Cómo cambiar el prefijo de las tablas de WordPress para mayor seguridad (cPanel y Plesk)
¿Por qué deberías cambiar el prefijo de las tablas de WordPress?
Cuando instalas WordPress, el sistema crea una serie de tablas en tu base de datos MySQL para almacenar entradas, páginas, comentarios, opciones de configuración y usuarios. Por defecto, todas estas tablas llevan el prefijo wp_. Esto significa que si alguien intenta un ataque de inyección SQL o un ataque de fuerza bruta, ya sabe exactamente cómo se llaman tus tablas. Es como dejar la puerta de tu casa entreabierta con un cartel que dice "la llave está debajo del felpudo".
Cambiar el prefijo de las tablas de WordPress es una medida de seguridad sencilla pero muy efectiva. No detendrá a un hacker determinado, pero sí frenará a los bots automatizados que escanean millones de sitios buscando vulnerabilidades conocidas. Además, es un paso que puedes hacer en cualquier momento, incluso si tu sitio ya lleva años funcionando. En este artículo te explicaré paso a paso cómo hacerlo tanto en cPanel como en Plesk, los dos paneles de control de hosting más comunes.
Qué necesitas antes de empezar
Antes de tocar nada, asegúrate de tener a mano lo siguiente:
- Acceso a tu panel de control (cPanel o Plesk).
- Acceso a phpMyAdmin (normalmente está dentro del panel).
- Las credenciales de tu base de datos (usuario y contraseña).
- Un editor de texto plano (como el Bloc de notas) para modificar el archivo
wp-config.php. - Una copia de seguridad reciente de tu base de datos y de tus archivos.
[WARNING]
No intentes hacer este cambio sin una copia de seguridad. Si algo sale mal, podrías perder todo el contenido de tu sitio. Haz una copia de seguridad completa antes de continuar.
Método 1: Cambiar el prefijo en cPanel (paso a paso)
cPanel es uno de los paneles más utilizados en el hosting compartido. El proceso es bastante intuitivo si sigues estos pasos.
Paso 1: Accede a phpMyAdmin
Entra en tu cPanel y busca la sección Bases de Datos. Allí encontrarás el icono de phpMyAdmin. Haz clic en él. Se abrirá una nueva pestaña o ventana con la interfaz de gestión de bases de datos.
Paso 2: Selecciona tu base de datos
En el panel izquierdo de phpMyAdmin verás una lista con todas tus bases de datos. Haz clic en la que corresponde a tu sitio de WordPress. A la derecha se mostrarán todas las tablas. Verás que la mayoría empiezan por wp_ (por ejemplo, wp_posts, wp_options, wp_users).
Paso 3: Genera el comando SQL para cambiar el prefijo
Esta es la parte más delicada. No puedes simplemente renombrar las tablas una a una desde la interfaz, porque las referencias internas entre tablas se romperían. Lo mejor es ejecutar un comando SQL que haga el trabajo automáticamente.
En la parte superior de phpMyAdmin, haz clic en la pestaña SQL. Se abrirá un cuadro de texto. Copia y pega el siguiente código, pero reemplaza nuevo_prefijo_ por el prefijo que quieras usar (por ejemplo, mipagina_ o seguro2024_).
ALTER TABLE wp_commentmeta RENAME TO nuevo_prefijo_commentmeta;
ALTER TABLE wp_comments RENAME TO nuevo_prefijo_comments;
ALTER TABLE wp_links RENAME TO nuevo_prefijo_links;
ALTER TABLE wp_options RENAME TO nuevo_prefijo_options;
ALTER TABLE wp_postmeta RENAME TO nuevo_prefijo_postmeta;
ALTER TABLE wp_posts RENAME TO nuevo_prefijo_posts;
ALTER TABLE wp_terms RENAME TO nuevo_prefijo_terms;
ALTER TABLE wp_term_relationships RENAME TO nuevo_prefijo_term_relationships;
ALTER TABLE wp_term_taxonomy RENAME TO nuevo_prefijo_term_taxonomy;
ALTER TABLE wp_usermeta RENAME TO nuevo_prefijo_usermeta;
ALTER TABLE wp_users RENAME TO nuevo_prefijo_users;
[INFO]
Este comando cubre las tablas estándar de WordPress. Si tienes plugins que crean sus propias tablas (como WooCommerce, por ejemplo), deberás añadir líneas adicionales para esas tablas. Puedes ver la lista completa en el panel izquierdo y añadir las que no estén en el código.
