Generador de configuración de Apache

Genera configuraciones de VirtualHost y .htaccess de Apache con SSL, proxy inverso, PHP-FPM, mod_deflate, encabezados de seguridad, reescrituras y opciones de directorio. 6 plantillas.

Actualizado

Share:
Home/Website Tools/Apache Config Generator

Apache Config Generator

Generate production-ready Apache VirtualHost and .htaccess configurations with SSL, reverse proxy, PHP handler, mod_deflate, security headers, and rewrites.

Output Format

Preset Templates

VirtualHost

SSL / TLS

Reverse Proxy

PHP Handler

Compression (mod_deflate)

ON

Security Headers

Redirects & Rewrites

Directory Options

httpd.conf Output

43 lines
# Main VirtualHost
<VirtualHost *:80>
    ServerName example.com
    ServerAlias www.example.com
    ServerAdmin admin@example.com
    DocumentRoot /var/www/html

    # Logging
    ErrorLog ${APACHE_LOG_DIR}/error.log
    CustomLog ${APACHE_LOG_DIR}/access.log combined

    # Compression (requires mod_deflate)
    <IfModule mod_deflate.c>
        AddOutputFilterByType DEFLATE text/html
        AddOutputFilterByType DEFLATE text/plain
        AddOutputFilterByType DEFLATE text/css
        AddOutputFilterByType DEFLATE application/javascript
        AddOutputFilterByType DEFLATE application/json
        AddOutputFilterByType DEFLATE application/xml
        AddOutputFilterByType DEFLATE image/svg+xml
        DeflateCompressionLevel 6
    </IfModule>

    # Directory configuration
    <Directory /var/www/html>
        AllowOverride All
        Options -Indexes +FollowSymLinks
        Require all granted

        # SPA / history-mode fallback
        <IfModule mod_rewrite.c>
            RewriteEngine On
            RewriteCond %{REQUEST_FILENAME} !-f
            RewriteCond %{REQUEST_FILENAME} !-d
            RewriteRule ^ /index.html [L]
        </IfModule>
    </Directory>

    # Deny access to hidden files
    <FilesMatch "^\.">
        Require all denied
    </FilesMatch>
</VirtualHost>

Preguntas Frecuentes

¿Qué es el Generador de Configuración de Apache?

El Generador de Configuración de Apache es una herramienta online gratuita que genera configuraciones de VirtualHost de Apache y .htaccess con SSL, proxy inverso, php-fpm, mod_deflate, cabeceras de seguridad, reescrituras y opciones de directorio. 6 ajustes predefinidos. Funciona por completo en tu navegador, sin necesidad de instalación ni registro.

¿Qué formatos de salida hay?

Dos: bloque VirtualHost de httpd.conf para sites-available y .htaccess para anulaciones a nivel de directorio.

¿Qué ajustes predefinidos hay?

Seis: Sitio Estático, WordPress, Laravel, Django, Proxy de Node.js y SPA.

¿Se envía la configuración a un servidor?

No. Todo se ejecuta del lado del cliente.

¿Es gratis usar el Generador de Configuración de Apache?

Sí, el Generador de Configuración de Apache es 100 % gratuito, sin registro, sin tarifas ocultas y sin límites de uso. Todo el procesamiento ocurre localmente en tu navegador, garantizando una privacidad total.

¿Están seguros mis datos con esta herramienta?

Por completo. El Generador de Configuración de Apache procesa todo del lado del cliente, en tu navegador. No se sube ningún dato a ningún servidor ni se almacena en él. Tu contenido permanece siempre privado en tu dispositivo.

¿Funciona el Generador de Configuración de Apache en dispositivos móviles?

Sí, el Generador de Configuración de Apache es totalmente adaptable y funciona en smartphones y tablets. Puedes usarlo en cualquier dispositivo con un navegador web moderno, sin necesidad de descargar ninguna app.

¿Necesito crear una cuenta para usar esta herramienta?

No hace falta ninguna cuenta ni registro. Solo abre el Generador de Configuración de Apache en tu navegador y empieza a usarlo de inmediato. No hay barreras de registro ni restricciones de uso.

¿Cómo uso el Generador de Configuración de Apache?

Solo introduce tu entrada en el campo correspondiente, ajusta las opciones a tu gusto y la herramienta la procesará al instante. Después puedes copiar el resultado al portapapeles o descargarlo.

¿Qué navegadores son compatibles?

El Generador de Configuración de Apache funciona en todos los navegadores modernos, como Chrome, Firefox, Safari, Edge y Opera. Para una mejor experiencia, usa la última versión de tu navegador preferido.

¿Cuál es la diferencia entre una configuración VirtualHost y un archivo .htaccess?

Un bloque VirtualHost vive en la configuración principal del servidor (normalmente en sites-available) y define un sitio completo: ServerName, DocumentRoot, los registros (logging), el bloque Directory y el SSL. Se carga una sola vez al arrancar, por lo que es rápido y puede usar cualquier directiva que soporte Apache. Un archivo .htaccess se coloca dentro de la raíz de tu sitio web y solo se aplica a ese directorio y a sus subcarpetas. Apache lo vuelve a leer en cada petición, lo cual es más lento, y solo puede contener las directivas que tu proveedor de hosting permita mediante AllowOverride. Usas .htaccess cuando no controlas la configuración principal, como en un hosting compartido; usas VirtualHost cuando tienes acceso root y quieres el mejor rendimiento. Este generador produce el formato que elijas, envolviendo las reglas de .htaccess en guardas IfModule para que degraden de forma segura. Cambia el formato de salida en la parte superior y compara ambos para tu caso.

¿Por qué mi configuración de Apache necesita tener habilitados mod_proxy o mod_headers?

Muchas directivas solo funcionan si el módulo de Apache correspondiente está cargado. ProxyPass y ProxyPassReverse requieren mod_proxy (además de mod_proxy_http o mod_proxy_fcgi según el tipo de backend), las cabeceras de seguridad y HSTS necesitan mod_headers, la compresión gzip necesita mod_deflate, y el manejador de PHP-FPM se enruta a través de mod_proxy_fcgi. Si un módulo no está habilitado, Apache o bien ignora la línea o se niega a arrancar con un error de sintaxis. Por eso esta herramienta etiqueta cada bloque generado con el módulo del que depende, por ejemplo "requiere mod_proxy" o "requiere mod_headers" — el resultado funciona también como lista de verificación. En Debian y Ubuntu habilitas un módulo con a2enmod y luego recargas Apache. Después de generar tu configuración aquí, revisa esos comentarios, habilita los módulos que falten y ejecuta apachectl configtest antes de recargar para detectar problemas a tiempo.

¿Cómo redirijo de HTTP a HTTPS en Apache?

La forma más limpia es un VirtualHost dedicado en el puerto 80 cuya única función sea enviar a los visitantes a HTTPS, en lugar de una reescritura escondida dentro de tu configuración principal. Cuando activas SSL en este generador, escribe exactamente eso: un VirtualHost independiente en el puerto 80 con una redirección permanente a la versión https:// del mismo host, mientras el sitio real vive en el bloque del puerto 443. Esto mantiene la redirección simple, compatible con caché y fácil de leer. También puedes añadir HSTS, que indica a los navegadores que usen HTTPS automáticamente en visitas futuras; la herramienta genera una cabecera Strict-Transport-Security con includeSubDomains, preload y un max-age que tú defines. Ten en cuenta que HSTS solo entra en vigor después de la primera visita exitosa por HTTPS, así que prueba primero tu certificado. Activa el SSL en el panel y el host de redirección se genera automáticamente.

¿Qué protocolos TLS y configuraciones SSL usa la configuración generada?

La salida SSL es deliberadamente moderna: habilita únicamente TLS 1.2 y TLS 1.3, y deshabilita explícitamente SSLv3, TLS 1.0 y TLS 1.1, que están obsoletos y son señalados por los escáneres de seguridad. También escribe un conjunto de cifrados razonable y hace referencia a las rutas de tu certificado y clave, que tú rellenas con tus propios archivos. Opcionalmente añade HSTS con un max-age configurable, includeSubDomains y preload, para que los navegadores se mantengan en HTTPS. Estos valores predeterminados buscan una buena calificación de seguridad sin romper la compatibilidad con clientes modernos, pero el soporte de TLS 1.3 depende de tus versiones de Apache y OpenSSL, así que servidores muy antiguos podrían necesitar algún ajuste. Como la configuración nunca sale de tu navegador, las rutas de tu certificado permanecen privadas. Activa la sección SSL, introduce las ubicaciones de tu certificado y clave, y copia el bloque reforzado directamente en sites-available.

¿Qué hace el generador para proteger los archivos ocultos y evitar el listado de directorios?

Dos errores de seguridad habituales son exponer archivos ocultos (dotfiles) como .env, .git o .htpasswd, y dejar que Apache genere automáticamente un listado navegable cuando no existe un archivo de índice. Esta herramienta protege contra ambos. Puede añadir una regla que deniega el acceso a los archivos que empiezan por un punto, para que los secretos y las carpetas de control de versiones no puedan descargarse desde la web. En cuanto a los listados, las opciones de Directory te permiten controlar la directiva Options — quitar Indexes desactiva la navegación automática de directorios — junto con AllowOverride y Require para el control de acceso. El preajuste de Sitio estático, por ejemplo, viene con el listado de directorios desactivado y AllowOverride None. Estos son valores predeterminados sensatos para producción, pero aun así deberías confirmar que las rutas sensibles no se sirven y mantener los secretos completamente fuera de DocumentRoot. Abre la sección de opciones de Directory, activa la regla que deniega los dotfiles y ajusta Options según lo restrictivo que quieras que sea el sitio.

Acerca del Generador de Configuración de Apache

El Generador de Configuración de Apache crea configuración lista para pegar del servidor Apache HTTP a partir de un conjunto de interruptores y campos, para que no tengas que memorizar los nombres exactos de las directivas ni su sintaxis. Elige un preajuste inicial, completa tu dominio y rutas, activa las funciones que necesites, y la herramienta escribe en tiempo real el bloque <VirtualHost> o .htaccess correspondiente. Está pensada para desarrolladores, administradores de sistemas y cualquiera que despliegue un sitio en un servidor Apache y quiera una configuración correcta y bien ordenada sin escribir cada línea a mano.

Todo se ejecuta en tu navegador. La configuración se genera localmente con JavaScript mientras editas — nada de lo que escribes (nombres de dominio, rutas de archivos, ubicaciones de certificados) se sube ni se almacena en ningún servidor. No requiere registro ni tiene límite de uso, y puedes copiar el resultado al portapapeles o descargarlo como archivo .conf o .htaccess.

Dos formatos de salida: VirtualHost y .htaccess

Un solo interruptor alterna entre los dos lugares donde normalmente vive la configuración de Apache:

  • httpd.conf VirtualHost — un bloque <VirtualHost> completo para sites-available, la configuración a nivel de servidor que define ServerName, DocumentRoot, los registros (logging), el bloque <Directory> y, cuando el SSL está activado, un host independiente en el puerto 80 para la redirección.
  • .htaccess — un archivo a nivel de directorio que colocas en la raíz de tu sitio web cuando no tienes acceso a la configuración principal del servidor, como en un hosting compartido. Genera las reglas de reescritura, compresión, cabeceras y directorio envueltas en guardas <IfModule>.

El panel de salida muestra un contador de líneas en vivo y se actualiza al instante, para que veas exactamente cómo cada opción cambia el archivo generado antes de ponerlo en producción.

Preajustes para los stacks más comunes

En lugar de partir de un archivo en blanco, puedes aplicar uno de seis preajustes que rellenan valores predeterminados realistas para un stack concreto:

  • Sitio estático — HTML/CSS/JS plano con AllowOverride None y el listado de directorios desactivado.
  • WordPress — PHP-FPM activado, reescrituras de enlaces permanentes (pretty permalinks) y X-Frame-Options: SAMEORIGIN.
  • Laravel — PHP-FPM con la raíz del documento apuntando a public/ y reescrituras del controlador frontal (front-controller).
  • Django — proxy inverso hacia Gunicorn en 127.0.0.1:8000 mediante mod_proxy.
  • Proxy de Node.js — proxy inverso hacia una app de Express/Node en el puerto 3000.
  • SPA — aplicación de página única con un fallback en modo historial HTML5 hacia index.html.

Cada preajuste es solo un punto de partida: todos los campos siguen siendo editables, así que puedes ajustar una configuración de WordPress o afinar el destino de un proxy sin perder el resto.

Qué puedes configurar

Más allá de lo básico (ServerName, ServerAlias, DocumentRoot, ServerAdmin, rutas de logs, puerto de escucha), el generador cubre las funciones que necesita la mayoría de sitios en producción:

  • SSL / TLS — rutas del certificado y la clave, selección de protocolo limitada a TLS 1.2 y 1.3 (los protocolos más antiguos quedan explícitamente deshabilitados), un conjunto de cifrados razonable y HSTS opcional con un max-age configurable.
  • Proxy inversoProxyPass / ProxyPassReverse hacia un backend, con cabeceras de reenvío opcionales (X-Forwarded-Proto, X-Forwarded-Port, X-Real-IP).
  • PHP-FPM — un manejador <FilesMatch \.php$> enrutado a través de proxy_fcgi hacia un socket Unix como /run/php/php8.2-fpm.sock.
  • Compresiónmod_deflate con tipos MIME seleccionables y un nivel de compresión.
  • Cabeceras de seguridad — X-Frame-Options, X-Content-Type-Options, Content-Security-Policy, Referrer-Policy y X-XSS-Protection mediante mod_headers.
  • Redirecciones y reescrituras — de HTTP a HTTPS, canonicalización con/sin www, y tus propios patrones RewriteRule personalizados con indicadores (flags) editables.
  • Opciones de directorioAllowOverride, Options y Require, además de una regla automática que deniega el acceso a los archivos ocultos (dotfiles).

Como el generador indica el módulo del que depende cada bloque (por ejemplo, "requiere mod_proxy" o "requiere mod_headers"), el resultado funciona también como una lista de verificación de los módulos de Apache que necesitarás habilitar. Ejecuta siempre apachectl configtest antes de recargar, para confirmar que la sintaxis es válida en tu versión concreta de Apache.