Kaputte .htaccess — eine Datei, und nichts geht mehr.
Nach einer Änderung an Weiterleitungen oder Sicherheitsregeln ist die Website weg: Fehler 500, oder alle Unterseiten enden im 404. Die Ursache steckt oft in einer unscheinbaren Datei ohne Namen vor dem Punkt — und sie ist in fünf Minuten repariert.
Die .htaccess steuert auf Apache-Servern, was vor WordPress passiert: schöne Adressen, Weiterleitungen, Zugriffsschutz, Komprimierung. Ein einziger Tippfehler darin führt zu Fehler 500 — denn der Server bricht bei einer unverständlichen Regel komplett ab. Die Rettung ist immer gleich: Datei umbenennen, Website prüfen, Standardblock zurückschreiben.
Website down oder gehackt? Schreib mir per WhatsApp oder E-Mail mit Domain und kurzer Beschreibung — ich melde mich in der Regel innerhalb weniger Stunden, auch am Wochenende, wenn es brennt. Zugangsdaten bitte nie in der ersten Nachricht, sondern erst nach Absprache über einen sicheren Weg.
Was die Datei macht.
Auf Apache-Servern liest der Webserver vor jedem Aufruf die .htaccess im jeweiligen Ordner. Darin stehen Anweisungen, die gelten, bevor WordPress überhaupt startet. In einer typischen WordPress-Installation übernimmt sie vor allem eine Aufgabe: Sie leitet jeden Aufruf, der keine echte Datei ist, an die index.php weiter. Nur dadurch funktionieren sprechende Adressen wie /leistungen/ statt ?p=42. Dazu kommen Regeln, die Plugins eintragen — Caching, Komprimierung, Sicherheitssperren — und alles, was du selbst ergänzt hast.
Der entscheidende Punkt: Apache verzeiht keine Tippfehler. Versteht er eine Zeile nicht, liefert er für die gesamte Website einen Fehler 500 aus. Es gibt keine Teilausführung.
Datei finden.
Sie liegt im Hauptverzeichnis der WordPress-Installation, neben wp-config.php und dem Ordner wp-content. Weil der Dateiname mit einem Punkt beginnt, gilt sie als versteckt: In FTP-Programmen und Dateimanagern musst du das Anzeigen versteckter Dateien einschalten, sonst siehst du sie nicht. In FileZilla steht die Option unter Server, bei den meisten Dateimanagern der Hoster gibt es einen Schalter „versteckte Dateien anzeigen".
Sofortmaßnahme.
- Datei herunterladen und als Sicherung behalten.
- Auf dem Server in
htaccess-alt.txtumbenennen. Damit ist sie wirkungslos. - Website aufrufen. Lädt die Startseite jetzt, war die Datei die Ursache.
- Im Backend unter Einstellungen → Permalinks einmal auf Speichern klicken. WordPress schreibt dabei eine frische Datei mit dem Standardblock.
- Unterseiten prüfen. Funktionieren sie wieder, bist du durch.
Lässt sich die Datei nicht neu anlegen, fehlen dem Server die Schreibrechte im Hauptverzeichnis. Dann legst du sie selbst per FTP an und fügst den Standardblock von Hand ein.
Der Standardblock.
So sieht der Inhalt aus, den WordPress selbst verwaltet. Alles außerhalb der beiden Markierungen bleibt bei einem Neuschreiben erhalten, alles dazwischen wird ersetzt.
# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPressLiegt WordPress in einem Unterordner, stehen bei RewriteBase und in der letzten Regel der Ordnername statt des einzelnen Schrägstrichs.
Regeln von Plugins.
Caching-, Sicherheits- und Weiterleitungs-Plugins schreiben eigene Blöcke in die Datei, jeweils mit eigenen BEGIN- und END-Markierungen. Wird ein solches Plugin gelöscht, ohne vorher deaktiviert zu werden, bleiben die Regeln stehen — und verweisen manchmal auf Dateien, die es nicht mehr gibt. Das ist eine der häufigsten Ursachen für plötzliche Ausfälle Wochen nach einer Aufräumaktion. Beim Aufräumen gilt deshalb: nur Blöcke entfernen, deren Plugin wirklich weg ist, und immer den WordPress-Block stehen lassen.
Typische Fehlerbilder.
| Symptom | Wahrscheinliche Ursache |
|---|---|
| Fehler 500 auf der ganzen Website | Tippfehler oder nicht unterstützte Anweisung |
| Startseite lädt, alle Unterseiten 404 | WordPress-Block fehlt oder ist unvollständig |
| Zu viele Weiterleitungen | Sich widersprechende Umleitungsregeln |
| Bestimmte Dateien nicht erreichbar | Zugriffsregel eines Sicherheits-Plugins |
| Backend erreichbar, Website nicht | Regel greift nur für den vorderen Bereich |
| Änderung wirkt nicht | Falscher Ordner oder Server ignoriert die Datei |
Fehlende Unterseiten bei funktionierender Startseite sind fast immer der fehlende WordPress-Block. Ausführlich behandelt das 404 auf Unterseiten.
Umleitungsschleifen.
