.htaccess Generator
Generieren Sie gängige .htaccess-Regeln für Ihre Website. Wählen Sie die benötigten Optionen und kopieren Sie den generierten Code.
Performance
Security
• The .htaccess file should be placed in the root directory of your website
• Make sure mod_rewrite is enabled on your Apache server
• Always backup your existing .htaccess file before replacing it
• Some hosting providers may restrict certain .htaccess directives
So verwenden Sie .htaccess Generator
- 1
Domain eingeben
Geben Sie Ihren Domainnamen, etwa example.com, in das Feld „Domain-Einstellungen“ ein.
- 2
Regeln auswählen
Aktivieren Sie die benötigten Optionen, etwa HTTPS erzwingen, www erzwingen oder entfernen, GZIP-Komprimierung, Hotlink-Schutz oder benutzerdefinierte Fehlerseiten.
- 3
Weiterleitungen hinzufügen
Geben Sie für URL-Weiterleitungen den alten und den neuen Pfad ein und wählen Sie eine dauerhafte 301- oder eine temporäre 302-Weiterleitung.
- 4
Kopieren oder herunterladen
Verwenden Sie „In die Zwischenablage kopieren“ oder „.htaccess herunterladen“ und laden Sie die Datei in das Stammverzeichnis Ihrer Website hoch.
Die Apache-.htaccess-Datei meistern
Was eine .htaccess-Datei tatsächlich bewirkt
Eine .htaccess-Datei ist eine verzeichnisbezogene Konfigurationsdatei für den Apache-Webserver. Wenn Apache mit aktiviertem AllowOverride kompiliert ist, liest er die .htaccess-Datei in dem Verzeichnis, aus dem er gerade ausliefert, sowie die Dateien in jedem übergeordneten Verzeichnis, und wendet deren Direktiven auf die jeweilige Anfrage an. So können Sie das Serververhalten, Weiterleitungen, das Caching, die Zugriffssteuerung und vieles mehr ändern, ohne die Hauptkonfiguration des Servers anzufassen oder Apache neu zu starten. Die Änderungen werden bereits bei der nächsten Anfrage wirksam, und genau das macht .htaccess auf Shared Hosting so praktisch, wo Sie keinen Zugriff auf die Hauptkonfiguration haben.
Der Dateiname lautet wörtlich .htaccess, mit einem führenden Punkt und ohne Erweiterung, und auf Unix-artigen Systemen macht der Punkt sie zu einer versteckten Datei. Sie gehört in das Verzeichnis, dessen Verhalten Sie ändern möchten; am häufigsten ist das das Document-Root Ihrer Website. Eine Regel im Stammverzeichnis gilt für die gesamte Website, sofern sie nicht durch eine tiefer liegende .htaccess überschrieben wird.
Nur Apache: Nginx und andere ignorieren sie
Dies sollten Sie zuerst überprüfen, bevor Sie auch nur eine einzige Regel schreiben: .htaccess ist ein Apache-Feature. Nginx, der andere marktbeherrschende Webserver, liest .htaccess-Dateien überhaupt nicht und wird das auch nie tun, das ist so vorgesehen. Wenn Ihre Website auf Nginx läuft, bewirkt das Ablegen einer .htaccess im Stammverzeichnis nichts, und die entsprechenden Weiterleitungen, Rewrites und Header müssen stattdessen im Nginx-Server-Block ausgedrückt werden. LiteSpeed und einige Apache-kompatible Server verstehen die .htaccess-Syntax durchaus, aber Nginx, Caddy und IIS verwenden jeweils ihre eigenen Konfigurationsformate.
Wenn Sie nicht sicher sind, welchen Server Sie haben, prüfen Sie den Server response header, den der HTTP Header Viewer dieser Website Ihnen anzeigen kann. Sehen Sie dort Apache, bestätigt das, dass .htaccess funktionieren wird; sehen Sie nginx, sind Sie mit dieser Datei auf dem falschen Weg.
Weiterleitungen und Kanonisierung mit mod_rewrite
Die häufigste Aufgabe für .htaccess ist das Weiterleiten von URLs, was über das Modul mod_rewrite innerhalb eines RewriteEngine On-Blocks geschieht. Ein einfacher dauerhafter Umzug verwendet Redirect 301 von einem alten Pfad zu einem neuen, während RewriteRule musterbasierte Weiterleitungen mit regulären Ausdrücken übernimmt. Die beiden Kanonisierungsaufgaben, die nahezu jede Website benötigt, sind das Erzwingen eines einzigen Hostnamens (entweder immer www oder immer ohne www) sowie das Erzwingen von HTTPS, beides erreicht über eine RewriteCond, die die eingehende Anfrage prüft, gefolgt von einer RewriteRule, die eine 301 zur kanonischen Version ausgibt.
Verwenden Sie für Umzüge, die Sie beibehalten möchten, immer 301 (dauerhaft), denn eine 301 überträgt die Link-Equity an das Ziel und teilt Suchmaschinen mit, ihren Index zu aktualisieren. Ein unscheinbares, aber wichtiges Detail ist es, Weiterleitungsketten zu vermeiden: Senden Sie http://example.com in einem einzigen Schritt direkt zu https://www.example.com, anstatt zuerst über https://example.com zu springen. Jeder zusätzliche Schritt erhöht die Latenz und verwässert die Ranking-Signale geringfügig, was der Redirect Chain Checker dieser Website Ihnen erkennen hilft.
Leistung: Komprimierung, Caching und die Kosten von AllowOverride
Zwei .htaccess-Funktionen bringen sofortige Leistungsgewinne. Die GZIP-Komprimierung, konfiguriert über mod_deflate, verkleinert textbasierte Antworten wie HTML, CSS und JavaScript, bevor sie gesendet werden, und reduziert die Übertragungsgröße oft um 60 to 80 percent. Das Browser-Caching, eingestellt mit den Headern Cache-Control und Expires über mod_expires oder mod_headers, weist Browser an, statische Ressourcen wie Bilder und Schriftarten wiederzuverwenden, anstatt sie bei jedem Besuch erneut herunterzuladen. Zusammen gehören diese zu den wirkungsvollsten und zugleich aufwandsärmsten Geschwindigkeitsverbesserungen, die es gibt.
Allerdings hat .htaccess selbst auch versteckte Kosten. Da Apache bei jeder Anfrage in jedem Verzeichnis entlang des Pfades nach einer .htaccess-Datei suchen muss, fügt ein aktiviertes AllowOverride jeder Anfrage zusätzliche Dateisystemzugriffe hinzu. Auf einer von Ihnen kontrollierten Website mit hohem Datenverkehr ist es messbar schneller, diese Direktiven in die Hauptkonfiguration des Servers zu verschieben und AllowOverride None zu setzen. Auf Shared Hosting haben Sie meist keine Wahl, und der Komfort überwiegt den Mehraufwand, aber es lohnt sich zu wissen, warum von .htaccess bei leistungskritischen Servern abgeraten wird.
Sicherheit, Fehlerseiten und Zugriffssteuerung
Über Weiterleitungen und Leistung hinaus wird .htaccess häufig eingesetzt, um eine Website abzusichern und zu verfeinern. Eigene Fehlerseiten, eingestellt mit der Direktive ErrorDocument, ersetzen die tristen Standard-Fehlerseiten von Apache durch markengerechte Seiten für 404- und 500-Antworten, was sowohl für die Nutzer als auch für die Sicherheit besser ist. Der Hotlink-Schutz nutzt RewriteCond auf dem Referer-Header, um andere Websites daran zu hindern, Ihre Bilder einzubinden und Ihre Bandbreite zu verbrauchen. Sie können außerdem Sicherheits-Header wie X-Frame-Options, Content-Security-Policy und Strict-Transport-Security über die Direktive Header senden.
Zur Zugriffssteuerung kann .htaccess ein Verzeichnis nach IP-Adresse beschränken oder per .htpasswd ein Passwort verlangen, und sie kann Scans zur Autoren-Enumeration blockieren, die nach Benutzernamen in Content-Management-Systemen suchen. Diese Kontrollen sind wirklich nützlich, aber denken Sie daran, dass sie nur greifen, wenn Apache die Anfrage über den normalen Pfad ausliefert; kombinieren Sie sie mit einer ordentlichen Sicherheit auf Anwendungsebene, anstatt sich allein auf .htaccess zu verlassen.
Die Syntax ist unerbittlich: testen, bevor Sie vertrauen
Das mit Abstand größte Risiko bei .htaccess besteht darin, dass ein Syntaxfehler in der Regel nicht stillschweigend scheitert. Stattdessen löst er einen 500 Internal Server Error für jede Seite unterhalb dieses Verzeichnisses aus und nimmt die gesamte Website offline, bis die Datei behoben ist. Es gibt keinen Kompilierschritt und keine Validierung vor der Bereitstellung, sodass ein Tippfehler, ein fehlendes Modul oder eine von Ihrem Hoster deaktivierte Direktive sofort alles lahmlegen kann. Apache-Direktiven sind zudem reihenfolgeabhängig: Rewrite-Regeln werden von oben nach unten ausgewertet, und eine allgemeine Regel, die vor einer spezifischen platziert ist, kann Anfragen verschlucken, die die spezifische Regel eigentlich abfangen sollte.
Der sichere Arbeitsablauf besteht darin, die vorhandene .htaccess vor jeder Änderung immer zu sichern, Änderungen in verkehrsarmen Zeitfenstern auszurollen und die Website unmittelbar danach zu laden, um zu bestätigen, dass sie weiterhin antwortet. Wenn Sie einen 500-Fehler sehen, stellen Sie zuerst die Sicherung wieder her und debuggen Sie erst danach. Wenn eine Direktive von einem Modul wie mod_rewrite oder mod_deflate abhängt, vergewissern Sie sich, dass Ihr Hoster dieses Modul aktiviert hat, da Regeln für ein fehlendes Modul einen Fehler auslösen können.
Häufig gestellte Fragen
Welche Regeln kann dieser Generator erstellen?
Was ist der Unterschied zwischen einer 301- und einer 302-Weiterleitung?
Wohin lege ich die erzeugte .htaccess-Datei?
Funktioniert das auf Nginx oder anderen Servern?
Wird der erzeugte Code irgendwohin gesendet?
Verwandte Tools
Machen Sie weiter mit diesen praktischen Tools