domingo, 30 Ago 2026

专为网页设计和开发专家提供的独家资源和工具

探索
BiblioWeb

Biblio网站.es

所有关于网页技术

  • 首页
  • 分类
    • 网站开发和插件
    • AI和网站自动化
    • 网络安全和网站安全
    • WordPress 插件
    • 网站错误解决方案
    • 主机和网站性能
  • WordPress
    • Todo sobre WordPress
    • WordPress 插件
    • 网站开发和插件
    • IA y Automatización web
    • WooCommerce
    • Hosting y Rendimiento Web
    • 网络安全和网站安全
    • Solución de errores web
    • Tiendas online y Funnels
  • 关于插件
    • Yoast SEO
    • WooCommerce
    • Rank Math SEO
    • AI引擎
    • WP Rocket
    • WPCode
    • WP Translate Master
    • CartBounty
    • WP SEO Pro
  • 工具
    • 密码生成器
    • 二维码生成器
    • 单词计数器
    • JSON格式化工具
    • Compresor de Vídeo para Web
    • Generador de Firmas de Email
    • 图片转WebP转换器
    • 电子邮件检查器
  • 插件库
  • Español
  • English
  • 🇨🇳 中文(简体) ✓
  • Français
  • Deutsch
  • Italiano
历史
  • WordPress
  • WordPress插件
  • 创建网页
  • WooCommerce
  • WordPress技巧
  • 查看全部
BiblioWebBiblioWeb
Font ResizerAa
  • 新闻历史
搜索
  • 首页
  • 分类
    • 网站开发和插件
    • AI和网站自动化
    • 网络安全和网站安全
    • WordPress 插件
    • WooCommerce
    • 主机和网站性能
    • 网站故障排除和错误
    • 在线商店和销售漏斗
  • WordPress
    • Todo sobre WordPress
    • WordPress 插件
    • 网站开发和插件
    • IA y Automatización web
    • WooCommerce
    • Hosting y Rendimiento Web
    • 网络安全和网站安全
    • Solución de errores web
    • Tiendas online y Funnels
  • 关于插件
    • Rank Math SEO
    • AI引擎
    • WP Rocket
    • WPCode
    • WP Translate Master
    • CartBounty
    • WP SEO Pro
  • 博客
    • Español
    • English
    • 🇨🇳 中文(简体) ✓
    • Français
    • Deutsch
    • Italiano
  • 我的账户
    • 新闻历史
  • 工具
    • 密码生成器
    • 二维码生成器
    • 单词计数器
    • JSON格式化工具
    • 图片转WebP转换器
    • 电子邮件检查器
    • Compresor de Vídeo para Web
    • Generador de Firmas de Email
Have an existing account? Sign In
Follow US
© 2026 BiblioWeb — Todos los derechos reservados.
封面 » 博客 » El archivo .htaccess de WordPress: guía práctica
WordPress

El archivo .htaccess de WordPress: guía práctica

Adrián Alcalá
Last updated: 08/08/2026 15:04
By Adrián Alcalá
Share
48. 14分钟阅读
WordPress 的 htaccess 文件:实用指南
SHARE

El archivo .htaccess de WordPress es un fichero pequeño, oculto y con más poder sobre tu web del que aparenta: controla cómo el servidor Apache interpreta las URL, gestiona redirecciones, bloquea accesos y puede activar la compresión y la caché del navegador. Cuando funciona, nadie se acuerda de él; cuando se corrompe o alguien pega un fragmento equivocado, la web entera devuelve un error 500. Entender el htaccess de WordPress —dónde está, qué contiene por defecto y qué fragmentos merece la pena añadir— te da un control fino del servidor sin tocar su configuración global, algo especialmente valioso en hosting compartido, donde es el único punto de ajuste al que tienes acceso. En esta guía práctica veremos el bloque estándar que WordPress escribe, cómo editarlo sin jugarte la web, y una colección de fragmentos útiles y probados para redirecciones, seguridad y rendimiento.

目录
Qué es el archivo .htaccess y qué pinta en WordPressDónde está y cómo editarlo sin romper la webEl código por defecto de WordPressRedirecciones útilesFragmentos de seguridadCaché del navegador y compresiónOtros ajustes prácticos: hotlinking y unificar wwwErrores comunes al editar el .htaccess常见问题结论

Qué es el archivo .htaccess y qué pinta en WordPress

这个 .htaccess (hypertext access) es un archivo de configuración por directorio del servidor web Apache: las directivas que contiene se aplican a la carpeta donde está y a todas sus subcarpetas, sin necesidad de tocar la configuración principal del servidor ni reiniciarlo. La documentación oficial de Apache lo describe en detalle en su guía sobre archivos .htaccess.

WordPress lo utiliza para una cosa concreta: las URL amigables. Sin .htaccess, tus entradas se verían como ?p=123; con él, Apache redirige internamente cualquier ruta bonita (/mi-articulo/) hacia index.php, y WordPress decide qué mostrar. Cada vez que guardas los enlaces permanentes, WordPress intenta reescribir su bloque en este archivo.

Dos aclaraciones importantes: el punto inicial del nombre lo convierte en archivo oculto en sistemas Unix, así que tendrás que activar “mostrar archivos ocultos” para verlo. Y solo aplica a servidores Apache o LiteSpeed: si tu hosting usa Nginx, no existe .htaccess y estos ajustes se hacen en la configuración del servidor.

Dónde está y cómo editarlo sin romper la web

Vive en la carpeta raíz de tu instalación, junto a wp-config.php e index.php. Para editarlo tienes tres vías:

  • Gestor de archivos del hosting: cPanel o Plesk lo muestran activando los archivos ocultos. Es la vía más cómoda.
  • FTP/SFTP: con FileZilla, forzando “mostrar archivos ocultos” en el menú Servidor.
  • Desde WordPress: plugins como Yoast SEO (Herramientas → Editor de archivos) o gestores de fragmentos permiten editarlo sin salir del panel.

La regla de seguridad es una y no se negocia: descarga una copia del archivo antes de tocarlo. Un solo carácter fuera de sitio en el .htaccess tumba la web con un error 500 inmediato. Con la copia a mano, recuperarse es cuestión de volver a subirla. Si el archivo no existe (pasa en instalaciones nuevas con permalinks simples), créalo como archivo de texto plano llamado exactamente .htaccess, sin extensión .txt.

你可能也喜欢

如何一步步将Google Analytics 4连接到WordPress
¿Quieres saber cómo instalar WordPress como un PRO? 🚀 Guía definitiva para elegir el hosting perfecto (¡y que tu web vuele!)
如何将 WordPress 设置为维护模式
Cómo instalar WordPress en local (XAMPP, Local WP y más)

El código por defecto de WordPress

Este es el bloque estándar que WordPress escribe en una instalación normal (sin multisitio):

# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization}]
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress

Traducido: si la URL pedida no corresponde a un archivo real (!-f) ni a una carpeta real (!-d), la petición se envía a index.php para que WordPress la resuelva. Así funcionan todas las URL amigables.

Detalle crucial: todo lo que está entre # BEGIN WordPress y # END WordPress es territorio de WordPress, que puede reescribirlo cuando guardas los enlaces permanentes. Tus fragmentos personalizados van siempre fuera de esas marcas, preferiblemente encima del bloque, porque Apache procesa el archivo de arriba abajo y las redirecciones conviene que se evalúen antes que la regla general.

Si tu web da error 404 en todas las páginas menos la portada, este bloque falta o está dañado: ve a Ajustes → Enlaces permanentes y pulsa “Guardar cambios” para regenerarlo, o pégalo a mano tal cual.

Redirecciones útiles

El .htaccess es el lugar más eficiente para las redirecciones permanentes, porque se resuelven antes de que WordPress llegue a cargar:

# Redirigir una URL antigua a la nueva
Redirect 301 /pagina-antigua/ https://tudominio.com/pagina-nueva/

# Redirigir un dominio antiguo completo al nuevo
RewriteEngine On
RewriteCond %{HTTP_HOST} ^dominioantiguo\.com$ [OR]
RewriteCond %{HTTP_HOST} ^www\.dominioantiguo\.com$
RewriteRule ^(.*)$ https://dominionuevo.com/$1 [R=301,L]

# Forzar HTTPS
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]

El código 301 indica redirección permanente y transfiere la autoridad SEO de la URL vieja a la nueva. Para pruebas temporales usa 302. Si solo necesitas un puñado de redirecciones y no quieres tocar el archivo, un plugin como Redirection hace lo mismo desde el panel, a cambio de un pelín de rendimiento.

Fragmentos de seguridad

El .htaccess permite cerrar varias puertas que los atacantes prueban a diario. Estos fragmentos son complementarios a las medidas que repasamos en 7 个增强 WordPress 安全性的技巧:

# Proteger wp-config.php
<Files wp-config.php>
Require all denied
</Files>

# Proteger el propio .htaccess
<Files .htaccess>
Require all denied
</Files>

# Bloquear xmlrpc.php (si no usas Jetpack ni la app movil)
<Files xmlrpc.php>
Require all denied
</Files>

# Desactivar el listado de directorios
Options -Indexes

# Impedir la ejecucion de PHP en la carpeta de subidas
# (guardar en wp-content/uploads/.htaccess)
<FilesMatch "\.php$">
Require all denied
</FilesMatch>

Notas: la sintaxis Require all denied corresponde a Apache 2.4, la que usan los hostings actuales (en Apache 2.2 era Deny from all). El bloqueo de xmlrpc.php corta uno de los vectores de fuerza bruta más usados, pero compruébalo antes si usas Jetpack, la app móvil de WordPress o algún servicio que publique en remoto. Y el fragmento de la carpeta de subidas es de los más rentables: aunque un atacante consiga colar un archivo PHP en uploads, el servidor se negará a ejecutarlo. Si tu web ya ha sido comprometida, esto no basta: sigue la 被攻击的WordPress清理指南.

Caché del navegador y compresión

Dos bloques clásicos de rendimiento. El primero activa la compresión de texto (HTML, CSS, JavaScript) con mod_deflate:

<IfModule mod_deflate.c>
AddOutputFilterByType DEFLATE text/html text/css text/plain text/xml
AddOutputFilterByType DEFLATE application/javascript application/json
AddOutputFilterByType DEFLATE application/rss+xml image/svg+xml
</IfModule>

El segundo indica al navegador cuánto tiempo puede conservar cada tipo de archivo sin volver a pedirlo:

<IfModule mod_expires.c>
ExpiresActive On
ExpiresByType image/webp "access plus 1 year"
ExpiresByType image/jpeg "access plus 1 year"
ExpiresByType image/png "access plus 1 year"
ExpiresByType image/svg+xml "access plus 1 year"
ExpiresByType text/css "access plus 1 month"
ExpiresByType application/javascript "access plus 1 month"
ExpiresByType font/woff2 "access plus 1 year"
ExpiresDefault "access plus 1 week"
</IfModule>

Ambos van envueltos en IfModule, de modo que si el módulo no está disponible en tu servidor el bloque se ignora sin romper nada. Ten en cuenta que si usas un plugin de caché completo, probablemente ya escriba estas reglas por ti: en nuestro análisis de WP Rocket explicamos cómo gestiona exactamente esta capa. No dupliques directivas: revisa el archivo antes de pegar.

Otros ajustes prácticos: hotlinking y unificar www

Dos fragmentos más que resuelven molestias frecuentes. El primero evita el hotlinking, es decir, que otras webs muestren tus imágenes cargándolas desde tu servidor y gastando tu ancho de banda:

RewriteEngine On
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^https?://(www\.)?tudominio\.com [NC]
RewriteRule \.(jpg|jpeg|png|gif|webp)$ - [F,NC]

El segundo unifica la versión con y sin www del dominio, importante para no repartir la autoridad SEO entre dos URL idénticas. Esta variante fuerza la versión sin www:

RewriteEngine On
RewriteCond %{HTTP_HOST} ^www\.tudominio\.com$ [NC]
RewriteRule ^(.*)$ https://tudominio.com/$1 [R=301,L]

Elige una versión canónica (con o sin www), configúrala igual en Ajustes → Generales de WordPress y deja que esta regla se encargue de los visitantes que lleguen por la otra.

Errores comunes al editar el .htaccess

  • Error 500 tras guardar: hay una errata o una directiva no soportada. Restaura tu copia y aplica los cambios de uno en uno hasta localizar el conflicto.
  • Pegar fragmentos dentro del bloque de WordPress: desaparecerán en cuanto WordPress regenere sus reglas. Siempre fuera de las marcas BEGIN/END.
  • Directivas de Apache 2.2 en servidores 2.4: Order Allow,Deny y compañía provocan error en configuraciones modernas. Usa la sintaxis Require.
  • Duplicar reglas de plugins: plugins de caché y seguridad escriben sus propios bloques marcados. Dos copias de la misma regla dan resultados imprevisibles.
  • Editar sin copia previa: el clásico. Treinta segundos de precaución contra una web caída.
  • Olvidar que estás en Nginx: si tus cambios no surten ningún efecto, quizá tu hosting no usa Apache. Pregunta al soporte antes de seguir peleando.

Un truco de flujo de trabajo: haz los cambios primero en un entorno de pruebas si lo tienes, y valida la web tras cada bloque añadido (portada, una entrada, el wp-admin). Si prefieres minimizar riesgos, gestores como WPCode permiten insertar parte de estos ajustes desde el panel con validación previa.

常见问题

No encuentro el archivo .htaccess en mi instalación, ¿es normal?

Sí, por dos motivos posibles: está oculto (activa “mostrar archivos ocultos” en tu FTP o gestor de archivos) o aún no existe porque nunca se han guardado enlaces permanentes amigables. Ve a Ajustes → Enlaces permanentes, guarda, y WordPress lo creará si tiene permisos de escritura.

He editado el .htaccess y ahora toda la web da error 500, ¿qué hago?

Restaura la copia previa del archivo y la web volverá al instante. Si no la hiciste, renombra el archivo actual a htaccess-roto, crea uno nuevo solo con el bloque por defecto de WordPress de esta guía y vuelve a añadir tus fragmentos de uno en uno hasta dar con el culpable.

¿El .htaccess sirve para acelerar WordPress?

Contribuye: la compresión y la caché del navegador reducen el peso transferido y las visitas repetidas cargan mucho más rápido. Pero es una pieza más del rendimiento, no la principal: el hosting, la caché de página y las imágenes optimizadas mueven más la aguja.

¿Qué pasa con el .htaccess si mi hosting usa Nginx?

Nginx no lee archivos .htaccess: su configuración es centralizada y la gestiona el proveedor. Los hostings con Nginx suelen aplicar por defecto los equivalentes (compresión, caché de estáticos, bloqueo de PHP en uploads) o darte un panel para activarlos. Consulta su documentación antes de buscar soluciones de Apache.

结论

El htaccess de WordPress es la navaja suiza del servidor: cuatro líneas hacen posibles las URL amigables, y unos pocos bloques bien elegidos añaden redirecciones limpias, varias capas de seguridad y una mejora tangible de rendimiento con compresión y caché del navegador. Las reglas del juego son simples: copia de seguridad antes de cada edición, fragmentos personalizados siempre fuera del bloque BEGIN/END de WordPress, sintaxis moderna de Apache 2.4 y cambios de uno en uno con verificación después de cada paso. Con esa disciplina, el archivo más temido de WordPress se convierte en una herramienta rutinaria más. Y si un día algo sale mal, ya conoces la salida de emergencia: restaurar la copia, regenerar los enlaces permanentes y seguir adelante.

分享此文章
电子邮件 复制链接 打印
ByAdrián Alcalá
Follow:
Adrián Alcalá es desarrollador WordPress y consultor SEO, autor del plugin WP Translate y creador de BiblioWeb. Desde aquí comparte guías, tutoriales y herramientas gratuitas para quienes crean, optimizan y posicionan páginas web. Lleva años ayudando a negocios de toda España a sacar el máximo partido a WordPress, y todo lo que publica está probado en proyectos reales.
上一篇文章 如何将 WordPress 设置为维护模式 如何将 WordPress 设置为维护模式
下一篇文章 清理和优化 WordPress 数据库 Cómo limpiar y optimizar la base de datos de WordPress
como instalar wordpress - ¡Tu primera web en marcha! 🎉 Cómo instalar WordPress sin estrés y con la confianza de un experto (
¡Tu primera web en marcha! 🎉 Cómo instalar WordPress sin estrés y con la confianza de un experto (¡Te lo ponemos fácil!).
WordPress
学习WordPress的最佳资源
Los mejores recursos para aprender WordPress en español
WordPress
como instalar wordpress - ¡Adiós al miedo! Cómo instalar WordPress en tu propio servidor local (¡Perfecto para experimentar s
¡Adiós al miedo! Cómo instalar WordPress en tu propio servidor local (¡Perfecto para experimentar sin riesgos y crear tu #CrearPaginaWeb!)
WordPress
为什么WordPress是免费的
¿Por qué WordPress es gratis? Así se financia el proyecto
WordPress
- 广告 -

您可能也喜欢

2026年WordPress趋势
WordPress

Tendencias WordPress 2026: lo que viene y cómo prepararte

24/08/2026
Wordpress - Error de Principiante Los 5 Fallos al Instalar WordPress que Destrozan tu Web
WordPress

安装WordPress时常见的错误及如何避免

08/08/2026
WordPress 备份:完整指南
WordPress

如何进行WordPress备份

08/08/2026
使用 WordPress 循序渐进创建博客
WordPress

如何一步步创建WordPress博客

08/08/2026
显示更多
  • 更多新闻:
  • WordPress
  • 安装
  • 指南
  • 创建网页
  • 如何安装WordPress
  • 创建
  • 安装
  • 未来
  • 发现
  • Yoast
  • 插件
  • 技巧
  • WordPress安装
  • 再见
  • 支付网关
  • 页面
  • 创建网站
  • truco
  • Error
  • Construcción
BiblioWeb

Biblio网站.es

网页技术动态

您可以信赖的信息: guías y soluciones prácticas de tecnología web — WordPress, plugins, ciberseguridad, hosting, rendimiento y solución de errores.

RSS

Enlaces de interés

  • Sobre nosotros
  • 联系我们
  • Herramientas gratuitas
  • 插件库

立即订阅,以获取最新新闻的实时更新!

法律

  • 法律声明
  • 条款与条件
  • Cookie政策
  • 隐私政策

最新消息

como instalar wordpress - ¡Tu primera web en marcha! 🎉 Cómo instalar WordPress sin estrés y con la confianza de un experto (

¡Tu primera web en marcha! 🎉 Cómo instalar WordPress sin estrés y con la confianza de un experto (¡Te lo ponemos fácil!).

25/08/2026
继续阅读
como instalar wordpress - ¿Quieres saber cómo instalar WordPress como un PRO? 🚀 Guía definitiva para elegir el hosting perfe

¿Quieres saber cómo instalar WordPress como un PRO? 🚀 Guía definitiva para elegir el hosting perfecto (¡y que tu web vuele!)

24/08/2026
继续阅读

© 2026 BiblioWeb — Todos los derechos reservados.

Gestionar consentimiento
Utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. Lo hacemos para mejorar la experiencia de navegación y para mostrar anuncios (no) personalizados. El consentimiento a estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o los ID's únicos en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
Funcional Always active
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
偏好设置
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
营销
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Manage options
  • Manage services
  • Manage {vendor_count} vendors
  • Read more about these purposes
Ver preferencias
  • {title}
  • {title}
  • {title}
Welcome to Foxiz
Username or Email Address
Password

Lost your password?