Wenn sich Regeln widersprechen — etwa eine Umleitung von www auf die Hauptdomain und gleichzeitig eine von der Hauptdomain auf www — schickt der Server den Browser im Kreis. Er bricht nach einigen Durchläufen ab und meldet zu viele Weiterleitungen. Die Lösung: alle Umleitungsregeln in eine Reihenfolge bringen und sicherstellen, dass jede genau eine Richtung kennt. Häufig kommt dazu, dass dieselbe Umleitung zusätzlich in WordPress oder einem Plugin eingerichtet ist. Mehr dazu: Zu viele Weiterleitungen und Weiterleitungen einrichten.
Sicher bearbeiten.
- Immer sichern, bevor du etwas änderst — die alte Fassung herunterladen.
- Kleine Schritte: eine Änderung, testen, nächste Änderung.
- Kommentare setzen mit
#davor, damit du in einem Jahr noch weißt, wozu eine Regel da war. - Eigene Regeln außerhalb des WordPress-Blocks ablegen, sonst werden sie überschrieben.
- Zweites Browserfenster mit der Website offen halten, um sofort zu sehen, wenn etwas kippt.
Wenn es keine .htaccess gibt.
Läuft deine Website auf einem nginx-Server, gibt es diese Datei nicht — dort steht die gleiche Logik in der Serverkonfiguration, die nur der Hoster oder Administrator ändern kann. Eine hochgeladene .htaccess wird dort schlicht ignoriert. Ob du auf Apache oder nginx bist, sagt dir dein Hoster; bei klassischen Webhosting-Paketen in Deutschland ist es meist Apache. Auf nginx gehören Weiterleitungen entweder in die Serverkonfiguration oder in ein Plugin, das sie innerhalb von WordPress verarbeitet.
Wenn du nicht weiterkommst.
Wenn die Website nach einer Änderung an Weiterleitungen oder Sicherheitsregeln komplett steht, schaue ich mir die Datei an und bringe sie in einen sauberen Zustand. Ich finde die Ursache, behebe sie und erkläre dir, was passiert ist: WordPress-Hilfe, bei einem Totalausfall der Notfall-Support. Damit es gar nicht erst so weit kommt: WordPress-Wartung.
Ursache finden, Website wieder zum Laufen bringen, kurzer Bericht — meist am selben Tag.
Für Anpassungen, Fehlerbehebung und Beratung nach Aufwand, abgerechnet in 15-Minuten-Schritten.
Updates, Backups, Sicherheitscheck, Monitoring — Kleinigkeiten inklusive.
Orientierungswerte, keine Fixpreise — nach einem kurzen Gespräch bekommst du ein Festpreisangebot.
Wer hilft.
Ich bin Manuel Killert, WordPress-Entwickler aus Quakenbrück. Seit 2020 baue und betreue ich WordPress-Websites — für Handwerksbetriebe, Industrie, Gastronomie, Start-ups und Vereine —, entwickle eigene Plugins und unterrichte WordPress als Dozent an der KW Design Akademie. Das heißt: Ich kenne die typischen Fehler nicht nur aus Foren, sondern aus eigenen Projekten, und ich kann sie so erklären, dass du sie beim nächsten Mal selbst erkennst. Du erreichst mich direkt, ohne Ticketsystem.
Echte Projekte — live ansehen.
WordPress-Websites, die ich gebaut habe oder laufend betreue.

Markenfest
Stärkerer Online-Shop — Webdesign, Content und individuelle Shop-Funktionen.
Website ansehen ↗
KT Bodenteam
Professioneller Auftritt für einen Bodenleger — Vorher-Nachher-Slider und regionale SEO.
Website ansehen ↗
Potassco Solutions
Klare Website für ein KI-Unternehmen, die komplexe Technologie verständlich macht.
Website ansehen ↗FAQ — Kaputte .htaccess.
Was macht die .htaccess in WordPress?
Sie steuert auf Apache-Servern, was vor WordPress passiert: sprechende Adressen, Weiterleitungen, Zugriffsschutz und Komprimierung. Ohne den WordPress-Block funktionieren keine Unterseiten.
Warum führt ein Fehler in der .htaccess zu Fehler 500?
Apache bricht bei einer Anweisung, die er nicht versteht, vollständig ab. Es gibt keine Teilausführung — deshalb legt ein einziger Tippfehler die ganze Website lahm.
Wie setze ich die .htaccess zurück?
Datei sichern, auf dem Server umbenennen, Website prüfen und dann im Backend unter Einstellungen bei den Permalinks einmal speichern. WordPress schreibt dabei eine frische Datei mit dem Standardblock.
Warum sehe ich die Datei nicht im FTP-Programm?
Weil der Name mit einem Punkt beginnt, gilt sie als versteckt. In FileZilla und den Dateimanagern der Hoster muss das Anzeigen versteckter Dateien eingeschaltet werden.
Woher kommen Blöcke von Plugins in der Datei?
Caching-, Sicherheits- und Weiterleitungs-Plugins tragen eigene Regeln ein. Wird ein Plugin gelöscht, ohne vorher deaktiviert zu werden, bleiben diese Regeln stehen und können später Ausfälle verursachen.
Was ist, wenn meine Website auf nginx läuft?
Dann gibt es keine .htaccess. Die gleiche Logik steht in der Serverkonfiguration, die nur Hoster oder Administrator ändern kann. Eine hochgeladene Datei wird dort ignoriert.
Das bin ich – rechts im BildErzähl mir, was nicht funktioniert.
Domain und eine kurze Beschreibung reichen — du bekommst eine ehrliche Einschätzung, was los ist und was die Behebung kostet.
Antwort meist innerhalb von 24 Stunden · hallo@manuelkillert.de