UA-51298262-10 Skip to main content
Seguridad

Errores .htaccess que bloquean tu web

By agosto 12, 2026No Comments
Errores .htaccess que bloquean tu web

El archivo .htaccess es una bestia poderosa en cualquier servidor Apache. Te permite manejar redirecciones, blindar directorios y ajustar el rendimiento del sitio con unas pocas líneas de código. Pero es delicado. Demasiado. Un simple desliz y tu web se cae. Los errores archivo htaccess son, probablemente, la causa número uno de los temidos Error 500 Internal Server Error. Aquí vamos a repasar las fallos más habituales que dejan un sitio fuera de combate y cómo arreglarlos.

Sintaxis incorrecta y errores de tipografía

No te perdonan. A diferencia del HTML, donde el navegador pasa por alto un tag mal cerrado, en .htaccess un error de sintaxis detiene el procesamiento al instante. El problema suele ser una falta de espacio o unas comillas mal puestas.

Pasa mucho al intentar redirigir. Escribes algo así:

RewriteRule ^vieja-pagina$ http://www.tusitio.com/nueva-pagina[R=301,L]

¿Ves el fallo? Falta un espacio vital antes de los corchetes. El servidor se pierde y bloquea el acceso. La sintaxis correcta exige separar el patrón de la sustitución de las banderas:

RewriteRule ^vieja-pagina$ http://www.tusitio.com/nueva-pagina [R=301,L]

El peligro de los finales de línea

Hay otro enemigo silencioso: el formato de los finales de línea. Si editas el archivo en Windows y lo subes por FTP en modo binario (en vez de ASCII), metes caracteres de control invisibles, como el retorno de carro (^M), que corrompen todo. Asegúrate de que tu editor use UTF-8 sin BOM y que los saltos de línea sean tipo Unix (LF). Vale la pena revisarlo.

Bucles de redirección infinitos (Redirect Loops)

Esto es desesperante. Ocurre cuando una regla redirige una página a sí misma, o cuando una cadena de redirecciones simplemente no acaba. El servidor detecta el ciclo sin fin y corta la carga. Uno de esos errores archivo htaccess que hacen que el sitio funcione para una URL y falle en la siguiente.

El clásico: forzar HTTP a HTTPS o www a no-www sin las condiciones necesarias. Si pones esto:

RewriteRule ^(.*)$ https://www.tusitio.com/$1 [R=301,L]

Redirigirás todo a HTTPS. Incluso lo que ya está en HTTPS. Bucle infinito asegurado. Para evitarlo, usa condiciones (RewriteCond) que comprueben si la petición no es segura antes de redirigir.

Solución práctica:

Para saltar de HTTP a HTTPS sin dolor de cabeza, usa este bloque:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Activación incorrecta del módulo Rewrite

El motor de reescritura (RewriteEngine) es el corazón de las URLs amigables y de gran parte de la seguridad en WordPress u otros CMS. Un fallo típico es dar por sentado que el módulo mod_rewrite está activo, o poner directivas de reescritura sin haber encendido el motor antes en el archivo.

Si usas RewriteRule o RewriteCond sin RewriteEngine On al principio (o dentro del bloque <IfModule mod_rewrite.c>), el servidor te devolverá un error 500.

Ojo con esto. Si el módulo no está cargado en la configuración principal de Apache (httpd.conf), todas las directivas dentro de <IfModule mod_rewrite.c> se ignorarán en silencio. Te quedarás wondering por qué tus redirecciones no hacen nada. En hosting compartido suele estar activo, pero si gestionas tu propio VPS o dedicado, habilita el módulo con a2enmod rewrite y reinicia Apache.

Conflictos con rutas físicas y AllowOverride

El .htaccess trabaja por directorios. Las directivas afectan a la carpeta donde está el archivo y a todas las de abajo. Un error común es intentar bloquear un archivo o directorio usando rutas físicas del sistema en vez de rutas relativas a la web.

Usar Deny from all en una subcarpeta suele funcionar, pero si la configuración principal de Apache tiene AllowOverride None para ese directorio, el servidor hará caso omiso de tu .htaccess. Y es peor si intentas anular configuraciones principales que no se pueden tocar; puedes generar errores de configuración que dejen el sitio en negro.

Verifica que tu hosting permita .htaccess y que la directiva AllowOverride esté en All o, al menos, permita lo que intentas usar (como FileInfo para reescrituras).

Caracteres prohibidos y codificación

A veces los errores archivo htaccess no son de lógica, sino de codificación. El archivo debe ser ASCII o UTF-8 sin BOM (Byte Order Mark). Si lo guardas como UTF-16 o UTF-8 con BOM, los caracteres invisibles al principio impedirán que Apache lo lea. Error 500 al instante.

También cuidado con las comillas tipográficas (» » en lugar de » «). Si copias código de Word, es probable que corrompan las directivas. Usa editores de texto plano: Notepad++, VS Code, Vim. Nada de procesadores de texto.

Cómo recuperar el acceso cuando te bloqueas

  1. Entra por FTP o por el administrador de archivos de tu panel (cPanel, Plesk).
  2. Busca el archivo .htaccess en la raíz (public_html o www).
  3. Cámbiale el nombre a .htaccess_backup.
  4. Intenta cargar tu web de nuevo. Si funciona, el problema era ese archivo.
  5. Crea un .htaccess nuevo o restaura una copia de seguridad que supieras que funcionaba.

En WordPress hay un truco rápido: ve a Ajustes > Enlaces permanentes y guarda de nuevo. Eso regenera un archivo .htaccess limpio por defecto.

Preguntas Frecuentes

¿Qué es un Error 500 en relación al .htaccess?
El servidor se encontró con algo inesperado mientras procesaba una solicitud. Casi siempre es porque la sintaxis del archivo de configuración es inválida.

¿Puedo tener múltiples archivos .htaccess?
Sí. Puedes poner uno en cada directorio. Las directivas del padre afectan a los hijos, pero los archivos de los subdirectorios pueden sobrescribir las reglas de arriba.

Conclusión

El .htaccess es un arma de doble filo. Es imprescindible para la seguridad, el SEO y la funcionalidad moderna, pero manejarlo requiere precisión. La mayoría de los errores archivo htaccess que matan una web vienen de fallos tontos de sintaxis, bucles o configuraciones incompatibles. Haz siempre una copia de seguridad antes de tocar nada y revisa línea por línea. Si te atascas con un problema que no sales, en RedServicio (redservicio.net) tenemos expertos en administración de servidores listos para diagnosticar y reparar tu configuración.