0 Comentarios
Si has llegado hasta aquí, seguramente estás intentando entender qué narices es ese archivo .htaccess que aparece (o no aparece) en tu instalación de WordPress. Y oye, normal. Es uno de esos elementos pequeños pero matones que puede marcar la diferencia entre una web rápida, segura y profesional... o un caos lleno de errores.
Vamos a charlar sobre él con la intención clara de ayudarte a que tu web funcione como un tiro. Porque sí, tú puedes gestionarlo, y nosotros estamos aquí para echarte un cable si hace falta.
El archivo .htaccess es un archivo de configuración muy potente que vive en el servidor Apache. Sirve, entre otras cosas, para:
Gestionar redirecciones (como redirigir de HTTP a HTTPS).
Mejorar la seguridad de tu sitio.
Optimizar el rendimiento de carga.
Reescribir URLs (sí, esas URLs bonitas que tanto gustan a Google).
Controlar el acceso a ciertas partes de tu web.
Evitar el hotlinking (cuando otros sitios enlazan imágenes desde tu servidor).
En el caso de WordPress, es el responsable de que los enlaces permanentes funcionen como deben. Sin él, muchas cosas dejan de ir finas.
También es clave cuando usas plugins de caché, seguridad o redirección, ya que muchos de ellos insertan reglas automáticamente en este archivo para mejorar el comportamiento del sitio.

Vamos al grano. Este archivo se encuentra en la raíz de tu instalación de WordPress, normalmente en el mismo sitio donde están los archivos wp-config.php, wp-content, etc.
Para verlo necesitas:
Acceder por FTP o usar el Administrador de Archivos de tu hosting.
Asegurarte de que tienes activada la opción de ver archivos ocultos (sí, porque empieza por "." y por eso se oculta).
Si no lo ves, no te preocupes. Puede que aún no se haya creado. WordPress lo genera automáticamente cuando guardas los enlaces permanentes desde Ajustes > Enlaces permanentes. También puede que tu hosting lo oculte por defecto.
Consejo de oro: haz una copia de seguridad del archivo antes de tocar nada. Puede parecer una tontería, pero un error aquí puede tumbar tu web. Literalmente.

Buena pregunta. Lo básico suele ser algo así:
# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress
Eso se encarga de que todo el sistema de URLs amigables funcione. Si lo borras o está mal escrito, prepárate para ver errores 404 por todas partes. Pero ojo, también hay casos en los que este archivo crece: cuando instalas plugins que añaden reglas de seguridad, redirecciones o cacheo, como puede ser Wordfence, Rank Math o W3 Total Cache.
Aquí es donde empieza la magia. Puedes usar este archivo para muchas cosas interesantes:
Esto es básico para la seguridad:
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Con esto, cualquier visitante que entre por HTTP será redirigido automáticamente a la versión segura de tu web.
¿Harto de que bots raros scrapeen tu web? Puedes hacer esto:
SetEnvIfNoCase User-Agent "BadBot" bad_bot
Order Allow,Deny
Allow from all
Deny from env=bad_bot
Puedes añadir más agentes según los detectes en tus logs.
<Files wp-login.php>
Order Deny,Allow
Deny from all
Allow from xxx.xxx.xxx.xxx
</Files>
(Sustituye la IP por la tuya.) Esto bloquea el acceso a tu login salvo desde tu dirección IP. Muy útil si no necesitas acceso desde múltiples ubicaciones.
<Files .htaccess>
order allow,deny
deny from all
</Files>
Esto evita que los curiosos vean las reglas que estás usando.
RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^https://(www.)?tudominio.com/ [NC]
RewriteRule .(jpg|jpeg|png|gif)$ - [F]
Con esto evitas que otros usen tus imágenes directamente en sus webs, consumiendo tu ancho de banda. Debes personalizar el código poniendo tu dominio real.
Ojo, esto no es para todo el mundo. Si no estás cómodo trasteando aquí, es mejor que lo dejes en manos de profesionales. Una mala línea puede traerte dolores de cabeza.
Uy, aquí vienen curvas. Algunos fallos que vemos mucho:
Añadir reglas en el lugar equivocado.
Escribir mal las directivas.
Romper la estructura del archivo.
Conflictos entre plugins y reglas personalizadas.
Duplicidad de reglas que hacen que no funcione nada correctamente.
Cualquier fallo puede causar una "pantalla blanca de la muerte" en tu WordPress. Y créenos, no quieres eso.
Si ya la hemos liado (pasa más de lo que crees), lo mejor es:
Restaurar desde una copia de seguridad (¿la hiciste, verdad?).
Regenerarlo accediendo a Ajustes > Enlaces permanentes en el panel de WordPress y haciendo clic en "Guardar cambios".
Usar una versión genérica del .htaccess si no tienes acceso al panel. ¡Aquí va un ejemplo!
# Default .htaccess para WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
Depende. Si sabes lo que haces, es una herramienta poderosa. Puedes ahorrar el uso de varios plugins si te manejas bien con las reglas. Pero si no te quieres arriesgar, es mejor contar con un equipo que te ayude a mantener tu WordPress a punto.
Además, editar a mano te permite tener un mayor control sobre cómo se comporta tu sitio web, y muchas veces es más eficiente que depender de plugins, que pueden generar sobrecarga o conflictos.
Ahí es donde entra nuestro servicio de Mantenimiento web en WordPress. Nos encargamos de la seguridad, el rendimiento y las configuraciones avanzadas para que tú puedas centrarte en lo que de verdad importa: tu proyecto. Y lo mejor, ¡te olvidas de los quebraderos de cabeza!
El .htaccess puede parecer poca cosa, pero es un pilar fundamental del buen funcionamiento de cualquier sitio en WordPress. Desde mejorar la seguridad, hasta optimizar el rendimiento o controlar las URLs, este archivo lo hace todo.
No necesitas ser un gurú de los servidores para aprovechar su potencial. Pero sí necesitas tener cuidado y entender que este pequeño archivo es una puerta que puede abrir muchas posibilidades... o cerrar el acceso a tu web si algo va mal.
¿Te ha resultado útil? Si tienes dudas o prefieres que lo dejemos en nuestras manos, no lo dudes y contacta con nosotros. En Webtec somos expertos en WordPress y estaremos encantados de ayudarte. No hay pregunta demasiado básica ni problema demasiado complejo.

¿Qué te ha parecido este artículo?