🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el archivo .htaccess en WordPress desde cPanel

Actualizado el 25 de diciembre de 2025

Introducción: ¿Qué es el archivo .htaccess y por qué debería importarte?

Si alguna vez has escuchado a un técnico de hosting mencionar el archivo .htaccess y te ha sonado a chino, no te preocupes, es más común de lo que crees. En términos sencillos, el archivo .htaccess es un archivo de configuración que le dice a tu servidor web (generalmente Apache) cómo comportarse cuando alguien visita tu sitio. Piensa en él como un manual de instrucciones que tu web sigue al pie de la letra.

Dentro del ecosistema de WordPress, este archivo es fundamental. Lo usamos para crear redirecciones, mejorar la seguridad, acelerar la carga, bloquear bots maliciosos y mucho más. Lo mejor de todo es que, si sabes cómo acceder a él desde cPanel, puedes hacer cambios poderosos sin ser un experto en programación.

En este artículo, te guiaré paso a paso para que aprendas a configurar el archivo .htaccess en WordPress desde cPanel. Cubriremos desde cómo editarlo de forma segura, hasta ejemplos prácticos de redirecciones y medidas de seguridad. Al final, tendrás una comprensión sólida para resolver problemas comunes y optimizar tu sitio.

Requisitos previos: Lo que necesitas saber antes de empezar

Antes de lanzarte a editar el .htaccess, es importante que tengas algunas cosas claras:

  • Acceso a cPanel: Necesitas las credenciales de tu cuenta de hosting. Si usas Syspanel (antes conocido como HestiaCP), recuerda que el puerto de acceso es el 2106 (ejemplo: tudominio.com:2106).
  • Conexión FTP o gestor de archivos: Aunque usaremos cPanel, también puedes acceder al archivo vía FTP. En este tutorial usaremos el Administrador de Archivos de cPanel.
  • Copia de seguridad: Este es el paso más importante. Un error en el .htaccess puede dejar tu web inaccesible. Siempre haz una copia antes de modificar nada.

[WARNING] Nunca edites el archivo .htaccess directamente sin hacer una copia de seguridad. Un simple error de sintaxis (como un espacio de más) puede generar un error 500 (Internal Server Error) en tu sitio.

Paso 1: Acceder al Administrador de Archivos en cPanel

El primer paso es entrar a tu panel de control. Aquí te explico cómo hacerlo:

  1. Inicia sesión en cPanel: Ve a tudominio.com/cpanel o tudominio.com:2106 si usas Syspanel. Ingresa tu usuario y contraseña.
  2. Busca la sección "Archivos": Una vez dentro, verás varios íconos. Busca el que dice "Administrador de Archivos" (File Manager).
  3. Navega a la carpeta raíz de tu WordPress: Generalmente, tu sitio está en una carpeta llamada public_html. Si tienes WordPress instalado en una subcarpeta (por ejemplo, public_html/blog), navega hasta allí.
  4. Localiza el archivo .htaccess: Dentro de la carpeta raíz, busca el archivo llamado .htaccess. Puede estar oculto. Si no lo ves, haz clic en "Configuración" (arriba a la derecha) y marca la opción "Mostrar archivos ocultos (puntos)".

Paso 2: Hacer una copia de seguridad del .htaccess

Antes de tocar nada, siempre haz una copia:

  • Haz clic derecho sobre el archivo .htaccess y selecciona "Copiar".
  • Pega el archivo en la misma carpeta con un nombre como htaccess_backup.txt. O descárgalo a tu computadora.
  • Si algo sale mal, puedes restaurar este archivo fácilmente.

Paso 3: Editar el .htaccess desde cPanel

Ahora sí, vamos a editarlo:

  1. Haz clic derecho sobre el archivo .htaccess y selecciona "Editar".
  2. Aparecerá un editor de texto. Verás un código similar a este (si tienes los enlaces permanentes activos):
# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization}]
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress
  1. No borres el bloque BEGIN/END WordPress a menos que sepas exactamente lo que haces. Este código es esencial para que los enlaces permanentes funcionen.
  2. Agrega tus reglas antes de # BEGIN WordPress o después de # END WordPress, pero nunca dentro de ese bloque, a menos que se trate de reglas relacionadas con el core de WordPress.

[TIP] Si tu web deja de funcionar después de editar, simplemente elimina el archivo .htaccess y WordPress generará uno nuevo al guardar los enlaces permanentes. O restaura tu copia de seguridad.

Ejemplos prácticos: Cómo configurar el .htaccess en WordPress

Ahora que sabes cómo editar el archivo, veamos algunos casos de uso comunes. Recuerda que estas reglas se añaden fuera del bloque de WordPress.

1. Redirecciones 301 (cambios de URL)

Las redirecciones 301 son permanentes. Úsalas cuando cambies la estructura de tu web o quieras redirigir una URL antigua a una nueva.

Ejemplo: Redirigir una página antigua a una nueva

Redirect 301 /pagina-antigua.html https://tudominio.com/pagina-nueva/

Ejemplo: Redirigir todo el tráfico HTTP a HTTPS

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]

[INFO] Si usas SSL (lo recomendado), esta regla es esencial para que todos los visitantes usen la versión segura de tu sitio.

2. Bloquear acceso a archivos sensibles

Protege archivos como wp-config.php o xmlrpc.php de accesos no autorizados.

Ejemplo: Bloquear el acceso a wp-config.php

<Files wp-config.php>
Order allow,deny
Deny from all
</Files>

Ejemplo: Bloquear el acceso a xmlrpc.php (evita ataques de fuerza bruta)

<Files xmlrpc.php>
Order Deny,Allow
Deny from all
</Files>

3. Proteger la carpeta wp-admin

Puedes añadir una capa extra de seguridad pidiendo autenticación básica para acceder al panel de administración. Esto se hace combinando el .htaccess con un archivo .htpasswd. Aquí te doy la regla básica:

AuthType Basic
AuthName "Acceso restringido"
AuthUserFile /ruta/absoluta/a/.htpasswd
Require valid-user

[WARNING] Esta regla requiere crear un archivo .htpasswd con usuarios y contraseñas. Si no sabes cómo hacerlo, es mejor dejarlo o consultar con tu proveedor de hosting.

4. Deshabilitar la ejecución de PHP en ciertas carpetas

Esto es útil para evitar que suban archivos maliciosos en carpetas como wp-content/uploads.

<Directory /wp-content/uploads>
php_flag engine off
</Directory>

5. Cachear el navegador para mejorar velocidad

Puedes indicar a los navegadores que guarden ciertos archivos en caché (imágenes, CSS, JS) para que las visitas repetidas sean más rápidas.

<IfModule mod_expires.c>
ExpiresActive On
ExpiresByType image/jpg "access plus 1 year"
ExpiresByType image/jpeg "access plus 1 year"
ExpiresByType image/gif "access plus 1 year"
ExpiresByType image/png "access plus 1 year"
ExpiresByType text/css "access plus 1 month"
ExpiresByType application/javascript "access plus 1 month"
</IfModule>

Preguntas frecuentes (FAQ)

¿Qué hago si mi web da error 500 después de editar el .htaccess?
No entres en pánico. Simplemente elimina el archivo .htaccess desde el Administrador de Archivos (puedes descargarlo primero). Luego, ve a Ajustes > Enlaces permanentes en WordPress y haz clic en "Guardar cambios". WordPress generará un nuevo .htaccess limpio.

¿Puedo editar el .htaccess directamente desde WordPress?
Sí, pero no es recomendable. Algunos plugins de seguridad o SEO permiten añadir reglas, pero es más seguro hacerlo desde cPanel para evitar errores de sintaxis.

¿Cuántas reglas puedo añadir?
No hay un límite estricto, pero cuantas más reglas, más carga para el servidor. Sé selectivo y prueba cada regla por separado.

¿El .htaccess afecta el SEO?
Indirectamente, sí. Las redirecciones 301 son clave para que Google no pierda el valor de tus enlaces antiguos. También, un sitio más rápido (gracias al caché) mejora la experiencia de usuario y el ranking.

¿Qué es Syspanel?
Syspanel es el nombre comercial de HestiaCP, un panel de control de hosting. Si tu hosting usa Syspanel, el acceso a cPanel es a través del puerto 2106 (ejemplo: tudominio.com:2106).

Conclusión: Domina el .htaccess y toma el control de tu WordPress

Configurar el archivo .htaccess desde cPanel te da un poder enorme sobre tu sitio. Desde redirecciones que mantienen tu SEO intacto, hasta medidas de seguridad que frenan a los atacantes, este pequeño archivo es un aliado indispensable.

Recuerda siempre:

  • Haz copias de seguridad antes de cualquier cambio.
  • Prueba cada regla por separado para identificar errores.
  • Mantén el bloque de WordPress intacto a menos que sepas lo que haces.

Con esta guía, ya tienes las herramientas para editar .htaccess WordPress como un profesional. Si te surge alguna duda, vuelve a este artículo o consulta con tu proveedor de hosting. ¡Buena suerte y a optimizar tu web!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel