Die .htaccess-Datei ist eine der mächtigsten und gefährlichsten Dateien auf Ihrem Webserver. Sie können damit Weiterleitungen einrichten, Ihre Website absichern und URLs umschreiben. Aber ein Tippfehler und Ihre Website zeigt nur noch Error 500.

Was ist .htaccess?

.htaccess (hypertext access) ist eine Konfigurationsdatei für Apache-Webserver. Sie liegt im Root-Verzeichnis Ihrer Website und beeinflusst, wie der Server Anfragen verarbeitet.

Der Punkt am Anfang bedeutet, dass es sich um eine versteckte Datei handelt. In Ihrem FTP-Client müssen Sie möglicherweise „versteckte Dateien anzeigen“ aktivieren.

Wofür verwenden Sie .htaccess?

  • Weiterleitungen: URLs an andere Orte weiterleiten
  • URL-Rewriting: Schöne URLs ohne .php-Endung
  • Sicherheit: Verzeichnisse schützen, IPs sperren
  • Caching: Browser-Caching einrichten
  • HTTPS erzwingen: HTTP auf HTTPS weiterleiten
  • Fehlerseiten: Eigene 404-Seite einrichten

Häufig verwendete .htaccess-Regeln

HTTP auf HTTPS erzwingen

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

www auf non-www (oder umgekehrt)

# Van www naar non-www
RewriteEngine On
RewriteCond %{HTTP_HOST} ^www\.(.*)$ [NC]
RewriteRule ^(.*)$ https://%1/$1 [R=301,L]

# Van non-www naar www
RewriteEngine On
RewriteCond %{HTTP_HOST} !^www\. [NC]
RewriteRule ^(.*)$ https://www.%{HTTP_HOST}/$1 [R=301,L]

Gezielte Weiterleitung

Redirect 301 /oude-pagina https://example.com/nieuwe-pagina

Eigene 404-Seite

ErrorDocument 404 /404.html

Verzeichnis mit Passwort schützen

AuthType Basic
AuthName "Beveiligd gebied"
AuthUserFile /pad/naar/.htpasswd
Require valid-user

IP-Adresse sperren

Deny from 123.456.789.000

Browser-Caching

<IfModule mod_expires.c>
    ExpiresActive On
    ExpiresByType image/jpg "access plus 1 year"
    ExpiresByType image/jpeg "access plus 1 year"
    ExpiresByType image/png "access plus 1 year"
    ExpiresByType text/css "access plus 1 month"
    ExpiresByType application/javascript "access plus 1 month"
</IfModule>

WordPress und .htaccess

WordPress verwendet .htaccess für Permalinks. Der Standardinhalt:

# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress

Ändern Sie nichts zwischen BEGIN und END WordPress, denn das wird von WordPress überschrieben.

.htaccess sicher bearbeiten

  1. Backup erstellen: Laden Sie die aktuelle Datei herunter
  2. Lokal bearbeiten: Verwenden Sie einen guten Texteditor (nicht Word!)
  3. Hochladen und testen: Laden Sie Ihre Website direkt nach dem Hochladen
  4. Fehler? Backup wiederherstellen: Überschreiben Sie die Datei mit Ihrem Backup

Häufige Probleme

Error 500 nach einer Änderung

Syntaxfehler in Ihrer .htaccess. Stellen Sie Ihr Backup wieder her oder entfernen Sie die letzte Änderung.

Weiterleitungsschleife

Ihre Weiterleitung verweist auf eine URL, die wiederum weiterleitet. Prüfen Sie die Reihenfolge Ihrer Regeln.

Regeln funktionieren nicht

Mod_rewrite ist möglicherweise nicht aktiv. Oder Ihr Server ist nginx (der verwendet keine .htaccess).

Achtung: nginx verwendet keine .htaccess

.htaccess funktioniert nur auf Apache-Servern. Nginx hat ein eigenes Konfigurationssystem. Wenn Ihre Website auf nginx läuft, müssen Sie den Serveradministrator bitten, Änderungen vorzunehmen.