Paso 4: Ejecuta el comando y verifica
Haz clic en el botón Continuar o Ejecutar (según la versión de phpMyAdmin). Verás un mensaje de confirmación si todo ha ido bien. Ahora, en el panel izquierdo, las tablas deberían aparecer con el nuevo prefijo.
Paso 5: Actualiza el archivo wp-config.php
Este es el paso más importante. Sin él, WordPress no encontrará sus tablas y tu sitio dará un error. Accede a tu hosting por FTP o desde el administrador de archivos de cPanel. Busca el archivo wp-config.php en la raíz de tu instalación de WordPress.
Ábrelo con un editor de texto y busca la línea que dice:
$table_prefix = 'wp_';
Cámbiala por tu nuevo prefijo, por ejemplo:
$table_prefix = 'nuevo_prefijo_';
Guarda el archivo y súbelo de nuevo si lo has descargado.
Paso 6: Actualiza las opciones en la base de datos
Algunas opciones de WordPress guardan el prefijo en su interior como parte de las claves de los registros. Ejecuta estos comandos SQL desde phpMyAdmin para actualizarlas:
UPDATE nuevo_prefijo_options SET option_name = 'nuevo_prefijo_user_roles' WHERE option_name = 'wp_user_roles';
Y también:
UPDATE nuevo_prefijo_usermeta SET meta_key = 'nuevo_prefijo_capabilities' WHERE meta_key = 'wp_capabilities';
UPDATE nuevo_prefijo_usermeta SET meta_key = 'nuevo_prefijo_user_level' WHERE meta_key = 'wp_user_level';
Reemplaza nuevo_prefijo_ por el que hayas elegido.
Paso 7: Prueba tu sitio
Entra en tu web y en el panel de administración (/wp-admin). Si todo funciona, ¡enhorabuena! Si ves algún error, revisa que has cambiado correctamente el prefijo en el archivo wp-config.php y que los comandos SQL se ejecutaron sin errores.
Método 2: Cambiar el prefijo en Plesk
Plesk es otro panel de control muy popular, sobre todo en servidores dedicados y VPS. El proceso es similar, pero la interfaz cambia un poco.
Paso 1: Accede a la base de datos desde Plesk
Entra en tu panel de Plesk y busca la sección Sitios web y dominios. Selecciona tu dominio y busca el icono de Bases de datos o phpMyAdmin. Plesk suele tener un acceso directo a phpMyAdmin desde la propia ficha de la base de datos.
Paso 2: Selecciona la base de datos y ejecuta el SQL
Una vez dentro de phpMyAdmin, elige tu base de datos en el panel izquierdo y sigue exactamente los mismos pasos que en el método anterior (pasos 3 y 4). El comando SQL es idéntico, solo cambia la interfaz desde la que accedes.
Paso 3: Modifica el archivo wp-config.php
En Plesk, el administrador de archivos está en la sección Administrador de archivos. Localiza la carpeta de tu dominio (normalmente httpdocs o public_html) y abre el archivo wp-config.php. Cambia la línea del prefijo como se explicó anteriormente.
Paso 4: Actualiza las opciones y prueba
Ejecuta los comandos SQL de actualización de opciones (ver paso 6 del método anterior) y luego prueba tu sitio. El proceso es exactamente el mismo.
Qué hacer si usas Syspanel (anteriormente HestiaCP)
Si tu hosting usa Syspanel (el antiguo HestiaCP), el acceso a la base de datos se hace de forma diferente. Para entrar en Syspanel, debes conectarte a través del puerto 2106 (por ejemplo, https://tu-dominio:2106). Una vez dentro, busca la sección de bases de datos y haz clic en phpMyAdmin.
El resto del proceso (cambiar el prefijo con SQL, modificar wp-config.php y actualizar las opciones) es idéntico a lo que hemos visto. La única diferencia es el panel de control desde el que partes.
Errores comunes y cómo solucionarlos
Es posible que algo salga mal. Estos son los errores más habituales y sus soluciones.
Error de "tabla no existe"
Si al ejecutar el SQL te aparece un error de que una tabla no existe, es probable que tu instalación no tenga todas las tablas estándar o que algún plugin haya añadido tablas extra. Revisa la lista de tablas en el panel izquierdo y añade las líneas ALTER TABLE que falten.
