Cómo cambiar el prefijo de las tablas de WordPress para mejorar la seguridad (Plesk)
¿Por qué deberÃas cambiar el prefijo de las tablas de WordPress?
Si alguna vez has mirado dentro de la base de datos de tu WordPress (por ejemplo, a través de phpMyAdmin en Plesk), habrás notado que todas las tablas empiezan con el mismo nombre: wp_. Tablas como wp_options, wp_posts o wp_users son el estándar por defecto en cualquier instalación.
El problema es que todos los atacantes del mundo saben esto. Cuando un hacker intenta un ataque de inyección SQL o fuerza bruta, lo primero que prueba es con el prefijo wp_. Si tu base de datos usa ese prefijo, le estás dando media batalla ganada. Cambiar el prefijo de las tablas de WordPress es una medida de seguridad sencilla, gratuita y muy efectiva para añadir una capa extra de protección a tu sitio.
En este artÃculo te voy a enseñar, paso a paso, cómo hacerlo de forma segura usando Plesk, el panel de control que probablemente ya usas para gestionar tu hosting. No necesitas ser un experto en bases de datos, solo seguir las instrucciones con calma y atención.
¿Qué es exactamente el prefijo de una tabla y por qué se llama wp_?
Cuando instalas WordPress, el sistema crea una serie de tablas en tu base de datos MySQL para guardar toda la información: entradas, páginas, comentarios, usuarios, opciones de configuración, etc. Para organizarlas, todas empiezan con un identificador común. Por defecto, ese identificador es wp_.
Por ejemplo:
wp_posts→ guarda tus entradas y páginas.wp_users→ almacena los datos de los usuarios registrados.wp_options→ contiene la configuración general del sitio.
El prefijo wp_ es tan conocido que existen herramientas automatizadas que lo buscan directamente. Si cambias ese prefijo a algo aleatorio como x7k2m_, un atacante tendrá que adivinar el nombre de cada tabla, lo que hace que los ataques automatizados sean mucho menos efectivos. Es como cambiar la cerradura de tu puerta: no es infalible, pero disuade a la mayorÃa de los ladrones.
Antes de empezar: preparativos y precauciones imprescindibles
Cambiar el prefijo de las tablas no es complicado, pero requiere tocar la base de datos y archivos de configuración. Un error puede dejar tu web caÃda o con errores graves. Por eso, antes de lanzarte, sigue estos pasos:
1. Haz una copia de seguridad completa
Esta es la regla de oro. Necesitas una copia de seguridad tanto de los archivos de WordPress como de la base de datos. En Plesk puedes hacerlo desde:
- Archivos: Panel de control → Archivos → selecciona la carpeta de tu sitio → Copia de seguridad.
- Base de datos: Panel de control → Bases de datos → selecciona tu BD → Copia de seguridad.
Guarda la copia en un lugar seguro, preferiblemente fuera del servidor (por ejemplo, en tu ordenador o en un servicio de almacenamiento en la nube). Si algo sale mal, podrás restaurar todo en minutos.
2. Accede a tu base de datos con phpMyAdmin
Plesk incluye phpMyAdmin para gestionar bases de datos MySQL. Para acceder:
- Entra en tu panel de Plesk.
- Ve a Bases de datos en el menú principal.
- Localiza la base de datos de tu WordPress.
- Haz clic en phpMyAdmin (o en "Gestionar" si usas una versión más reciente).
Se abrirá una nueva pestaña con todas tus tablas. Aquà es donde vas a trabajar.
3. Identifica tu archivo de configuración wp-config.php
Este archivo está en la raÃz de tu instalación de WordPress (normalmente en /var/www/vhosts/tudominio.com/httpdocs/). Lo necesitarás para modificar el prefijo que WordPress usa para conectarse a la base de datos.
Puedes editarlo desde el Administrador de archivos de Plesk o mediante FTP. Te recomiendo usar el Administrador de archivos, ya que es más seguro y no necesitas programas externos.
Método manual paso a paso para cambiar el prefijo en Plesk
Vamos a hacerlo de la forma más segura y controlada: cambiando los nombres de las tablas una a una y actualizando el wp-config.php. No te asustes, es más fácil de lo que parece.
Paso 1: Cambiar el nombre de las tablas en phpMyAdmin
- En phpMyAdmin, selecciona tu base de datos en el panel izquierdo.
- Verás una lista con todas las tablas (todas empiezan con
wp_). - Haz clic en la pestaña SQL (arriba en el menú principal).
- En el cuadro de texto, escribe la siguiente consulta SQL, pero cambia
nuevo_prefijopor el prefijo que quieras usar (por ejemplo,seguro_omisitio_). Debe ser algo difÃcil de adivinar, idealmente con números y letras aleatorias.
RENAME TABLE wp_commentmeta TO nuevo_prefijo_commentmeta;
RENAME TABLE wp_comments TO nuevo_prefijo_comments;
RENAME TABLE wp_links TO nuevo_prefijo_links;
RENAME TABLE wp_options TO nuevo_prefijo_options;
RENAME TABLE wp_postmeta TO nuevo_prefijo_postmeta;
RENAME TABLE wp_posts TO nuevo_prefijo_posts;
RENAME TABLE wp_terms TO nuevo_prefijo_terms;
RENAME TABLE wp_termmeta TO nuevo_prefijo_termmeta;
RENAME TABLE wp_term_relationships TO nuevo_prefijo_term_relationships;
RENAME TABLE wp_term_taxonomy TO nuevo_prefijo_term_taxonomy;
RENAME TABLE wp_usermeta TO nuevo_prefijo_usermeta;
RENAME TABLE wp_users TO nuevo_prefijo_users;
IMPORTANTE: Esta lista cubre las tablas estándar de WordPress. Si tienes plugins que crean sus propias tablas (como WooCommerce, por ejemplo), también tendrás que renombrarlas. Puedes ver todas las tablas que empiezan por wp_ en el panel izquierdo de phpMyAdmin y añadirlas a la consulta.
- Haz clic en Continuar o en el botón Ejecutar (la flecha azul) para ejecutar la consulta.
Si todo ha ido bien, verás un mensaje de éxito. Ahora todas tus tablas tienen el nuevo prefijo.
Paso 2: Actualizar el archivo wp-config.php
Ahora necesitas decirle a WordPress que las tablas ya no se llaman wp_. Para ello, edita el archivo wp-config.php:
- Ve al Administrador de archivos de Plesk y navega hasta la raÃz de tu WordPress.
- Localiza el archivo
wp-config.phpy haz clic en Editar. - Busca la lÃnea que dice algo como:
$table_prefix = 'wp_';
- Cámbiala por tu nuevo prefijo. Por ejemplo:
$table_prefix = 'nuevo_prefijo_';
- Guarda el archivo.
Paso 3: Actualizar las opciones guardadas en la base de datos
Ahora viene la parte más delicada. Algunos valores dentro de las tablas guardan rutas o URLs que incluyen el nombre de las tablas. Los más importantes están en la tabla options (ahora nuevo_prefijo_options).
- En phpMyAdmin, haz clic en la tabla
nuevo_prefijo_options. - Ve a la pestaña Buscar (o Search).
- En el campo "Buscar", escribe
wp_y en "Reemplazar con" escribe tu nuevo prefijo. - Asegúrate de que el campo "Columna" esté en
option_name(o deja que busque en todas las columnas de texto). - Haz clic en Ejecutar.
Esto actualizará cualquier referencia interna al antiguo prefijo. No olvides hacer lo mismo con la tabla usermeta (nuevo_prefijo_usermeta), ya que algunos plugins guardan datos con el prefijo en las claves de metadatos.
Método alternativo: usar un plugin (más fácil, pero con riesgos)
Si no te sientes cómodo editando SQL, existen plugins como Brozzme DB Prefix Change o iThemes Security que hacen el trabajo por ti. Sin embargo, te recomiendo encarecidamente el método manual porque:
- Los plugins pueden fallar si tienes muchas tablas o plugins complejos.
- Algunos plugins no actualizan todas las referencias correctamente.
- El método manual te da control total sobre lo que está pasando.
Si aun asà quieres usar un plugin, instálalo, haz una copia de seguridad antes y sigue sus instrucciones al pie de la letra. Pero recuerda: la responsabilidad de que todo funcione es tuya.
Comprobar que todo funciona correctamente
Después de cambiar el prefijo, es hora de verificar que todo está en orden.
- Abre tu sitio web en tu navegador. Si ves la página de error "Error al establecer conexión con la base de datos", revisa que hayas escrito bien el prefijo en
wp-config.php. - Entra en el panel de administración (
/wp-admin). Si puedes iniciar sesión, todo va bien. - Prueba a crear una entrada nueva, editar un usuario o cambiar una opción para asegurarte de que las operaciones de escritura funcionan.
[WARNING] Si ves errores extraños o la web no carga, no entres en pánico. Vuelve a tu copia de seguridad y restaura tanto los archivos como la base de datos. Siempre es mejor restaurar y empezar de nuevo que intentar arreglar algo a ciegas.
Preguntas frecuentes (FAQ)
¿Puedo usar el prefijo wp_ en otra instalación después de cambiarlo?
SÃ, no hay ningún problema. Cada base de datos es independiente y el prefijo solo afecta a tu instalación. Puedes usar wp_ en otro sitio sin ningún conflicto.
¿Qué pasa con los plugins que ya tenÃan tablas creadas con el prefijo wp_?
Los plugins que crean tablas propias suelen usar el mismo prefijo de WordPress para mantener la coherencia. Si renombras las tablas manualmente, tendrás que actualizar también las tablas del plugin. La forma más sencilla es buscar en el código del plugin (en sus archivos PHP) dónde define el nombre de la tabla y cambiarlo. Si esto te resulta demasiado técnico, una alternativa es desactivar el plugin, cambiar el prefijo y volver a activarlo (a veces esto recrea las tablas con el nuevo prefijo, pero no siempre funciona).
¿Es suficiente con cambiar el prefijo para estar seguro?
No, es solo una capa más. La seguridad de WordPress se basa en varias medidas: mantener todo actualizado, usar contraseñas fuertes, limitar los intentos de acceso, tener un firewall, etc. Cambiar el prefijo es un buen primer paso, pero no te confÃes.
¿Puedo cambiar el prefijo desde Plesk sin usar phpMyAdmin?
Plesk no tiene una opción directa para renombrar tablas, asà que necesitas usar phpMyAdmin (o ejecutar comandos SQL desde la terminal, pero eso ya es más avanzado). phpMyAdmin está integrado en Plesk, asà que no necesitas instalar nada adicional.
¿Y si mi hosting usa Syspanel en lugar de Plesk?
Si tu hosting usa Syspanel (el panel que antes se llamaba HestiaCP y que se accede por el puerto 2106), el proceso es prácticamente el mismo. La diferencia es que tendrás que buscar la sección de bases de datos en Syspanel y acceder a phpMyAdmin desde ahÃ. El resto de pasos (renombrar tablas, editar wp-config.php, etc.) son idénticos.
Consejos finales para reforzar la seguridad de tu WordPress
Cambiar el prefijo es un gran paso, pero no te quedes ahÃ. Aquà tienes otras medidas sencillas que puedes implementar desde Plesk:
- Cambia la contraseña de la base de datos cada cierto tiempo.
- Usa autenticación en dos pasos (2FA) para el panel de administración de WordPress.
- Limita los intentos de inicio de sesión con plugins como Limit Login Attempts Reloaded.
- Mantén WordPress, temas y plugins siempre actualizados.
- Desactiva la edición de archivos desde el panel añadiendo
define('DISALLOW_FILE_EDIT', true);en tuwp-config.php. - Activa un firewall de aplicación web (WAF) si tu hosting lo ofrece.
Resumen: lo que has aprendido hoy
Cambiar el prefijo de las tablas de WordPress es una medida de seguridad muy recomendable, especialmente si tu sitio es público o manejas datos sensibles. El proceso, aunque requiere tocar código y base de datos, es totalmente asumible si sigues los pasos con calma y siempre con una copia de seguridad a mano.
Recuerda:
- El prefijo
wp_es el más conocido y atacado. - Un prefijo aleatorio dificulta los ataques automatizados.
- Haz siempre una copia de seguridad antes de empezar.
- Renombra las tablas en phpMyAdmin.
- Actualiza
wp-config.phpcon el nuevo prefijo. - Actualiza las referencias en
optionsyusermeta. - Prueba tu web a fondo antes de darlo por bueno.
Y si tu hosting usa Syspanel (puerto 2106), el proceso es el mismo, solo cambia el panel desde el que accedes a phpMyAdmin.
Ahora que ya sabes cómo hacerlo, ¿te animas a probarlo? Con un poco de práctica, verás que es más fácil de lo que parece y tu web estará un poco más segura. ¡Manos a la obra!