Häufige Fragen

Kann ich pro Verzeichnis eine eigene .htaccess haben?

Ja, jedes Verzeichnis kann eine eigene .htaccess haben, die die übergeordnete überschreibt.

Wie erkenne ich, ob mein Server Apache ist?

Prüfen Sie Ihr Hosting-Panel oder fragen Sie Ihren Anbieter. Oder sehen Sie sich die Server-Header Ihrer Website an.

Ist .htaccess langsam?

Ein wenig. Apache muss die Datei bei jeder Anfrage lesen. Für Websites mit viel Traffic ist die Serverkonfiguration schneller.

Hosting bei Theory7

Häufig verwendete .htaccess-Tricks

HTTP auf HTTPS erzwingen

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Alle Besucher werden automatisch auf die sichere Version Ihrer Website geleitet.

WWW hinzufügen oder entfernen

Hinzufügen (non-www auf www):

RewriteCond %{HTTP_HOST} !^www\. [NC]
RewriteRule ^(.*)$ https://www.%{HTTP_HOST}/$1 [R=301,L]

Entfernen (www auf non-www):

RewriteCond %{HTTP_HOST} ^www\.(.+)$ [NC]
RewriteRule ^(.*)$ https://%1/$1 [R=301,L]

Eigene Fehlerseiten

ErrorDocument 404 /404.html
ErrorDocument 500 /500.html

Zeigen Sie eine eigene Seite statt der Standard-Serverfehlermeldung.

Browser-Caching einrichten

<IfModule mod_expires.c>
ExpiresActive On
ExpiresByType image/jpg "access plus 1 year"
ExpiresByType image/jpeg "access plus 1 year"
ExpiresByType image/png "access plus 1 year"
ExpiresByType text/css "access plus 1 month"
ExpiresByType application/javascript "access plus 1 month"
</IfModule>

Browser speichern Dateien länger, was Ihre Website für wiederkehrende Besucher schneller macht.

Hotlinking blockieren

RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^https://(www\.)?example\.com [NC]
RewriteRule \.(jpg|jpeg|png|gif)$ - [F]

Verhindern Sie, dass andere Ihre Bilder direkt einbinden und Ihre Bandbreite nutzen.

.htaccess und WordPress

WordPress verwendet .htaccess für Permalinks. Das ist der Standardinhalt:

# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress

Passen Sie diesen Block nicht manuell an, WordPress verwaltet ihn selbst. Fügen Sie Ihre eigenen Regeln darüber oder darunter ein.

.htaccess sicher bearbeiten

  1. Erstellen Sie zuerst ein Backup Ihrer aktuellen .htaccess
  2. Testen Sie Änderungen lokal oder in einer Staging-Umgebung
  3. Hochladen und sofort testen: Syntaxfehler machen Ihre Website unerreichbar
  4. Bei Problemen: Stellen Sie das Backup wieder her

Häufige Fehler

500 Internal Server Error

Syntaxfehler in Ihrer .htaccess. Prüfen Sie die Regeln sorgfältig. Ein einziger Tippfehler legt alles lahm.

Weiterleitungsschleife

Ihre Regeln verweisen aufeinander. Prüfen Sie, ob sich RewriteRules widersprechen.

Datei nicht sichtbar

.htaccess ist eine versteckte Datei (beginnt mit einem Punkt). Aktivieren Sie in Ihrem FTP-Client „versteckte Dateien anzeigen“.

Fortgeschrittene .htaccess-Techniken

Sicherheit verbessern

Sperren Sie den Zugriff auf sensible Dateien:

<FilesMatch "^(wp-config\.php|\.htaccess|readme\.html)$">
Order Allow,Deny
Deny from all
</FilesMatch>

Deaktivieren Sie das Directory Browsing:

Options -Indexes

Schutz vor Clickjacking:

Header always set X-Frame-Options "SAMEORIGIN"

Performance-Optimierung

Komprimierung aktivieren:

<IfModule mod_deflate.c>
AddOutputFilterByType DEFLATE text/html text/plain text/css
AddOutputFilterByType DEFLATE application/javascript application/json
</IfModule>

