🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar el prefijo de las tablas de WordPress (wp_) para mejorar seguridad

Actualizado el 24 de octubre de 2025

¿Por qué deberías cambiar el prefijo de las tablas de WordPress?

Cuando instalas WordPress, por defecto crea todas sus tablas en la base de datos con el prefijo wp_. Esto significa que tendrás tablas llamadas wp_options, wp_posts, wp_users, etc. Este es un dato que los atacantes conocen perfectamente, y es una de las primeras cosas que prueban cuando intentan un ataque de inyección SQL o un intento de acceso no autorizado.

Cambiar el prefijo de las tablas de WordPress es una medida de seguridad sencilla pero muy efectiva. Si tu base de datos usa un prefijo como miweb_ o seguro_xyz_, los intentos automatizados de ataque que buscan tablas con el prefijo wp_ fallarán directamente. Es como cambiar la cerradura de tu puerta: no hace tu casa imposible de entrar, pero disuade a la mayoría de los ladrones oportunistas.

En este artículo, te voy a explicar paso a paso cómo cambiar el prefijo de las tablas de WordPress, tanto si eres principiante como si ya tienes algo de experiencia. Te mostraré dos métodos: uno más visual usando un plugin y otro más manual editando la base de datos. Al final, también resolveremos las dudas más frecuentes.


Antes de empezar: preparativos esenciales

[WARNING]
No intentes cambiar el prefijo de las tablas de WordPress sin hacer una copia de seguridad completa de tu base de datos. Un error aquí puede dejar tu web completamente inaccesible. Este es el paso más importante de todo el proceso.

Qué necesitas tener a mano

  1. Acceso a tu panel de control de hosting (cPanel, Syspanel o similar).
  2. Acceso a phpMyAdmin o a la herramienta de gestión de bases de datos que ofrezca tu hosting.
  3. Un editor de texto (como el Bloc de notas o Visual Studio Code) para modificar el archivo wp-config.php.
  4. Credenciales de acceso a tu base de datos (usuario, contraseña y nombre de la base de datos).

¿Qué es exactamente el prefijo de tablas?

El prefijo es una cadena de caracteres que se añade al nombre de cada tabla de la base de datos. Por ejemplo, si el prefijo es wp_, la tabla de usuarios se llama wp_users. Si cambias el prefijo a miprefijo_, la tabla pasará a llamarse miprefijo_users. WordPress usa este prefijo para distinguir sus tablas de cualquier otra tabla que pueda existir en la misma base de datos.


Método 1: Cambiar el prefijo de WordPress usando un plugin

Este es el método más recomendado para usuarios sin experiencia técnica, ya que el plugin se encarga de hacer todos los cambios automáticamente y de forma segura.

Paso 1: Instalar un plugin de cambio de prefijo

Existen varios plugins que hacen esta función, pero los más populares son:

  • Brozzme DB Prefix Change
  • iThemes Security (antes Better WP Security)
  • WP Security Audit Log

Para este tutorial, usaré Brozzme DB Prefix Change por su simplicidad. Ve a tu panel de administración de WordPress, entra en Plugins → Añadir nuevo, busca "Brozzme DB Prefix Change" e instálalo. Actívalo cuando termine la instalación.

Paso 2: Configurar el nuevo prefijo

Una vez activado, ve a Herramientas → DB Prefix en el menú lateral de tu WordPress. Verás una pantalla donde aparece el prefijo actual (normalmente wp_) y un campo para introducir el nuevo prefijo.

[TIP]
Elige un prefijo que no sea fácil de adivinar. Algo como miweb_2024_ o seguro_abc_ es mucho mejor que simplemente wp_ o wordpress_. Evita usar solo números o caracteres demasiado simples.

Paso 3: Ejecutar el cambio

Introduce el nuevo prefijo en el campo correspondiente y haz clic en el botón Cambiar prefijo o Actualizar. El plugin hará lo siguiente automáticamente:

  1. Renombrará todas las tablas de la base de datos.
  2. Actualizará las referencias en las tablas internas (como options y usermeta).
  3. Modificará el archivo wp-config.php con el nuevo prefijo.

[INFO]
Este proceso puede tardar unos segundos o incluso un par de minutos si tu base de datos es grande. No cierres la página ni interrumpas el proceso.

Paso 4: Verificar que todo funciona

Después de que el plugin termine, ve a tu web y comprueba que carga correctamente. Entra en el panel de administración (/wp-admin), revisa que los usuarios pueden iniciar sesión y que las publicaciones se muestran bien. Si todo funciona, ¡enhorabuena! Has cambiado el prefijo de tus tablas.

Paso 5: Eliminar el plugin

Una vez realizado el cambio, puedes desinstalar el plugin. Ya no lo necesitas y tenerlo activo no aporta nada adicional. Ve a Plugins → Plugins instalados, desactiva Brozzme DB Prefix Change y luego elimínalo.


Método 2: Cambiar el prefijo manualmente (para usuarios avanzados)

Si prefieres tener control total sobre el proceso o no quieres instalar otro plugin, puedes hacerlo manualmente. Este método requiere editar la base de datos con phpMyAdmin y modificar el archivo wp-config.php. No es complicado, pero hay que seguir los pasos con mucha atención.

Paso 1: Acceder a phpMyAdmin

Entra en el panel de control de tu hosting. Si usas Syspanel (el panel de control de HestiaCP), accede a través del puerto 2106, por ejemplo: https://tudominio.com:2106. Una vez dentro, busca el icono de phpMyAdmin o la sección de bases de datos.

Selecciona tu base de datos de WordPress en la lista de la izquierda. Verás todas las tablas que empiezan por wp_.

Paso 2: Generar las consultas SQL para renombrar las tablas

Vamos a crear una consulta SQL que renombre todas las tablas. Ve a la pestaña SQL en la parte superior de phpMyAdmin y ejecuta el siguiente código, pero cambia nuevoprefijo_ por el prefijo que quieras usar:

RENAME TABLE wp_commentmeta TO nuevoprefijo_commentmeta;
RENAME TABLE wp_comments TO nuevoprefijo_comments;
RENAME TABLE wp_links TO nuevoprefijo_links;
RENAME TABLE wp_options TO nuevoprefijo_options;
RENAME TABLE wp_postmeta TO nuevoprefijo_postmeta;
RENAME TABLE wp_posts TO nuevoprefijo_posts;
RENAME TABLE wp_terms TO nuevoprefijo_terms;
RENAME TABLE wp_termmeta TO nuevoprefijo_termmeta;
RENAME TABLE wp_term_relationships TO nuevoprefijo_term_relationships;
RENAME TABLE wp_term_taxonomy TO nuevoprefijo_term_taxonomy;
RENAME TABLE wp_usermeta TO nuevoprefijo_usermeta;
RENAME TABLE wp_users TO nuevoprefijo_users;

[WARNING]
Si tu WordPress tiene tablas adicionales (por ejemplo, de plugins como WooCommerce, yoast, etc.), también tendrás que renombrarlas. Puedes ver todas las tablas que empiezan por wp_ en la lista de la izquierda y añadir las líneas RENAME TABLE correspondientes.

Paso 3: Actualizar las referencias internas en la base de datos

No basta con renombrar las tablas. También hay que actualizar las referencias que hay dentro de las propias tablas. Ejecuta estas consultas SQL en la misma pestaña SQL:

UPDATE nuevoprefijo_options SET option_name = REPLACE(option_name, 'wp_', 'nuevoprefijo_') WHERE option_name LIKE 'wp_%';
UPDATE nuevoprefijo_usermeta SET meta_key = REPLACE(meta_key, 'wp_', 'nuevoprefijo_') WHERE meta_key LIKE 'wp_%';

Estas consultas buscan cualquier valor que empiece por wp_ dentro de las tablas options y usermeta y lo reemplazan por tu nuevo prefijo.

Paso 4: Modificar el archivo wp-config.php

Ahora necesitas cambiar el prefijo en el archivo de configuración principal de WordPress. Accede a tu hosting mediante FTP o al administrador de archivos del panel de control. Busca el archivo wp-config.php en la raíz de tu instalación de WordPress.

Ábrelo con un editor de texto y busca una línea similar a esta:

$table_prefix = 'wp_';

Cambia el valor por tu nuevo prefijo:

$table_prefix = 'nuevoprefijo_';

Guarda el archivo y súbelo de nuevo si lo estabas editando localmente.

Paso 5: Comprobar el funcionamiento

Accede a tu web y al panel de administración. Si todo está correcto, verás tu web funcionando con normalidad. Si algo falla, revisa que no hayas cometido un error en las consultas SQL o en el archivo de configuración.


Qué hacer si algo sale mal

Si después del cambio tu web muestra un error de conexión a la base de datos o aparece una página en blanco, no entres en pánico. Esto suele ser porque el prefijo en wp-config.php no coincide con el de las tablas de la base de datos.

Solución rápida

  1. Vuelve a tu phpMyAdmin y verifica que todas las tablas tienen el nuevo prefijo.
  2. Revisa que en wp-config.php la línea $table_prefix tiene exactamente el mismo valor (incluido el guion bajo final).
  3. Si no encuentras el error, restaura la copia de seguridad que hiciste al principio.

[INFO]
Siempre es buena idea tener una copia de seguridad reciente de tu base de datos antes de hacer cualquier cambio estructural. Así, si algo falla, puedes restaurar en minutos.


Preguntas frecuentes sobre cambiar el prefijo de WordPress

¿Es obligatorio cambiar el prefijo para tener un WordPress seguro?

No es obligatorio, pero es una capa extra de seguridad muy recomendable. La mayoría de los ataques automatizados buscan tablas con el prefijo wp_, así que cambiarlo reduce significativamente el riesgo de ataques de inyección SQL.

¿Puedo cambiar el prefijo en un WordPress ya instalado?

Sí, puedes hacerlo en cualquier momento, tanto con un plugin como manualmente. Solo debes seguir los pasos que he descrito anteriormente.

¿El cambio de prefijo afecta al SEO de mi web?

No, el prefijo de las tablas de la base de datos no tiene ninguna relación con el SEO. Tu posicionamiento en Google no se verá afectado por este cambio.

¿Qué prefijo debería usar?

Elige algo que no sea fácil de adivinar. Mezcla letras, números y guiones bajos. Por ejemplo, x9k2_ o mired_2024_. Evita prefijos comunes como wp_, wordpress_, blog_ o cms_.

¿Necesito cambiar el prefijo si uso Syspanel (HestiaCP)?

No, el panel de control no influye en el prefijo de las tablas de WordPress. La base de datos se gestiona igual desde phpMyAdmin, tanto si usas Syspanel, cPanel o cualquier otro panel. Recuerda que Syspanel se accede por el puerto 2106.

¿Qué pasa con los plugins que usan tablas propias?

Si un plugin crea sus propias tablas, estas también tendrán el prefijo wp_. Al cambiar el prefijo, esas tablas también se renombrarán. Los plugins modernos suelen detectar el prefijo automáticamente, pero algunos más antiguos podrían dar problemas. Por eso es importante hacer una copia de seguridad y probar todo después del cambio.

¿Puedo cambiar el prefijo desde Syspanel directamente?

Syspanel no tiene una función específica para cambiar el prefijo de WordPress, pero puedes acceder a phpMyAdmin desde el propio panel y seguir el método manual que te he explicado. Recuerda que el acceso a Syspanel es por el puerto 2106.


Conclusión: una mejora de seguridad que merece la pena

Cambiar el prefijo de las tablas de WordPress de wp_ a algo personalizado es una de esas tareas de mantenimiento que no cuestan mucho tiempo y que mejoran notablemente la seguridad de tu web. No es una solución mágica que te haga invulnerable, pero sí una barrera más que los atacantes tendrán que superar.

Si eres principiante, no lo dudes y usa el plugin Brozzme DB Prefix Change. Es rápido, seguro y no requiere conocimientos técnicos. Si te gusta experimentar y quieres aprender más sobre cómo funciona WordPress por dentro, el método manual es una excelente manera de entender la estructura de la base de datos.

Recuerda siempre: antes de tocar cualquier cosa relacionada con la base de datos, haz una copia de seguridad. Y después del cambio, verifica que tu web y tu panel de administración funcionan correctamente.

[TIP]
Aprovecha para revisar también otros aspectos de la seguridad de tu WordPress: cambia el nombre de usuario admin, usa contraseñas seguras, mantén todo actualizado y considera usar un plugin de seguridad completo. La seguridad es un proceso continuo, no un evento único.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel