Cómo cambiar el prefijo de las tablas de WordPress en cPanel para mayor seguridad
¿Por qué deberías cambiar el prefijo de las tablas de WordPress?
Cuando instalas WordPress, por defecto crea todas sus tablas en la base de datos con el prefijo wp_. Esto significa que tendrás tablas llamadas wp_users, wp_posts, wp_options, etc. Este es un dato conocido por absolutamente todos los atacantes y bots que escanean internet en busca de sitios vulnerables.
El prefijo wp_ es como la cerradura de tu puerta principal. Si todos usan la misma llave, es más fácil que alguien intente abrir la tuya. Al cambiar el prefijo a algo único y aleatorio, como x7k9m_, añades una capa extra de seguridad que dificulta los intentos de inyección SQL y los ataques de fuerza bruta.
En este artículo te voy a enseñar, paso a paso, cómo cambiar el prefijo de las tablas de WordPress desde cPanel, usando phpMyAdmin. No necesitas ser un experto, solo seguir las instrucciones con calma y atención. Al final, también veremos cómo actualizar el archivo wp-config.php para que WordPress sepa dónde están sus tablas.
Requisitos previos antes de empezar
Antes de lanzarnos a modificar nada, es fundamental que hagas una copia de seguridad completa de tu sitio web. Esto incluye tanto los archivos como la base de datos. Si algo sale mal (que no debería, si sigues los pasos), podrás restaurar todo sin perder información.
[WARNING] No omitas este paso. Una base de datos corrupta puede dejar tu web completamente inaccesible. La copia de seguridad es tu red de seguridad.
Para hacer la copia de seguridad de la base de datos desde cPanel:
- Entra en tu panel de control de cPanel.
- Busca la sección "Archivos" y haz clic en "Administrador de copias de seguridad".
- En "Copias de seguridad parciales", descarga la base de datos asociada a tu WordPress.
- Guarda el archivo
.sqlen un lugar seguro de tu ordenador.
También puedes hacer una copia completa desde phpMyAdmin, pero con la opción de cPanel es suficiente para este propósito.
Paso 1: Acceder a phpMyAdmin desde cPanel
phpMyAdmin es la herramienta que nos permitirá interactuar directamente con la base de datos. Para acceder:
- Inicia sesión en tu cPanel.
- Busca la sección "Bases de datos" y haz clic en el icono de "phpMyAdmin".
- Se abrirá una nueva pestaña con la interfaz de phpMyAdmin.
En el panel izquierdo verás una lista de todas las bases de datos que tienes en tu hosting. Haz clic en la que corresponde a tu WordPress. Si no sabes cuál es, puedes verificarlo en el archivo wp-config.php de tu instalación, pero normalmente suele tener un nombre similar al de tu usuario de hosting.
Paso 2: Identificar todas las tablas con el prefijo actual
Una vez dentro de tu base de datos, verás una lista de tablas. Todas ellas comenzarán con wp_ (o el prefijo que hayas elegido en la instalación). Para cambiarlas todas, podemos hacerlo de dos maneras: manualmente una por una, o con una consulta SQL que las renombre automáticamente.
Te recomiendo la segunda opción, ya que es mucho más rápida y evita errores humanos. Pero antes, necesitamos saber exactamente cuántas tablas tienes y cómo se llaman.
En la parte superior de phpMyAdmin, haz clic en la pestaña "SQL". Se abrirá un editor de texto donde podrás escribir consultas.
Paso 3: Renombrar las tablas con una consulta SQL
Aquí es donde ocurre la magia. Vamos a usar una consulta que genera automáticamente los comandos RENAME TABLE para cada una de tus tablas.
Escribe la siguiente consulta en el editor SQL, reemplazando wp_ por tu prefijo actual y nuevo_prefijo_ por el que quieras usar:
SELECT CONCAT('RENAME TABLE `', TABLE_NAME, '` TO `nuevo_prefijo_', SUBSTRING(TABLE_NAME, 4), '`;')
FROM information_schema.TABLES
WHERE TABLE_SCHEMA = 'tu_base_de_datos'
AND TABLE_NAME LIKE 'wp_%';
[INFO] Sustituye tu_base_de_datos por el nombre real de tu base de datos y nuevo_prefijo_ por el prefijo que desees. Asegúrate de que el nuevo prefijo sea algo difícil de adivinar, como m7x9q_ o z3r0p_.
Al ejecutar esta consulta, phpMyAdmin te mostrará una serie de comandos que empiezan por RENAME TABLE. No los ejecutes todavía. Cópialos todos y pégalos en un editor de texto plano, como el Bloc de notas.
Ahora, borra la consulta anterior del editor SQL y pega los comandos RENAME TABLE que has copiado. Haz clic en "Continuar" o en el botón "Ejecutar" (dependiendo de la versión de phpMyAdmin).
¡Listo! Todas tus tablas deberían aparecer ahora con el nuevo prefijo en el panel izquierdo.
Paso 4: Actualizar el archivo wp-config.php
Este es un paso crítico. WordPress necesita saber que las tablas ya no se llaman wp_.... Si no actualizamos el archivo de configuración, la web dará errores de conexión con la base de datos.
Accede a tu panel de control de cPanel y abre el "Administrador de archivos". Navega hasta la carpeta donde tienes instalado WordPress (normalmente public_html o una subcarpeta). Busca el archivo wp-config.php y haz clic derecho para editarlo.
Dentro del archivo, busca una línea similar a esta:
$table_prefix = 'wp_';
Cámbiala por tu nuevo prefijo:
$table_prefix = 'nuevo_prefijo_';
Guarda los cambios y cierra el editor.
[WARNING] Asegúrate de no tocar nada más en ese archivo. Un solo carácter mal puesto puede romper tu sitio.
Paso 5: Verificar que todo funciona correctamente
Ahora es el momento de comprobar que todo ha ido bien. Abre tu sitio web en el navegador. Debería cargar con normalidad, tanto la parte pública como el panel de administración (/wp-admin).
Si todo está correcto, verás tu web y podrás iniciar sesión sin problemas. También te recomiendo revisar que los enlaces internos y las imágenes funcionan correctamente.
Si aparece algún error, no entres en pánico. Revisa que has seguido todos los pasos correctamente, especialmente el del wp-config.php. Si el error persiste, restaura la copia de seguridad que hiciste al principio.
Paso 6: Consideraciones adicionales de seguridad
Cambiar el prefijo de las tablas es una buena práctica, pero no es la única medida que debes tomar. Aquí tienes algunas recomendaciones extra:
- Cambia el usuario de la base de datos: No utilices el usuario por defecto
rootni usuarios con permisos excesivos. - Utiliza contraseñas fuertes: Tanto para la base de datos como para el panel de administración de WordPress.
- Actualiza siempre WordPress y sus plugins: Las versiones antiguas tienen vulnerabilidades conocidas.
- Instala un plugin de seguridad: Como Wordfence o iThemes Security, que añaden capas extra de protección.
Preguntas frecuentes (FAQ)
¿Puedo cambiar el prefijo de las tablas sin acceso a cPanel?
Sí, pero necesitas al menos acceso a phpMyAdmin (a través de otro panel o de tu proveedor) y acceso FTP para editar el wp-config.php. Si tu hosting utiliza Syspanel, el acceso se realiza a través del puerto 2106, y desde ahí puedes gestionar tanto los archivos como las bases de datos.
¿Qué pasa si no cambio el prefijo en el wp-config.php?
WordPress no encontrará sus tablas y te mostrará un error de "Error al conectar con la base de datos". Es un error común y fácil de solucionar, pero puede asustar si no sabes qué ha pasado.
¿Puedo usar el prefijo wp_ de nuevo después de cambiarlo?
Técnicamente sí, pero no tiene sentido desde el punto de vista de la seguridad. El objetivo es alejarse del prefijo por defecto.
¿Afecta este cambio al rendimiento de mi web?
No, para nada. El cambio de prefijo no tiene ningún impacto en la velocidad de carga ni en el rendimiento general del sitio.
¿Necesito cambiar el prefijo en algún otro archivo?
No, solo en wp-config.php. Los plugins y temas no suelen guardar el prefijo en sus archivos, ya que WordPress lo gestiona de forma dinámica.
¿Qué hago si tengo un plugin de caché?
Después de hacer el cambio, es recomendable limpiar la caché de tu plugin (como W3 Total Cache o WP Super Cache) para evitar conflictos.
Conclusión
Cambiar el prefijo de las tablas de WordPress es una tarea sencilla que puede mejorar considerablemente la seguridad de tu sitio. Aunque no es infalible, añade una barrera más para los atacantes automatizados que buscan vulnerabilidades comunes.
Recuerda siempre hacer una copia de seguridad antes de modificar cualquier cosa, y si te sientes inseguro, no dudes en contactar con el soporte técnico de tu hosting. Ellos podrán guiarte o incluso hacer el cambio por ti si lo solicitas.
[TIP] Si después de este cambio notas algo raro, como que algunos plugins no funcionan, revisa que no tengan configurado el prefijo de forma manual. En la mayoría de los casos, todo funciona sin problemas, pero es bueno saberlo.
Ahora ya sabes cómo cambiar el prefijo de las tablas de WordPress en cPanel. Es un proceso de unos 10 minutos que te dará tranquilidad y hará tu sitio un poco más difícil de hackear. ¡Manos a la obra!
