T

Text Machine

Leistungsstarke Text-Tools, direkt in Ihrem Browser

.htaccess Generator

Generieren Sie gängige .htaccess-Regeln für Ihre Website. Wählen Sie die benötigten Optionen und kopieren Sie den generierten Code.

Optionen

Performance

Security

Generierter .htaccess-Code
Important Notes

• The .htaccess file should be placed in the root directory of your website
• Make sure mod_rewrite is enabled on your Apache server
• Always backup your existing .htaccess file before replacing it
• Some hosting providers may restrict certain .htaccess directives

So verwenden Sie .htaccess Generator

  1. 1

    Domain eingeben

    Geben Sie Ihren Domainnamen, etwa example.com, in das Feld „Domain-Einstellungen“ ein.

  2. 2

    Regeln auswählen

    Aktivieren Sie die benötigten Optionen, etwa HTTPS erzwingen, www erzwingen oder entfernen, GZIP-Komprimierung, Hotlink-Schutz oder benutzerdefinierte Fehlerseiten.

  3. 3

    Weiterleitungen hinzufügen

    Geben Sie für URL-Weiterleitungen den alten und den neuen Pfad ein und wählen Sie eine dauerhafte 301- oder eine temporäre 302-Weiterleitung.

  4. 4

    Kopieren oder herunterladen

    Verwenden Sie „In die Zwischenablage kopieren“ oder „.htaccess herunterladen“ und laden Sie die Datei in das Stammverzeichnis Ihrer Website hoch.

Die Apache-.htaccess-Datei meistern

Was eine .htaccess-Datei tatsächlich bewirkt

Eine .htaccess-Datei ist eine verzeichnisbezogene Konfigurationsdatei für den Apache-Webserver. Wenn Apache mit aktiviertem AllowOverride kompiliert ist, liest er die .htaccess-Datei in dem Verzeichnis, aus dem er gerade ausliefert, sowie die Dateien in jedem übergeordneten Verzeichnis, und wendet deren Direktiven auf die jeweilige Anfrage an. So können Sie das Serververhalten, Weiterleitungen, das Caching, die Zugriffssteuerung und vieles mehr ändern, ohne die Hauptkonfiguration des Servers anzufassen oder Apache neu zu starten. Die Änderungen werden bereits bei der nächsten Anfrage wirksam, und genau das macht .htaccess auf Shared Hosting so praktisch, wo Sie keinen Zugriff auf die Hauptkonfiguration haben.

Der Dateiname lautet wörtlich .htaccess, mit einem führenden Punkt und ohne Erweiterung, und auf Unix-artigen Systemen macht der Punkt sie zu einer versteckten Datei. Sie gehört in das Verzeichnis, dessen Verhalten Sie ändern möchten; am häufigsten ist das das Document-Root Ihrer Website. Eine Regel im Stammverzeichnis gilt für die gesamte Website, sofern sie nicht durch eine tiefer liegende .htaccess überschrieben wird.

Nur Apache: Nginx und andere ignorieren sie

Dies sollten Sie zuerst überprüfen, bevor Sie auch nur eine einzige Regel schreiben: .htaccess ist ein Apache-Feature. Nginx, der andere marktbeherrschende Webserver, liest .htaccess-Dateien überhaupt nicht und wird das auch nie tun, das ist so vorgesehen. Wenn Ihre Website auf Nginx läuft, bewirkt das Ablegen einer .htaccess im Stammverzeichnis nichts, und die entsprechenden Weiterleitungen, Rewrites und Header müssen stattdessen im Nginx-Server-Block ausgedrückt werden. LiteSpeed und einige Apache-kompatible Server verstehen die .htaccess-Syntax durchaus, aber Nginx, Caddy und IIS verwenden jeweils ihre eigenen Konfigurationsformate.

Wenn Sie nicht sicher sind, welchen Server Sie haben, prüfen Sie den Server response header, den der HTTP Header Viewer dieser Website Ihnen anzeigen kann. Sehen Sie dort Apache, bestätigt das, dass .htaccess funktionieren wird; sehen Sie nginx, sind Sie mit dieser Datei auf dem falschen Weg.

Weiterleitungen und Kanonisierung mit mod_rewrite

Die häufigste Aufgabe für .htaccess ist das Weiterleiten von URLs, was über das Modul mod_rewrite innerhalb eines RewriteEngine On-Blocks geschieht. Ein einfacher dauerhafter Umzug verwendet Redirect 301 von einem alten Pfad zu einem neuen, während RewriteRule musterbasierte Weiterleitungen mit regulären Ausdrücken übernimmt. Die beiden Kanonisierungsaufgaben, die nahezu jede Website benötigt, sind das Erzwingen eines einzigen Hostnamens (entweder immer www oder immer ohne www) sowie das Erzwingen von HTTPS, beides erreicht über eine RewriteCond, die die eingehende Anfrage prüft, gefolgt von einer RewriteRule, die eine 301 zur kanonischen Version ausgibt.

Verwenden Sie für Umzüge, die Sie beibehalten möchten, immer 301 (dauerhaft), denn eine 301 überträgt die Link-Equity an das Ziel und teilt Suchmaschinen mit, ihren Index zu aktualisieren. Ein unscheinbares, aber wichtiges Detail ist es, Weiterleitungsketten zu vermeiden: Senden Sie http://example.com in einem einzigen Schritt direkt zu https://www.example.com, anstatt zuerst über https://example.com zu springen. Jeder zusätzliche Schritt erhöht die Latenz und verwässert die Ranking-Signale geringfügig, was der Redirect Chain Checker dieser Website Ihnen erkennen hilft.

Leistung: Komprimierung, Caching und die Kosten von AllowOverride

Zwei .htaccess-Funktionen bringen sofortige Leistungsgewinne. Die GZIP-Komprimierung, konfiguriert über mod_deflate, verkleinert textbasierte Antworten wie HTML, CSS und JavaScript, bevor sie gesendet werden, und reduziert die Übertragungsgröße oft um 60 to 80 percent. Das Browser-Caching, eingestellt mit den Headern Cache-Control und Expires über mod_expires oder mod_headers, weist Browser an, statische Ressourcen wie Bilder und Schriftarten wiederzuverwenden, anstatt sie bei jedem Besuch erneut herunterzuladen. Zusammen gehören diese zu den wirkungsvollsten und zugleich aufwandsärmsten Geschwindigkeitsverbesserungen, die es gibt.

Allerdings hat .htaccess selbst auch versteckte Kosten. Da Apache bei jeder Anfrage in jedem Verzeichnis entlang des Pfades nach einer .htaccess-Datei suchen muss, fügt ein aktiviertes AllowOverride jeder Anfrage zusätzliche Dateisystemzugriffe hinzu. Auf einer von Ihnen kontrollierten Website mit hohem Datenverkehr ist es messbar schneller, diese Direktiven in die Hauptkonfiguration des Servers zu verschieben und AllowOverride None zu setzen. Auf Shared Hosting haben Sie meist keine Wahl, und der Komfort überwiegt den Mehraufwand, aber es lohnt sich zu wissen, warum von .htaccess bei leistungskritischen Servern abgeraten wird.

Sicherheit, Fehlerseiten und Zugriffssteuerung

Über Weiterleitungen und Leistung hinaus wird .htaccess häufig eingesetzt, um eine Website abzusichern und zu verfeinern. Eigene Fehlerseiten, eingestellt mit der Direktive ErrorDocument, ersetzen die tristen Standard-Fehlerseiten von Apache durch markengerechte Seiten für 404- und 500-Antworten, was sowohl für die Nutzer als auch für die Sicherheit besser ist. Der Hotlink-Schutz nutzt RewriteCond auf dem Referer-Header, um andere Websites daran zu hindern, Ihre Bilder einzubinden und Ihre Bandbreite zu verbrauchen. Sie können außerdem Sicherheits-Header wie X-Frame-Options, Content-Security-Policy und Strict-Transport-Security über die Direktive Header senden.

Zur Zugriffssteuerung kann .htaccess ein Verzeichnis nach IP-Adresse beschränken oder per .htpasswd ein Passwort verlangen, und sie kann Scans zur Autoren-Enumeration blockieren, die nach Benutzernamen in Content-Management-Systemen suchen. Diese Kontrollen sind wirklich nützlich, aber denken Sie daran, dass sie nur greifen, wenn Apache die Anfrage über den normalen Pfad ausliefert; kombinieren Sie sie mit einer ordentlichen Sicherheit auf Anwendungsebene, anstatt sich allein auf .htaccess zu verlassen.

Die Syntax ist unerbittlich: testen, bevor Sie vertrauen

Das mit Abstand größte Risiko bei .htaccess besteht darin, dass ein Syntaxfehler in der Regel nicht stillschweigend scheitert. Stattdessen löst er einen 500 Internal Server Error für jede Seite unterhalb dieses Verzeichnisses aus und nimmt die gesamte Website offline, bis die Datei behoben ist. Es gibt keinen Kompilierschritt und keine Validierung vor der Bereitstellung, sodass ein Tippfehler, ein fehlendes Modul oder eine von Ihrem Hoster deaktivierte Direktive sofort alles lahmlegen kann. Apache-Direktiven sind zudem reihenfolgeabhängig: Rewrite-Regeln werden von oben nach unten ausgewertet, und eine allgemeine Regel, die vor einer spezifischen platziert ist, kann Anfragen verschlucken, die die spezifische Regel eigentlich abfangen sollte.

Der sichere Arbeitsablauf besteht darin, die vorhandene .htaccess vor jeder Änderung immer zu sichern, Änderungen in verkehrsarmen Zeitfenstern auszurollen und die Website unmittelbar danach zu laden, um zu bestätigen, dass sie weiterhin antwortet. Wenn Sie einen 500-Fehler sehen, stellen Sie zuerst die Sicherung wieder her und debuggen Sie erst danach. Wenn eine Direktive von einem Modul wie mod_rewrite oder mod_deflate abhängt, vergewissern Sie sich, dass Ihr Hoster dieses Modul aktiviert hat, da Regeln für ein fehlendes Modul einen Fehler auslösen können.

Häufig gestellte Fragen

Welche Regeln kann dieser Generator erstellen?
Er erstellt gängige Apache-Regeln, darunter das Erzwingen oder Entfernen von www, das Erzwingen von HTTPS, 301- und 302-Weiterleitungen, GZIP-Komprimierung, Cache-Steuerung, Hotlink-Schutz, benutzerdefinierte Fehlerseiten, MIME-Typen und Standard-Indexdateien.
Was ist der Unterschied zwischen einer 301- und einer 302-Weiterleitung?
Eine 301 ist eine dauerhafte Weiterleitung, die SEO-Wert an die neue URL weitergibt, während eine 302 temporär ist und Suchmaschinen mitteilt, dass die ursprüngliche URL wieder zurückkehren wird.
Wohin lege ich die erzeugte .htaccess-Datei?
Legen Sie sie in das Stammverzeichnis Ihrer Website auf einem Apache-Server. Die Regeln treten sofort in Kraft, sichern Sie daher zuvor eine eventuell vorhandene .htaccess-Datei.
Funktioniert das auf Nginx oder anderen Servern?
Nein. Das .htaccess-Format ist spezifisch für Apache (und kompatible Server mit mod_rewrite). Nginx verwendet stattdessen eine eigene Konfigurationssyntax.
Wird der erzeugte Code irgendwohin gesendet?
Nein. Die Regeln werden in Ihrem Browser aus den von Ihnen ausgewählten Optionen zusammengesetzt, sodass nichts hochgeladen wird, und das Tool ist kostenlos und ohne Registrierung nutzbar.

Verwandte Tools

Machen Sie weiter mit diesen praktischen Tools

URL-Weiterleitungsketten-Prüfer

Meta-Tag Generator

Robots.txt Generator

Open Graph Previewer

HTML-Entity-Codierer/Decodierer

HTTP-Header-Betrachter