URLs umschreiben

Alte URL auf neue weiterleiten:

Redirect 301 /oude-pagina https://example.com/nieuwe-pagina

Alle Anfragen auf eine Wartungsseite umleiten (außer Ihrer IP):

RewriteCond %{REMOTE_ADDR} !^123\.456\.789\.000
RewriteCond %{REQUEST_URI} !^/onderhoud\.html$
RewriteRule ^(.*)$ /onderhoud.html [R=302,L]

Alternativen zu .htaccess

Nginx

Auf Nginx-Servern funktioniert .htaccess nicht. Dort verwenden Sie die Konfiguration in nginx.conf oder Server-Blöcke. Viele Regeln sind vergleichbar, aber mit anderer Syntax.

Plugin-basiert

Manche Funktionen können Sie auch über WordPress-Plugins regeln, etwa Weiterleitungen (Plugin Redirection) oder Security-Header (diverse Sicherheits-Plugins).

.htaccess ist eine mächtige Konfigurationsdatei mit vielen Möglichkeiten. Experimentieren Sie vorsichtig, erstellen Sie Backups, und Sie haben ein flexibles Werkzeug zur Website-Optimierung.

Die .htaccess-Datei ist eine der mächtigsten Konfigurationsdateien auf einem Apache-Webserver. Mit ein paar Zeilen Code können Sie das Verhalten Ihrer Website grundlegend verändern, vom URL-Rewriting bis zur Zugriffsbeschränkung, vom Caching bis zur Sicherheit.

Häufig verwendete .htaccess-Regeln

Einige nützliche Regeln, die Sie Ihrer .htaccess hinzufügen können:

  • Weiterleitung von HTTP auf HTTPS für eine sichere Verbindung
  • Zugriff für bestimmte IP-Adressen sperren
  • Browser-Caching für schnellere Ladezeiten einrichten
  • Verzeichnisauflistung für mehr Sicherheit deaktivieren
  • Eigene 404-Fehlerseiten einrichten

Vorsicht bei Änderungen

Die .htaccess-Datei ist empfindlich: Ein kleiner Tippfehler kann Ihre gesamte Website lahmlegen. Erstellen Sie deshalb immer ein Backup, bevor Sie Änderungen vornehmen. Wenn Ihre Website nach einer Anpassung nicht mehr funktioniert, können Sie die Backup-Datei per FTP zurückspielen.

Testen Sie Änderungen immer in einer Staging-Umgebung oder auf einem Testserver, bevor Sie sie live schalten. Und dokumentieren Sie, was Sie hinzufügen, damit Sie später noch wissen, warum bestimmte Regeln vorhanden sind.

Alternative: NGINX

Beachten Sie, dass .htaccess nur auf Apache-Servern funktioniert. Wenn Ihr Hosting NGINX verwendet, müssen Sie die Konfiguration an anderer Stelle vornehmen. Fragen Sie Ihren Hosting-Anbieter, wie Sie ähnliche Einstellungen auf einem NGINX-Server vornehmen können.

Die .htaccess-Datei gibt Ihnen Kontrolle über Ihren Apache-Webserver. Von Weiterleitungen bis zu Caching-Headern sind die Möglichkeiten endlos. Seien Sie vorsichtig mit Änderungen, denn ein Tippfehler kann Ihre Website unerreichbar machen. Testen Sie immer an einer Kopie und halten Sie ein Backup bereit. Mit etwas Übung wird .htaccess zu einem unverzichtbaren Werkzeug in Ihrem Website-Toolkit. Studieren Sie die Möglichkeiten und wenden Sie sie dort an, wo sie gebraucht werden.

Mit .htaccess bestimmen Sie, wie Apache Ihre Website ausliefert. Von einfachen Weiterleitungen bis zu komplexen Rewrite-Regeln sind die Möglichkeiten enorm. Nehmen Sie sich Zeit, die Syntax zu lernen, und experimentieren Sie auf einem Testserver. Eine solide .htaccess-Konfiguration macht Ihre Website schneller, sicherer und besser auffindbar. Es ist eine Fähigkeit, die jeder Webmaster beherrschen sollte.