El sitio muestra "Error al conectar con la base de datos"
Este error suele indicar que el prefijo en wp-config.php no coincide con el que has puesto en las tablas. Vuelve a revisar ambos y asegúrate de que son idénticos, incluido el guion bajo final.
El panel de administración no carga
Si el sitio carga pero el panel no, puede ser que las opciones de wp_user_roles no se hayan actualizado correctamente. Ejecuta de nuevo el comando UPDATE que te mostré en el paso 6.
Los plugins de caché fallan
Después de cambiar el prefijo, es recomendable borrar la caché de tu sitio y de los plugins de caché. También puedes desactivar y reactivar los plugins para que regeneren sus propias tablas con el nuevo prefijo.
Preguntas frecuentes (FAQ)
¿Puedo cambiar el prefijo de WordPress sin phpMyAdmin?
Sí, pero es más complicado. Necesitarías usar un plugin como Better Search Replace o UpdraftPlus que incluya herramientas de migración. Sin embargo, el método manual con phpMyAdmin es el más fiable y no requiere instalar nada extra.
¿Qué prefijo debería usar?
Usa algo que no sea wp_. Puede ser una combinación de letras y números, como m1s1t10_ o seguro_2024_. Evita prefijos demasiado cortos o predecibles.
¿Es necesario cambiar el prefijo si ya tengo otros plugins de seguridad?
No es obligatorio, pero es una capa extra de protección. Piensa en ello como un cinturón de seguridad: no evita el accidente, pero reduce el daño.
¿Afecta esto al SEO de mi sitio?
No. El prefijo de las tablas es un tema interno de la base de datos. No tiene ningún efecto sobre el posicionamiento en buscadores ni sobre la velocidad de carga.
¿Puedo cambiar el prefijo de una instalación con WooCommerce?
Sí, pero tendrás que añadir las tablas de WooCommerce (como wp_woocommerce_sessions, wp_woocommerce_order_items, etc.) al comando SQL. Revisa la lista completa de tablas antes de ejecutar nada.
Consejos finales de seguridad para tu base de datos
Cambiar el prefijo es solo una parte de la protección. Aquí tienes algunos consejos adicionales para mantener tu base de datos segura:
- Usa contraseñas fuertes para el usuario de la base de datos y cámbialas periódicamente.
- Limita los intentos de acceso a
/wp-admincon plugins como Limit Login Attempts. - Mantén WordPress, los temas y los plugins siempre actualizados.
- Haz copias de seguridad automáticas y guárdalas en un lugar externo a tu hosting.
- Elimina los usuarios de la base de datos que no utilices.
Resumen y próximos pasos
Cambiar el prefijo de las tablas de WordPress es una tarea que puedes hacer en menos de 15 minutos si sigues los pasos correctamente. Tanto en cPanel como en Plesk (y también en Syspanel, accediendo por el puerto 2106), el proceso es prácticamente el mismo: renombrar las tablas con SQL, actualizar el wp-config.php y ajustar las opciones en la base de datos.
Después de hacer el cambio, te recomiendo que revises tu sitio a fondo: navega por las páginas, entra en el panel de administración, haz un comentario de prueba y verifica que los plugins funcionan. Si todo va bien, habrás dado un paso más hacia una instalación de WordPress más robusta y segura.
[TIP]
Guarda este artículo o anota los comandos SQL en un lugar seguro. Si algún día necesitas restaurar tu sitio desde una copia de seguridad antigua, tendrás que volver a poner el prefijo original o adaptar la copia al nuevo sistema.
Glosario rápido
- Prefijo de tabla: Conjunto de caracteres que se añade al nombre de cada tabla en la base de datos para identificarlas.
- phpMyAdmin: Herramienta web para gestionar bases de datos MySQL desde el navegador.
- Inyección SQL: Técnica de ataque que consiste en insertar código malicioso en consultas a la base de datos.
- wp-config.php: Archivo de configuración principal de WordPress donde se guardan las credenciales de la base de datos y el prefijo de las tablas.
Con esto, ya tienes todo lo necesario para realizar el cambio con confianza. Si te surge alguna duda durante el proceso, no dudes en consultar la documentación de tu proveedor de hosting o contactar con su soporte técnico. ¡Buena suerte!
