Na pasta raiz do site (normalmente public_html ou www) ou no diretório específico que você quer configurar. As regras valem para aquele diretório e seus subdiretórios. O nome do arquivo é exatamente .htaccess, com o ponto na frente e sem extensão.
Monte um arquivo .htaccess para Apache com HTTPS forçado, www, redirects 301, compressão, cache e cabeçalhos de segurança, comentado e pronto para usar.
O arquivo .htaccess controla o comportamento do servidor Apache por diretório: redirecionamentos, regras de reescrita de URL, compressão, cache e segurança. Escrever essas diretivas à mão é fácil de errar, uma regra de reescrita malformada pode derrubar o site inteiro. Este gerador monta um .htaccess comentado a partir de opções claras: forçar HTTPS, padronizar o uso de www, criar redirects 301 (permanentes) ou 302 (temporários), ativar compressão Gzip e cache do navegador, bloquear a listagem de diretórios, proteger arquivos sensíveis como .env e .git, adicionar cabeçalhos de segurança e configurar o fallback de SPA para aplicações React, Vue ou Angular. Cada bloco vem dentro de um <IfModule> para não quebrar o servidor caso um módulo não esteja habilitado. Copie o resultado e salve como .htaccess na raiz do site. Tudo é gerado localmente, sem envio de dados.
Cole o código no seu HTML e a ferramenta aparece na sua página, sem a navegação e sem os anúncios do J-Kit. Ela continua rodando no navegador de quem visita o seu site.
<iframe
src="https://jkit.tools/embed/pt-BR/gerador-htaccess"
width="100%"
height="600"
style="border:0"
loading="lazy"
title="Gerador de .htaccess"
></iframe>Estas referências ajudam a contextualizar fórmulas, padrões, APIs e limitações usadas nesta página. Elas não substituem validação profissional quando o resultado tiver impacto jurídico, financeiro, médico ou operacional.
Na pasta raiz do site (normalmente public_html ou www) ou no diretório específico que você quer configurar. As regras valem para aquele diretório e seus subdiretórios. O nome do arquivo é exatamente .htaccess, com o ponto na frente e sem extensão.
# .htaccess gerado por jkit.tools
# Apache 2.4+ · mod_rewrite, mod_headers, mod_deflate, mod_expires
<IfModule mod_rewrite.c>
RewriteEngine On
# Força HTTPS
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
# Remove o www
RewriteCond %{HTTP_HOST} ^www\.(.+)$ [NC]
RewriteRule ^(.*)$ https://%1/$1 [L,R=301]
</IfModule>
# Desativa a listagem de diretórios
Options -Indexes
# Protege arquivos sensíveis
<FilesMatch "^\.(htaccess|htpasswd|env|git)">
Require all denied
</FilesMatch>
<IfModule mod_headers.c>
# Cabeçalhos de segurança
Header always set X-Content-Type-Options "nosniff"
Header always set X-Frame-Options "SAMEORIGIN"
Header always set Referrer-Policy "strict-origin-when-cross-origin"
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
</IfModule>
<IfModule mod_deflate.c>
# Compressão Gzip
AddOutputFilterByType DEFLATE text/html text/plain text/css text/javascript
AddOutputFilterByType DEFLATE application/javascript application/json application/xml
AddOutputFilterByType DEFLATE image/svg+xml
</IfModule>
<IfModule mod_expires.c>
# Cache do navegador
ExpiresActive On
ExpiresByType image/jpeg "access plus 1 year"
ExpiresByType image/png "access plus 1 year"
ExpiresByType image/svg+xml "access plus 1 year"
ExpiresByType text/css "access plus 1 month"
ExpiresByType application/javascript "access plus 1 month"
ExpiresByType text/html "access plus 0 seconds"
</IfModule>
O arquivo é montado inteiramente no seu navegador a partir das opções escolhidas. Nada é enviado a servidores.