Jeder .htaccess-Befehl, den Sie lernen, macht Sie zu einem besseren Webmaster. Beginnen Sie mit den Grundlagen und erweitern Sie Ihr Wissen Schritt für Schritt. Weiterleitungen, Caching-Header, Sicherheitsregeln: All das sind wertvolle Fähigkeiten. Dokumentieren Sie Ihre Konfiguration, damit Sie später wissen, warum bestimmte Regeln vorhanden sind. Eine gut gepflegte .htaccess-Datei ist ein Zeichen professioneller Website-Verwaltung.

Bei Theory7 betreiben wir LiteSpeed-Webserver, die .htaccess unterstützen. Brauchen Sie Hilfe bei Ihrer Konfiguration? Unser Support hilft Ihnen gerne.

Starten Sie jetzt mit .htaccess.

Lernen Sie noch heute, .htaccess zu beherrschen.

Übersicht häufig verwendeter Regeln für die htaccess-Datei

Die htaccess-Datei bietet unzählige Möglichkeiten, Ihre Website zu konfigurieren. Unten finden Sie eine praktische Übersicht der am häufigsten verwendeten Regeln, die Sie in Ihrer htaccess-Datei einsetzen können.

FunktionRegel in der htaccess-DateiAnwendung
Weiterleitung von HTTP auf HTTPSRewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]Sichere Verbindung erzwingen
www auf non-wwwRewriteRule ^(.*)$ https://example.com/$1 [R=301,L]Kanonische URL festlegen
Eigene 404-SeiteErrorDocument 404 /404.htmlEigene Fehlerseite anzeigen
Directory Listing blockierenOptions -IndexesVerzeichnisinhalt verbergen
Gzip-KomprimierungAddOutputFilterByType DEFLATE text/htmlSchnellere Ladezeiten
Browser-CachingExpiresByType image/jpeg "access plus 1 year"Statische Dateien cachen
IP sperrenDeny from 123.456.789.0Unerwünschten Traffic abwehren
Hotlink-SchutzRewriteRule \.(jpg|png|gif)$ - [F]Bilder schützen

Tipps zum sicheren Bearbeiten Ihrer htaccess-Datei

Bevor Sie Änderungen an Ihrer htaccess-Datei vornehmen, sollten Sie immer zuerst ein Backup erstellen. Ein Fehler in der htaccess-Datei kann dazu führen, dass Ihre gesamte Website unerreichbar wird. Testen Sie Änderungen möglichst zuerst in einer Testumgebung, bevor Sie sie auf Ihrer Live-Website umsetzen.

Die htaccess-Datei ist eine mächtige, aber auch empfindliche Konfigurationsdatei. Verwenden Sie immer die richtige Syntax und prüfen Sie nach jeder Anpassung, ob Ihre Website noch korrekt funktioniert. Im Zweifel lassen Sie die htaccess-Datei am besten von jemandem mit technischer Erfahrung bearbeiten.

Htaccess-Datei: Performance-Optimierung

Die htaccess-Datei ist ein mächtiges Werkzeug, um die Performance Ihrer Website zu verbessern, ohne Server-Konfigurationsdateien zu ändern.

Browser-Caching einrichten

Mit der htaccess-Datei können Sie Browser-Caching-Header festlegen, die dem Browser mitteilen, wie lange Dateien lokal gespeichert werden dürfen. Statische Dateien wie Bilder, CSS und JavaScript ändern sich selten und können monatelang im Cache bleiben. HTML-Dateien ändern sich häufiger und erhalten eine kürzere Cache-Dauer. Wenn Sie Browser-Caching korrekt einrichten, laden wiederkehrende Besucher Ihre Website deutlich schneller, weil sie viele Dateien nicht erneut herunterladen müssen.

GZIP-Komprimierung aktivieren

GZIP-Komprimierung verkleinert die Dateien, die an den Browser gesendet werden, um 60 bis 80 Prozent. Das verringert die Datenmenge, die über das Netzwerk übertragen wird, und beschleunigt die Ladezeit erheblich. Über die htaccess-Datei aktivieren Sie die Komprimierung für textbasierte Dateien wie HTML, CSS, JavaScript, XML und JSON. Binärdateien wie Bilder und Videos profitieren nicht von GZIP-Komprimierung, weil sie bereits komprimiert sind.

Übersicht der Performance-Einstellungen

EinstellungEffektCache-DauerDateityp
Browser-Caching BilderSchnellere wiederholte Besuche1 JahrJPG, PNG, WebP, SVG
Browser-Caching CSS/JSWeniger Downloads1 MonatCSS, JavaScript
Browser-Caching HTMLAktuellere Inhalte1 Stunde bis 1 TagHTML
GZIP-Komprimierung60-80% kleinerNicht zutreffendTextdateien
ETags deaktivierenWeniger AnfragenNicht zutreffendAlle Dateien

Htaccess-Datei: häufige Fehler und Lösungen

Ein Fehler in Ihrer htaccess-Datei kann Ihre gesamte Website unerreichbar machen. Lernen Sie die häufigsten Fehler kennen und wie Sie sie vermeiden.

500 Internal Server Error

Der häufigste Fehler nach dem Bearbeiten einer htaccess-Datei ist der 500 Internal Server Error. Das bedeutet, dass die Datei einen Syntaxfehler enthält. Erstellen Sie immer ein Backup Ihrer ursprünglichen htaccess-Datei, bevor Sie Änderungen vornehmen. Wenn Sie einen 500-Fehler erhalten, stellen Sie die Backup-Datei per FTP wieder her. Fügen Sie Änderungen Schritt für Schritt hinzu und testen Sie nach jeder Änderung, ob die Website noch korrekt funktioniert.

Weiterleitungsschleifen vermeiden

Falsch konfigurierte Weiterleitungen können zu Endlosschleifen führen, bei denen der Browser immer wieder weitergeleitet wird. Das führt zu der Fehlermeldung, dass die Seite zu oft weitergeleitet wurde. Prüfen Sie Ihre Weiterleitungsregeln auf zirkuläre Verweise. Verwenden Sie RewriteCond-Bedingungen, damit Regeln nicht auf URLs angewendet werden, die die gewünschten Kriterien bereits erfüllen.

Lesen Sie auch unseren ausführlichen Artikel htaccess: der vollständige Leitfaden für noch mehr fortgeschrittene Konfigurationen.

Htaccess-Datei: häufige Fragen

Bei der Arbeit mit der htaccess-Datei tauchen viele gleiche Fragen auf. Unten beantworten wir die häufigsten Fragen mit klaren Erklärungen.

Wo finde ich die htaccess-Datei?

Die htaccess-Datei befindet sich im Root-Verzeichnis Ihrer Website, im selben Ordner wie Ihre Datei index.php oder index.html. Weil der Dateiname mit einem Punkt beginnt, ist sie eine versteckte Datei, die in den meisten Dateimanagern standardmäßig nicht sichtbar ist. In FileZilla aktivieren Sie die Anzeige versteckter Dateien über Server, Anzeige versteckter Dateien erzwingen. Im Dateimanager von DirectAdmin ist die Datei standardmäßig sichtbar.

Kann ich mehrere htaccess-Dateien haben?

Ja, Sie können in jedem Verzeichnis Ihrer Website eine htaccess-Datei ablegen. Die htaccess-Datei in einem Unterordner überschreibt für dieses Verzeichnis die Regeln der htaccess-Datei im übergeordneten Ordner. Das ist praktisch, um bestimmte Regeln auf einzelne Bereiche Ihrer Website anzuwenden, etwa einen Passwortschutz für einen Admin-Ordner oder andere Caching-Regeln für ein Medienverzeichnis.

Häufige Fragen

  • Ist es sicher, htaccess zu bearbeiten? Ja, sofern Sie ein Backup erstellen, bevor Sie Änderungen vornehmen. Ein Fehler kann Ihre Website unerreichbar machen, das lässt sich aber leicht beheben, indem Sie die Backup-Datei zurückspielen.
  • Funktioniert htaccess auf allen Servern? Htaccess funktioniert nur auf Apache-Webservern. Nginx und LiteSpeed verwenden ein anderes Konfigurationssystem, wobei LiteSpeed eine eingeschränkte htaccess-Kompatibilität bietet.
  • Wie teste ich meine htaccess-Regeln? Es gibt Online-htaccess-Tester, in die Sie Ihre Regeln eingeben und testen können, ohne sie auf Ihren Live-Server zu stellen. Testen Sie immer in einer Staging-Umgebung, bevor Sie Änderungen in der Produktion umsetzen.
  • Kann ich htaccess für PHP-Einstellungen verwenden? Ja, Sie können über htaccess verschiedene PHP-Konfigurationen festlegen, etwa Speicherlimits, Upload-Größen und Fehlerberichtsstufen.

Htaccess-Datei: Zusammenfassung und wichtige Konfigurationen

Die htaccess-Datei ist ein mächtiges und zugleich einfaches Werkzeug zur Konfiguration Ihrer Website. Hier fassen wir die wichtigsten Konfigurationen zusammen, die jede Website haben sollte.

Die fünf unverzichtbaren Konfigurationen

Jede Website sollte mindestens diese fünf Konfigurationen in der htaccess-Datei haben. Erstens: eine Weiterleitung von HTTP auf HTTPS für sichere Verbindungen. Zweitens: Browser-Caching-Header, die die Ladegeschwindigkeit für wiederkehrende Besucher verbessern. Drittens: GZIP-Komprimierung, die die Dateigröße um 60 bis 80 Prozent verringert. Viertens: das Deaktivieren des Directory Listings, damit Besucher nicht durch Ihre Ordner blättern können. Fünftens: der Schutz sensibler Dateien, indem der direkte Zugriff gesperrt wird.

Pflege und Dokumentation

Behandeln Sie Ihre htaccess-Datei als wichtiges Konfigurationsdokument. Fügen Sie zu jeder Regel oder jedem Block einen Kommentar hinzu, der beschreibt, was die Regel tut und wann sie hinzugefügt wurde. Erstellen Sie ein Backup, bevor Sie Änderungen vornehmen. Testen Sie jede Änderung direkt in Ihrem Browser. Führen Sie eine Versionshistorie, damit Sie bei Problemen zu einer früheren Konfiguration zurückkehren können. Mit dieser Disziplin bleibt Ihre htaccess-Datei langfristig übersichtlich, verständlich und wartbar.

Htaccess-Datei: Optimierung für bestimmte CMS

Die htaccess-Datei erfordert je nach verwendetem CMS bestimmte Konfigurationen. Für WordPress enthält die Standard-htaccess-Datei die Rewrite-Regeln für Permalinks, Sie können sie aber um Caching-Header und Sicherheitsregeln erweitern. Bei Joomla sind die Standardregeln für SEF-URLs bereits enthalten, zusätzliche Regeln zum Blockieren häufiger Angriffsvektoren sind jedoch empfehlenswert. Bei einer eigenen PHP-Anwendung schreiben Sie alle URL-Routing-Regeln selbst in die htaccess-Datei. Achten Sie darauf, dass CMS-spezifische Regeln nicht mit Ihren eigenen Regeln kollidieren, indem Sie die Reihenfolge sorgfältig festlegen.

Häufige Fehler in der htaccess-Datei

Vermeiden Sie die häufigsten Fehler beim Bearbeiten Ihrer htaccess-Datei. Vergessen Sie nie, ein Backup zu erstellen, bevor Sie Änderungen vornehmen. Prüfen Sie, ob RewriteEngine On aktiviert ist, bevor Sie Rewrite-Regeln hinzufügen. Vermeiden Sie endlose Weiterleitungsschleifen, indem Sie Ihre Bedingungen sorgfältig formulieren. Testen Sie jede Änderung direkt nach der Umsetzung und prüfen Sie sowohl die Funktion als auch die Performance Ihrer Website.