🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar el prefijo de las tablas de WordPress (wp_) para seguridad

Actualizado el 30 de octubre de 2025

¿Por qué es importante cambiar el prefijo de las tablas de WordPress?

WordPress es el gestor de contenidos (CMS) más utilizado del mundo, y precisamente por eso, es uno de los objetivos favoritos de los atacantes. Una de las primeras medidas de seguridad que se recomienda a cualquier usuario es cambiar el prefijo de las tablas de la base de datos, que por defecto es wp_.

Pero, ¿por qué es tan importante? La respuesta es sencilla: la seguridad por oscuridad. Si un atacante intenta un ataque de inyección SQL (SQL Injection) o simplemente explota una vulnerabilidad conocida, lo más probable es que sus scripts estén diseñados para buscar tablas llamadas wp_options, wp_users o wp_posts. Si tus tablas tienen un prefijo diferente, como miweb_, el atacante tendrá que adivinar el nombre correcto, lo que añade una capa extra de dificultad y tiempo. A veces, ese pequeño obstáculo es suficiente para que el atacante se dé por vencido y busque un objetivo más fácil.

Además, al cambiar el prefijo, también reduces el riesgo de que un ataque de fuerza bruta sobre la base de datos tenga éxito. No es una solución mágica que haga tu sitio impenetrable, pero es un paso fundamental en una estrategia de seguridad en capas. Piensa en ello como poner una cerradura adicional en la puerta de tu casa: no hace que la casa sea imposible de entrar, pero sí disuade a los ladrones.

Antes de empezar: Preparación y copia de seguridad

Cambiar el prefijo de las tablas de WordPress no es una operación compleja, pero si se hace mal, puede dejar tu sitio web completamente inaccesible. Por eso, la regla de oro es hacer una copia de seguridad completa antes de tocar nada.

Copia de seguridad de la base de datos

Necesitas una copia de seguridad de tu base de datos. Puedes hacerlo desde el panel de control de tu hosting, como cPanel, o desde Syspanel. Si usas Syspanel (recuerda que el puerto de acceso es el 2106), busca la sección de "Bases de Datos" o "phpMyAdmin".

Dentro de phpMyAdmin, selecciona tu base de datos y haz clic en la pestaña "Exportar". Elige el método "Rápido" y el formato "SQL". Descarga el archivo generado y guárdalo en un lugar seguro. Este archivo es tu red de seguridad.

Copia de seguridad de los archivos

También es recomendable hacer una copia de seguridad de los archivos de tu instalación de WordPress, especialmente del archivo wp-config.php, que es donde se define el prefijo. Puedes hacerlo a través del administrador de archivos de tu hosting o mediante un cliente FTP como FileZilla.

[WARNING]
No continúes con este tutorial si no tienes una copia de seguridad reciente y funcional. Si algo sale mal, podrías perder todos tus datos. La copia de seguridad es tu salvavidas.

Método 1: La forma manual con phpMyAdmin (La más fiable)

Este método es el más completo y te da control total sobre el proceso. Implica modificar directamente las tablas de la base de datos. Aunque suene técnico, es más sencillo de lo que parece si sigues los pasos al pie de la letra.

Paso 1: Accede a tu base de datos

Primero, necesitas acceder a tu base de datos. Para ello, ve al panel de control de tu hosting. Si estás usando Syspanel (puerto 2106), busca el acceso a "phpMyAdmin". En la mayoría de los paneles, encontrarás un enlace directo a esta herramienta dentro de la sección de "Bases de Datos". Al hacer clic, se abrirá una ventana que te pedirá tu usuario y contraseña de la base de datos (no confundir con el usuario de WordPress). Si no lo recuerdas, puedes encontrarlo en el archivo wp-config.php de tu instalación.

Paso 2: Abre la pestaña "SQL"

Una vez dentro de phpMyAdmin, asegúrate de que tu base de datos esté seleccionada en el panel izquierdo. Verás una lista de todas las tablas de tu sitio. Ahora, haz clic en la pestaña "SQL" en la parte superior. Esto abrirá una ventana donde puedes escribir y ejecutar comandos SQL directamente.

Paso 3: Renombra todas las tablas

Este es el paso principal. Necesitas ejecutar una consulta SQL que renombre todas las tablas de wp_ a tu nuevo prefijo. Vamos a usar nuevoprefijo_ como ejemplo, pero puedes usar cualquier otro, como seguro_ o misitio_. Es importante que uses un prefijo que no sea fácil de adivinar.

Escribe el siguiente código en la ventana SQL. Asegúrate de cambiar nuevoprefijo_ por el nombre que hayas elegido:

RENAME TABLE wp_commentmeta TO nuevoprefijo_commentmeta;
RENAME TABLE wp_comments TO nuevoprefijo_comments;
RENAME TABLE wp_links TO nuevoprefijo_links;
RENAME TABLE wp_options TO nuevoprefijo_options;
RENAME TABLE wp_postmeta TO nuevoprefijo_postmeta;
RENAME TABLE wp_posts TO nuevoprefijo_posts;
RENAME TABLE wp_terms TO nuevoprefijo_terms;
RENAME TABLE wp_termmeta TO nuevoprefijo_termmeta;
RENAME TABLE wp_term_relationships TO nuevoprefijo_term_relationships;
RENAME TABLE wp_term_taxonomy TO nuevoprefijo_term_taxonomy;
RENAME TABLE wp_usermeta TO nuevoprefijo_usermeta;
RENAME TABLE wp_users TO nuevoprefijo_users;

Esta es la lista de tablas estándar de WordPress. Importante: Si has instalado plugins que crean sus propias tablas, estas también tendrán el prefijo wp_. Deberás incluirlas en la lista. Por ejemplo, si tienes una tabla llamada wp_woocommerce_sessions, la renombrarías a nuevoprefijo_woocommerce_sessions. Revisa la lista de tablas en el panel izquierdo y añade todas las que empiecen por wp_.

Una vez que hayas escrito todas las líneas, haz clic en el botón "Continuar" o "Ejecutar". Si todo ha ido bien, verás un mensaje de éxito.

Paso 4: Actualiza el archivo wp-config.php

Ahora, el prefijo de las tablas en la base de datos ha cambiado, pero WordPress aún no lo sabe. Necesitas editar el archivo wp-config.php, que se encuentra en la raíz de tu instalación de WordPress.

Descarga el archivo wp-config.php mediante FTP o ábrelo con el editor de archivos de tu panel de control. Busca la siguiente línea:

$table_prefix = 'wp_';

Cámbiala por tu nuevo prefijo:

$table_prefix = 'nuevoprefijo_';

Guarda el archivo y súbelo de nuevo si lo habías descargado.

Paso 5: Actualizar las opciones en la base de datos

Hay dos opciones en la tabla wp_options que guardan URLs con el nombre de las tablas. No es estrictamente necesario cambiarlas, pero es una buena práctica. Ejecuta este SQL en la pestaña "SQL" de phpMyAdmin (recuerda usar tu nuevo prefijo):

UPDATE nuevoprefijo_options SET option_name = 'nuevoprefijo_user_roles' WHERE option_name = 'wp_user_roles';

[TIP]
No olvides que en este comando también debes usar tu nuevo prefijo en el nombre de la tabla (nuevoprefijo_options) y en el option_name.

Paso 6: Limpia la caché

Es posible que tu navegador o un plugin de caché hayan guardado la información antigua. Borra la caché de tu navegador y, si usas un plugin de caché como W3 Total Cache o WP Super Cache, ve a su configuración y purga la caché.

Método 2: Usando un plugin (La forma más fácil)

Si no te sientes cómodo editando código SQL, existe una alternativa más sencilla: usar un plugin. Hay varios plugins gratuitos que automatizan este proceso. Uno de los más populares es "Better Search Replace" o "WP Security". Sin embargo, el más recomendado para esta tarea específica es "WordPress Change Table Prefix".

[INFO]
La idea de usar un plugin es que haga el trabajo pesado por ti. Sin embargo, la mayoría de estos plugins requieren que edites el archivo wp-config.php manualmente de todos modos. La ventaja es que se encargan de renombrar todas las tablas y de actualizar las opciones de la base de datos de forma automática, evitando errores de escritura.

Pasos generales con un plugin:

  1. Ve a "Plugins" > "Añadir nuevo" en tu panel de administración de WordPress.
  2. Busca "change table prefix" y elige un plugin fiable con buenas valoraciones.
  3. Instala y activa el plugin.
  4. Ve a la configuración del plugin. Normalmente encontrarás una opción para "Cambiar prefijo".
  5. Introduce el nuevo prefijo que deseas.
  6. El plugin te pedirá que hagas una copia de seguridad. Asegúrate de hacerla.
  7. Ejecuta el cambio. El plugin te mostrará un mensaje de éxito o error.
  8. Crucial: Después de ejecutar el plugin, tendrás que editar manualmente el archivo wp-config.php y cambiar la línea $table_prefix = 'wp_'; por tu nuevo prefijo. El plugin no hace este paso por ti.
  9. Una vez hecho esto, borra el plugin. No es buena idea mantenerlo instalado si no lo vas a usar más.

[WARNING]
Algunos plugins pueden no ser compatibles con tu versión de WordPress o con otros plugins. Si después de usar el plugin tu sitio da un error, restaura la copia de seguridad que hiciste al principio.

Solución de problemas comunes

Mi sitio da un error "Error al conectar con la base de datos"

Esto significa que el archivo wp-config.php no coincide con los nombres de las tablas. Vuelve a revisar que el prefijo en wp-config.php sea exactamente el mismo que usaste en las consultas SQL. Un simple error tipográfico puede causar este problema.

No puedo acceder al panel de administración

Si el problema es que no puedes acceder a wp-admin, es muy probable que el problema sea el mismo que el anterior. Si el error persiste, restaura la copia de seguridad de la base de datos y el archivo wp-config.php original.

¿Qué pasa con los plugins y temas?

La mayoría de los plugins y temas están diseñados para funcionar con cualquier prefijo, ya que utilizan la función $wpdb->prefix de WordPress para obtener el prefijo automáticamente. Sin embargo, hay algunos plugins mal codificados que tienen el prefijo wp_ hardcodeado en su código. Si después del cambio notas que un plugin deja de funcionar, contacta con el desarrollador del plugin o busca una alternativa.

¿Puedo cambiar el prefijo de vuelta a wp_?

Sí, puedes. Solo tienes que seguir los mismos pasos pero invirtiendo los nombres de las tablas. Sin embargo, no hay ninguna razón para hacerlo, ya que el objetivo es mantener un prefijo no estándar.

Preguntas frecuentes (FAQ)

¿Es obligatorio cambiar el prefijo de las tablas?

No, no es obligatorio, pero es una práctica de seguridad altamente recomendada. Es un paso sencillo que añade una capa extra de protección contra ataques automatizados.

¿Qué prefijo debo usar?

Usa algo que no sea fácil de adivinar. Evita cosas como miwp_, blog_ o nuevo_. Un buen prefijo es una combinación de letras y números, como x7f3_ o s4fe_. Cuanto más aleatorio, mejor.

¿Afecta el cambio al SEO de mi sitio?

No, el cambio del prefijo de las tablas de la base de datos no tiene ningún impacto en el SEO. Solo cambia el nombre de las tablas internas de la base de datos, no las URLs ni el contenido visible de tu sitio.

¿Qué es Syspanel y cómo accedo a él?

Syspanel es el panel de control de hosting que utilizamos en nuestros servicios. Es similar a cPanel o Plesk. Puedes acceder a él a través de tu navegador web, usando la dirección https://tu-dominio.com:2106. Desde ahí podrás gestionar tu base de datos, archivos, correos electrónicos y mucho más.

¿Necesito conocimientos avanzados para hacer este cambio?

No, con este tutorial y un poco de paciencia, cualquier usuario puede hacerlo. Si sigues los pasos al pie de la letra y tienes una copia de seguridad, no deberías tener ningún problema. Si en algún momento te sientes perdido, no dudes en contactar con nuestro equipo de soporte.

Cambiar el prefijo de las tablas de WordPress es una de esas tareas de mantenimiento que, aunque no se ven, hacen que tu sitio sea más robusto. Es una inversión de tiempo pequeña que puede ahorrarte muchos dolores de cabeza en el futuro. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel