Cómo cambiar el prefijo de las tablas de WordPress por seguridad
¿Por qué cambiar el prefijo de las tablas de WordPress?
Cuando instalas WordPress por primera vez, el sistema crea una serie de tablas en tu base de datos para guardar toda la información: entradas, páginas, comentarios, usuarios, opciones de configuración y más. Por defecto, todas estas tablas llevan el prefijo wp_. Por ejemplo, tendrás wp_posts, wp_options, wp_users, etc.
Este prefijo es un dato que los atacantes conocen de antemano. Si un hacker consigue acceder a tu base de datos mediante una inyección SQL u otro método, ya sabe que las tablas se llaman wp_options o wp_users. Eso le facilita mucho el trabajo, porque puede escribir consultas maliciosas directamente con esos nombres.
Cambiar el prefijo de las tablas de WordPress es una medida de seguridad básica pero muy efectiva. No es infalible, pero añade una capa extra de protección que dificulta los ataques automatizados. Piensa en ello como cambiar la cerradura de tu puerta: no hace tu casa impenetrable, pero hace que los ladrones tengan que esforzarse mucho más.
Además, muchos bots y scripts maliciosos están programados para buscar únicamente el prefijo wp_. Si tu sitio usa otro, esos bots simplemente pasarán de largo. Es una forma sencilla de proteger WordPress sin necesidad de ser un experto en seguridad informática.
Antes de empezar: haz una copia de seguridad
Este es el paso más importante de todo el proceso. Cambiar el prefijo de las tablas implica modificar la base de datos. Si algo sale mal, podrías perder información valiosa o dejar tu sitio web inaccesible.
Una copia de seguridad completa incluye:
- Los archivos de WordPress (el contenido de tu carpeta pública, normalmente
public_htmlowww). - La base de datos completa (todas las tablas, no solo las de WordPress).
Puedes hacer la copia desde el panel de control de tu hosting o desde Syspanel. Si usas Syspanel, recuerda que el acceso se realiza a través del puerto 2106. Allí encontrarás opciones para exportar la base de datos en formato .sql o comprimir los archivos del sitio.
[WARNING] No continúes si no tienes una copia de seguridad reciente y verificada. Es mejor perder 10 minutos en hacerla que horas intentando recuperar un sitio roto.
Método 1: Cambiar el prefijo manualmente desde phpMyAdmin
Este método es el más recomendado porque te da control total sobre el proceso. Es ideal si tu hosting incluye phpMyAdmin o una herramienta similar para gestionar bases de datos.
Paso 1: Accede a tu base de datos
Entra en el panel de control de tu hosting y busca la sección de bases de datos. Normalmente encontrarás phpMyAdmin. Si usas Syspanel, el acceso está en el puerto 2106 y desde ahí podrás gestionar todas tus bases de datos.
Una vez dentro, selecciona la base de datos que utiliza tu WordPress. Verás una lista con todas las tablas. Todas empiezan con wp_ (o el prefijo que hayas usado al instalar).
Paso 2: Cambia el prefijo en las tablas
En la parte inferior de la lista de tablas, hay una casilla llamada "Marcar / Desmarcar" y un desplegable que dice "Con seleccionadas:". Selecciona todas las tablas y en el desplegable elige la opción "Generar SQL".
Se abrirá una consulta SQL predefinida que renombra todas las tablas. Deberás modificar manualmente la parte que dice wp_ por tu nuevo prefijo. Por ejemplo, si quieres usar miprefijo_, la consulta quedará así:
RENAME TABLE wp_posts TO miprefijo_posts, wp_options TO miprefijo_options, wp_users TO miprefijo_users, ...
[TIP] Elige un prefijo difícil de adivinar. Evita cosas como wordpress_ o blog_. Mejor usa algo como x7k9_ o miweb2024_. Cuanto más aleatorio sea, mejor.
Paso 3: Actualiza el archivo wp-config.php
Ahora necesitas decirle a WordPress que el prefijo ha cambiado. Abre el archivo wp-config.php que está en la raíz de tu instalación. Busca esta línea:
$table_prefix = 'wp_';
Cámbiala por tu nuevo prefijo:
$table_prefix = 'miprefijo_';
Guarda el archivo y súbelo al servidor si lo estabas editando localmente.
Paso 4: Actualiza las opciones de la base de datos
Este es un paso que muchos olvidan. Dentro de la tabla wp_options (ahora miprefijo_options), hay dos filas que contienen las URLs de tu sitio. Si no las actualizas, WordPress podría redirigirte a una página de instalación o dar errores.
Ejecuta esta consulta SQL en phpMyAdmin:
UPDATE miprefijo_options SET option_value = 'https://tudominio.com' WHERE option_name = 'siteurl';
UPDATE miprefijo_options SET option_value = 'https://tudominio.com' WHERE option_name = 'home';
Reemplaza https://tudominio.com por tu URL real.
Paso 5: Limpia la caché y prueba
Entra en tu sitio web y comprueba que todo funciona correctamente. Revisa las páginas, las entradas y el panel de administración. Si usas un plugin de caché, vacíala para evitar conflictos.
Método 2: Usar un plugin de seguridad
Si no te sientes cómodo tocando la base de datos directamente, existen plugins que hacen este trabajo por ti. Algunos de los más conocidos son:
- iThemes Security
- All In One WP Security
- WP Security Audit Log
Estos plugins suelen incluir una opción para cambiar el prefijo de las tablas automáticamente. Solo tienes que indicar el nuevo prefijo y el plugin se encarga de renombrar las tablas, actualizar el wp-config.php y ajustar las opciones necesarias.
[INFO] Aunque los plugins facilitan el proceso, siempre es recomendable hacer una copia de seguridad antes de usarlos. Algunos plugins pueden fallar si tu instalación tiene muchas tablas personalizadas o si usas un hosting muy restrictivo.
Qué hacer si tu sitio ya usa un prefijo diferente
Si tu WordPress ya tiene un prefijo distinto al instalarlo (algunos instaladores como Softaculous o Syspanel permiten elegirlo), no necesitas hacer nada. Pero si quieres cambiarlo a otro, sigue los mismos pasos descritos arriba.
Ten en cuenta que si usas plugins que crean sus propias tablas, estas también tendrán el prefijo antiguo. Deberás renombrarlas igualmente. La mayoría de plugins usan el prefijo de WordPress para sus tablas, así que al cambiar el prefijo general, también se actualizan las suyas.
Errores comunes y cómo solucionarlos
Error: "Error estableciendo conexión con la base de datos"
Este error suele aparecer cuando el wp-config.php tiene un prefijo incorrecto o cuando las tablas no se renombraron correctamente. Revisa que el prefijo en el archivo coincida exactamente con los nombres de las tablas en la base de datos.
Error: Página de instalación de WordPress
Si al entrar en tu sitio te redirige a wp-admin/install.php, significa que WordPress no encuentra las tablas. Esto ocurre cuando el prefijo en wp-config.php no coincide con los nombres reales de las tablas.
Error: No puedo acceder al panel de administración
Si el problema es que no puedes iniciar sesión, revisa la tabla de usuarios. Es posible que el prefijo haya cambiado pero la sesión activa siga apuntando a la tabla antigua. Borra las cookies del navegador y vuelve a intentarlo.
Error: Los plugins dejan de funcionar
Algunos plugins guardan el prefijo en sus propias opciones. Si después del cambio dejan de funcionar, desactívalos y actívalos de nuevo desde el panel de administración. Esto fuerza a que se actualicen las referencias.
Preguntas frecuentes (FAQ)
¿Es obligatorio cambiar el prefijo de las tablas de WordPress?
No es obligatorio, pero es muy recomendable. Es una medida de seguridad básica que añade una barrera extra contra ataques automatizados y fuerza bruta.
¿Cuánto tiempo se tarda en cambiar el prefijo?
Si haces el método manual, entre 15 y 30 minutos, dependiendo de tu experiencia. Con un plugin, puede ser cuestión de minutos.
¿Puedo cambiar el prefijo si mi sitio está en producción?
Sí, pero es recomendable hacerlo en horas de bajo tráfico. Durante el proceso, el sitio puede experimentar breves caídas o errores.
¿Afecta al SEO cambiar el prefijo de las tablas?
No. El prefijo de las tablas es interno y no tiene ningún impacto en el posicionamiento web. Las URLs no cambian y el contenido sigue siendo el mismo.
¿Qué pasa si olvido mi nuevo prefijo?
Puedes verlo en el archivo wp-config.php en la línea de $table_prefix. También puedes consultarlo en phpMyAdmin mirando el nombre de cualquier tabla.
Consejos adicionales para proteger WordPress
Cambiar el prefijo es solo una parte de la seguridad. Aquí tienes otras recomendaciones:
- Mantén WordPress, plugins y temas actualizados.
- Usa contraseñas fuertes y únicas para el panel de administración y la base de datos.
- Limita los intentos de inicio de sesión con plugins como Limit Login Attempts.
- Activa la autenticación en dos pasos (2FA).
- Desactiva la edición de archivos desde el panel añadiendo
define('DISALLOW_FILE_EDIT', true);enwp-config.php.
Conclusión
Cambiar el prefijo de las tablas de WordPress es una tarea sencilla que puede marcar la diferencia en la seguridad de tu sitio. No necesitas conocimientos avanzados, solo seguir los pasos con calma y, sobre todo, hacer una copia de seguridad antes de empezar.
Elige un prefijo difícil de adivinar, actualiza el archivo wp-config.php y verifica que todo funciona. Con esto, habrás cerrado una puerta que muchos atacantes conocen de antemano. Y recuerda: la seguridad de un sitio web no depende de una sola medida, sino de la combinación de varias. Empieza por esta y sigue reforzando tu WordPress poco a poco.
[TIP] Si tienes dudas durante el proceso, no dudes en contactar con el soporte de tu hosting. En Syspanel, por ejemplo, puedes acceder a través del puerto 2106 y su equipo puede ayudarte a verificar que todo esté correcto antes de lanzar los cambios.
