🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar el prefijo de las tablas de WordPress para seguridad

Actualizado el 14 de octubre de 2025

¿Por qué es importante cambiar el prefijo de las tablas de WordPress?

Cuando instalas WordPress por primera vez, el instalador crea por defecto todas las tablas de la base de datos con el prefijo wp_. Esto significa que tu tabla de usuarios se llama wp_users, la de entradas wp_posts, y así sucesivamente.

Este prefijo no es un simple detalle técnico. Es una primera barrera de seguridad que muchos atacantes aprovechan. Si un hacker intenta un ataque de SQL injection WordPress, ya sabe que el 99% de las instalaciones usan wp_. Eso le da una ventaja enorme: conoce los nombres exactos de las tablas y puede intentar inyectar código malicioso directamente.

Cambiar el prefijo a algo personalizado, como miweb_ o blog2024_, hace que el trabajo del atacante sea mucho más difícil. No solo tiene que adivinar tus contraseñas, sino también la estructura de tu base de datos. Es una capa extra de protección que, aunque no es infalible, disuade y ralentiza cualquier intento de intrusión.

Además, en entornos donde compartes servidor con otras webs, tener un prefijo único evita conflictos y hace que tu instalación sea más difícil de localizar entre muchas otras.

Antes de empezar: prepara tu sitio

Cambiar el prefijo de las tablas es una operación delicada. Si algo sale mal, podrías dejar tu web inaccesible. Por eso, la preparación es clave.

Haz una copia de seguridad completa

Antes de tocar nada, necesitas una copia de seguridad completa de tu sitio. Esto incluye:

  • La base de datos completa (todas las tablas, no solo las de WordPress).
  • Los archivos del sitio (especialmente el wp-config.php).

Puedes hacerlo desde el panel de control de tu hosting, o si usas Syspanel (accesible por el puerto 2106), encontrarás herramientas de backup integradas. Si no tienes experiencia, pide ayuda a tu proveedor de hosting o usa un plugin de backup como UpdraftPlus.

[!WARNING]
No omitas este paso. Sin una copia de seguridad, cualquier error durante el proceso puede significar la pérdida de todos tus datos. No hay vuelta atrás.

Accede a tu base de datos

Necesitarás acceso a tu base de datos. Puedes hacerlo de dos formas:

  1. Desde el panel de control de tu hosting (como phpMyAdmin, que es la herramienta más común).
  2. Desde la línea de comandos (si tienes acceso SSH, aunque no lo recomendamos para principiantes).

En este artículo usaremos phpMyAdmin porque es visual y fácil de seguir. Si usas Syspanel, el puerto de acceso es el 2106 y desde ahí podrás entrar a phpMyAdmin sin problemas.

Método 1: Cambiar el prefijo con un plugin (el más fácil)

Si no te sientes cómodo editando la base de datos directamente, la forma más segura es usar un plugin. Hay varias opciones, pero todas funcionan de manera similar. Aquí te explicamos con un plugin popular:

  1. Instala y activa un plugin como "Change Table Prefix" o "Brozzme DB Prefix & Tools".
  2. Ve al menú del plugin en tu escritorio de WordPress.
  3. El plugin detectará automáticamente el prefijo actual (normalmente wp_).
  4. En el campo correspondiente, escribe el nuevo prefijo que quieras usar. Por ejemplo: midominio_ o segura2024_.
  5. Haz clic en el botón para cambiar el prefijo.
  6. El plugin se encargará de todo: renombrar las tablas, actualizar las opciones y modificar el wp-config.php.

[!TIP]
Elige un prefijo que sea único y difícil de adivinar. Evita palabras comunes como "blog" o "web". Una combinación de letras y números es ideal.

Ventajas de usar un plugin

  • Es automático: no necesitas tocar código ni SQL.
  • Es seguro: el plugin hace las comprobaciones necesarias para evitar errores.
  • Es rápido: el proceso se completa en segundos.

Desventajas

  • Dependes de un tercero: si el plugin tiene un fallo, podrías tener problemas.
  • Puede dejar archivos residuales: algunos plugins no limpian bien después de sí mismos.

Método 2: Cambiar el prefijo manualmente (para usuarios avanzados)

Este método te da control total, pero requiere que sigas los pasos al pie de la letra. Lo dividiremos en tres partes: cambiar el prefijo en la base de datos, actualizar el wp-config.php y actualizar el resto de opciones.

[!WARNING]
Este método es para usuarios con cierta experiencia. Si te equivocas en una consulta SQL, podrías dañar tu base de datos. Si no estás seguro, usa el método del plugin.

Paso 1: Cambiar el prefijo en la base de datos

  1. Entra a phpMyAdmin desde el panel de tu hosting.
  2. Selecciona la base de datos de tu WordPress en el panel izquierdo.
  3. Verás la lista de tablas. Todas empiezan con wp_.
  4. Ve a la pestaña SQL en la parte superior.
  5. Copia y pega la siguiente consulta SQL. Reemplaza nuevoprefijo_ por el que hayas elegido y asegúrate de que el prefijo actual sea wp_ (si no, cámbialo en la consulta).
RENAME TABLE
wp_commentmeta TO nuevoprefijo_commentmeta,
wp_comments TO nuevoprefijo_comments,
wp_links TO nuevoprefijo_links,
wp_options TO nuevoprefijo_options,
wp_postmeta TO nuevoprefijo_postmeta,
wp_posts TO nuevoprefijo_posts,
wp_terms TO nuevoprefijo_terms,
wp_termmeta TO nuevoprefijo_termmeta,
wp_term_relationships TO nuevoprefijo_term_relationships,
wp_term_taxonomy TO nuevoprefijo_term_taxonomy,
wp_usermeta TO nuevoprefijo_usermeta,
wp_users TO nuevoprefijo_users;

[!INFO]
Es posible que tu instalación tenga más tablas (si usas plugins como WooCommerce, por ejemplo). Deberás añadirlas a la consulta. Puedes ver la lista completa en la columna izquierda de phpMyAdmin.

  1. Haz clic en Continuar o Ejecutar.
  2. Si todo ha ido bien, verás un mensaje de éxito y las tablas aparecerán con el nuevo prefijo.

Paso 2: Actualizar el archivo wp-config.php

Ahora debes decirle a WordPress que las tablas ya no se llaman wp_. Para ello, edita el archivo wp-config.php que está en la raíz de tu instalación.

  1. Conéctate a tu servidor por FTP o usa el administrador de archivos de tu hosting.
  2. Busca el archivo wp-config.php y ábrelo con un editor de texto.
  3. Busca la línea que define el prefijo de las tablas. Debería verse así:
$table_prefix = 'wp_';
  1. Cambia wp_ por tu nuevo prefijo. Por ejemplo:
$table_prefix = 'nuevoprefijo_';
  1. Guarda el archivo y súbelo de nuevo al servidor (si lo editaste localmente).

[!WARNING]
Asegúrate de que el prefijo que pones aquí es exactamente el mismo que usaste en la consulta SQL. Un solo carácter de diferencia romperá tu sitio.

Paso 3: Actualizar las opciones en la base de datos

Hay dos tablas que guardan referencias al prefijo: wp_options y wp_usermeta. Debes actualizarlas para que apunten a las nuevas tablas.

  1. Vuelve a phpMyAdmin y selecciona tu base de datos.
  2. Ve a la pestaña SQL de nuevo.
  3. Ejecuta las siguientes consultas SQL. Reemplaza nuevoprefijo_ por tu prefijo real.

Para la tabla de opciones:

SELECT * FROM nuevoprefijo_options WHERE option_name LIKE '%wp_%';

Esto te mostrará las opciones que contienen el antiguo prefijo. Deberías ver algo como wp_user_roles. Ahora ejecuta la consulta de actualización:

UPDATE nuevoprefijo_options SET option_name = REPLACE(option_name, 'wp_', 'nuevoprefijo_') WHERE option_name LIKE '%wp_%';

Para la tabla de usuarios:

UPDATE nuevoprefijo_usermeta SET meta_key = REPLACE(meta_key, 'wp_', 'nuevoprefijo_') WHERE meta_key LIKE '%wp_%';

[!TIP]
Si usas el prefijo wp_ en otras partes de tu base de datos (por ejemplo, en los nombres de algunas opciones de plugins), puede que necesites ejecutar consultas similares para esas tablas. Sin embargo, lo más común es que solo sea necesario en estas dos.

Paso 4: Comprobar que todo funciona

  1. Visita tu sitio web. Debería cargar con normalidad.
  2. Entra al panel de administración (/wp-admin). Deberías poder iniciar sesión.
  3. Revisa algunas páginas y entradas para asegurarte de que todo se muestra correctamente.

Si algo falla, vuelve a revisar los pasos anteriores. Lo más probable es que haya un error tipográfico en el prefijo.

Qué hacer si algo sale mal

Si después del cambio tu web da error, no entres en pánico. Tienes la copia de seguridad.

Restaurar la copia de seguridad

  1. Accede a tu panel de hosting o a Syspanel (puerto 2106).
  2. Busca la herramienta de restauración de copias de seguridad.
  3. Selecciona la copia que hiciste antes de empezar.
  4. Restaura la base de datos y los archivos.
  5. Espera a que termine el proceso.

Tu web debería volver a estar como estaba antes.

Solucionar un error específico

Si el error es solo en el panel de administración, puede deberse a que la sesión de cookies guarda el prefijo antiguo. Borra las cookies y la caché de tu navegador y vuelve a intentarlo.

Preguntas frecuentes (FAQ)

¿Es obligatorio cambiar el prefijo de las tablas?

No es obligatorio, pero es altamente recomendable. Es una medida de seguridad básica que añade una capa de protección contra ataques de SQL injection WordPress.

¿Puedo cambiar el prefijo después de tener mucho contenido?

Sí, puedes hacerlo en cualquier momento. El proceso es el mismo, solo que tendrás más tablas si usas muchos plugins. La copia de seguridad es aún más importante en este caso.

¿Afectará el cambio a mi SEO?

No, no afecta al SEO. El prefijo de las tablas es una cuestión interna de la base de datos. No tiene ninguna influencia en el posicionamiento de tu web en Google.

¿Qué pasa con los plugins que usan el prefijo wp_?

La mayoría de los plugins usan la función $wpdb->prefix de WordPress, que automáticamente usa el nuevo prefijo. Sin embargo, algunos plugins antiguos o mal codificados podrían tener el prefijo wp_ escrito directamente. Si encuentras problemas con un plugin después del cambio, contacta con su soporte.

¿Puedo cambiar el prefijo con Syspanel?

Sí, Syspanel (accesible por el puerto 2106) te da acceso a phpMyAdmin, por lo que puedes usar cualquiera de los dos métodos descritos. También puedes gestionar las copias de seguridad desde su panel.

Conclusión

Cambiar el prefijo de las tablas de WordPress es una tarea sencilla si sigues los pasos correctos. Ya sea usando un plugin o de forma manual, el objetivo es el mismo: dificultar el trabajo a los atacantes y proteger tu información.

Recuerda que esto es solo una parte de la seguridad de WordPress. Combínalo con contraseñas fuertes, mantener todo actualizado y usar plugins de seguridad para una protección completa.

[!TIP]
La seguridad no es un destino, es un proceso. Revisa periódicamente tu instalación, haz copias de seguridad frecuentes y mantente informado sobre las últimas amenazas. Tu web te lo agradecerá.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel