CONOCIDO EL BASQUE · .

Comprensión.

Última actualización 2025-06-06

Comprensión .htaccess: Una guía práctica

El .htaccess archivo es una poderosa herramienta de configuración utilizada en servidores web basados en Apache para controlar varios aspectos del comportamiento del sitio web. Mientras que esto limitanquo;s sólo un archivo de texto simple, le permite implementar redirecciones, mejorar la seguridad, establecer páginas de error personalizadas, y más прети; directamente desde su entorno de alojamiento.

nbsp;

1. ¿Mi apoyo de la anfitriona?

La mayoría de entornos de alojamiento basados en Unix/Linux que utilizan el servidor web Apache soportan simultáneamentenbsp;.htaccess. Sin embargo, no todos los proveedores de alojamiento permiten a los usuarios utilizarlo.

nbsp;

nbsp;Soporte de comprobación:

  • Si su host ofrece protección de contraseñas de nivel de carpeta, .htaccess es probable que sea apoyado.

  • Prueba subiendo un .htaccess archiva con un comando básico, o contacte directamente con su anfitrión.

nbsp;

nbsp;

2. ¿Qué puede hacer .htaccess?

Algunos de los usos más comunes incluyen:

  • Páginas de error personalizadas (por ejemplo, 404, 500)

  • Protección contra contraseña para directorios

  • Restricciones de acceso basadas en la IP

  • redireccion y reescritura de URL

  • Listado de directorios desactivados

  • Configuración de archivos de índice alternativos

nbsp;

nbsp;

3. Creación de un archivo de .htaccess

Crear a .htaccess file usando un editor de texto como Notepad.

nbsp;

Para guardar correctamente:

  • Usa el nombre de archivo "rdquo;.htaccess mutuordquo; (incluye las citas cuando se guarda en Windows).

  • Si no se permite, ahorre como htaccess.txt y renombrarlo a través de FTP después de subir.

⚠️ Nota: Evitar la edición .htaccess si su sitio utiliza Microsoft FrontPage Extensiones“mdash; estos confían en su propio .htaccess configuración.



4. Páginas de error personalizadas

Definir las respuestas de error personalizadas utilizando este formato:

ErrorDocument 404 /notfound.html


Códigos comunes de error:

  • 401 > No autorizado

  • 403 > Forbidden

  • 404 > No encontrado

  • 500 – Error de servidor interno

nbsp;

nbsp;

5. Prevenir la lista de directorios

Para evitar que los usuarios vean el contenido de una carpeta sin un archivo índice:

Options -Indexes

nbsp;

nbsp;

nbsp;

6. Restricciones de la IP

Negar IPs específicas:

deny from 192.168.1.100


Permitir IPs específicas:

allow from 192.168.1.100


Bloquear a todos:

deny from all

nbsp;

nbsp;

nbsp;

7. Establecer archivos de índice alternativo

Especifique qué archivos deben ser utilizados como archivos índice predeterminados:

DirectoryIndex index.php index.html welcome.html

nbsp;

nbsp;

nbsp;

nbsp;

8. Redirección

Redirect un solo archivo:

Redirect /oldpage.html http://example.com/newpage.html


Redirecta un directorio:

Redirect /oldfolder http://example.com/newfolder


Esto preserva las rutas de subdirectorio y es útil para las migraciones del sitio.

nbsp;

nbsp;

nbsp;

nbsp;

9. Contraseña Proteger un Directorio

Paso 1: Añadir a .htaccess en el directorio protegido:

AuthName "Members Only"
AuthType Basic
AuthUserFile /full/server/path/to/.htpasswd
Require valid-user


Paso 2: Crear un archivo .htpasswd
con credenciales de usuario:

username:encryptedpassword


Utilice generadores en línea como:

👉 generador de htpasswd

nbsp;

Coloque el lugar .htpasswd archivo fuera de su raíz web para mayor seguridad.

nbsp;

nbsp;

nbsp;

nbsp;

10. Acceso a zonas protegidas

El acceso activará un aviso de inicio de sesión. Alternativamente, las credenciales pueden ser pasadas en la URL:

http://username:password@example.com/secure-directory/


⚠️ Precaución: Este método es inseguro ya que las credenciales están expuestas en la URL.

nbsp;

nbsp;

nbsp;

nbsp;

Resumen

.htaccess es una herramienta versátil y esencial para gestionar la funcionalidad y seguridad del sitio web a nivel de directorios. Desde simples redirecciones al control de acceso, da a los desarrolladores un control poderoso sin necesidad de acceso a la configuración del servidor central.

nbsp;

nbsp;

nbsp;

Más recursos

← Todos los artículos de base de conocimientos

Díganos qué tiene que estar levantado.

Una breve conversación con un ingeniero. Sin cita-bot, sin cola de callback.