrás un sitio más rápido, seguro y con un mejor comportamiento SEO. Y recuerda: ante cualquier duda, siempre puedes restaurar tu copia de seguridad y empezar de nuevo.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel