ALL SYSTEMS OPERATIONALUPTIME 99.97%FLEET 18/18IN-MUM · US-LAX · EU-FSN EST. 2003 · +91 11 4998 4038

CONOCIDO EL BASQUE · .

Comprensión.

Última actualización 2025-06-06

Comprensión .htaccess: Una guía práctica

El .htaccess file is a powerful configuration tool used on Apache-based web servers to control various aspects of website behavior. While it’s just a simple text file, it allows you to implement redirects, enhance security, set custom error pages, and more—directly from your hosting environment.

 

1. ¿Mi apoyo de la anfitriona?

Most Unix/Linux-based hosting environments that use the Apache web server support .htaccess. Sin embargo, no todos los proveedores de alojamiento permiten a los usuarios utilizarlo.

 

 Soporte de comprobación:

  • Si su host ofrece protección de contraseñas de nivel de carpeta, .htaccess es probable que sea apoyado.

  • Prueba subiendo un .htaccess archiva con un comando básico, o contacte directamente con su anfitrión.

 

 

2. ¿Qué puede hacer .htaccess?

Algunos de los usos más comunes incluyen:

  • Páginas de error personalizadas (por ejemplo, 404, 500)

  • Protección contra contraseña para directorios

  • Restricciones de acceso basadas en la IP

  • redireccion y reescritura de URL

  • Listado de directorios desactivados

  • Configuración de archivos de índice alternativos

 

 

3. Creación de un archivo de .htaccess

Crear a .htaccess file usando un editor de texto como Notepad.

 

Para guardar correctamente:

  • Usa el nombre de archivo "rdquo;.htaccess mutuordquo; (incluye las citas cuando se guarda en Windows).

  • Si no se permite, ahorre como htaccess.txt y renombrarlo a través de FTP después de subir.

⚠️ Nota: Evitar la edición .htaccess si su sitio utiliza Microsoft FrontPage Extensiones“mdash; estos confían en su propio .htaccess configuración.



4. Páginas de error personalizadas

Definir las respuestas de error personalizadas utilizando este formato:

ErrorDocument 404 /notfound.html


Códigos comunes de error:

  • 401 – Unauthorized

  • 403 – Forbidden

  • 404 – Not Found

  • 500 – Error de servidor interno

 

 

5. Prevenir la lista de directorios

Para evitar que los usuarios vean el contenido de una carpeta sin un archivo índice:

Options -Indexes

 

 

 

6. Restricciones de la IP

Negar IPs específicas:

deny from 192.168.1.100


Permitir IPs específicas:

allow from 192.168.1.100


Bloquear a todos:

deny from all

 

 

 

7. Establecer archivos de índice alternativo

Especifique qué archivos deben ser utilizados como archivos índice predeterminados:

DirectoryIndex index.php index.html welcome.html

 

 

 

 

8. Redirección

Redirect un solo archivo:

Redirect /oldpage.html http://example.com/newpage.html


Redirecta un directorio:

Redirect /oldfolder http://example.com/newfolder


Esto preserva las rutas de subdirectorio y es útil para las migraciones del sitio.

 

 

 

 

9. Contraseña Proteger un Directorio

Paso 1: Añadir a .htaccess en el directorio protegido:

AuthName "Members Only"
AuthType Basic
AuthUserFile /full/server/path/to/.htpasswd
Require valid-user


Paso 2: Crear un archivo .htpasswd
con credenciales de usuario:

username:encryptedpassword


Utilice generadores en línea como:

👉 generador de htpasswd

 

Coloque el lugar .htpasswd archivo fuera de su raíz web para mayor seguridad.

 

 

 

 

10. Acceso a zonas protegidas

El acceso activará un aviso de inicio de sesión. Alternativamente, las credenciales pueden ser pasadas en la URL:

http://username:password@example.com/secure-directory/


⚠️ Precaución: Este método es inseguro ya que las credenciales están expuestas en la URL.

 

 

 

 

Resumen

.htaccess es una herramienta versátil y esencial para gestionar la funcionalidad y seguridad del sitio web a nivel de directorios. Desde simples redirecciones al control de acceso, da a los desarrolladores un control poderoso sin necesidad de acceso a la configuración del servidor central.

 

 

 

Más recursos

← Todos los artículos de base de conocimientos

Díganos qué tiene que estar levantado.

A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.