🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar el prefijo de las tablas de WordPress (wp_) por seguridad

Actualizado el 13 de diciembre de 2025

¿Te preocupa la seguridad de tu WordPress? Una de las primeras medidas que recomiendan los expertos es cambiar el prefijo de las tablas de tu base de datos. El valor por defecto, wp_, es conocido por todos los atacantes, lo que facilita los intentos de inyección SQL. Cambiarlo es como cambiar la cerradura de la puerta principal de tu casa: no es infalible, pero añade una capa extra de protección muy valiosa.

En esta guía, te explicaré paso a paso, y de forma muy sencilla, cómo cambiar el prefijo de tus tablas de WordPress sin romper nada. No necesitas ser un experto en programación, solo seguir las instrucciones con calma.

¿Por qué cambiar el prefijo de las tablas de WordPress?

Antes de ponernos manos a la obra, es importante entender el "por qué". El prefijo de las tablas en la base de datos es un texto que se añade al nombre de cada tabla para identificarlas. Por defecto, WordPress usa wp_, por lo que tendrás tablas como wp_posts, wp_options, wp_users, etc.

El problema es que este nombre es estándar. Un atacante que quiera explotar una vulnerabilidad de inyección SQL (SQLi) ya sabe que las tablas se llaman así. Si cambias el prefijo a algo único como miweb_ o x9k2_, estás obligando al atacante a adivinar los nombres de las tablas, lo que añade una barrera extra y reduce el riesgo de automatización de ataques.

Beneficios clave:

  • Dificulta los ataques de inyección SQL: El atacante no conoce la estructura de tu base de datos.
  • Reduce el riesgo de scripts maliciosos: Muchos bots buscan específicamente el prefijo wp_.
  • Personalización y limpieza: Es una buena práctica de higiene digital.

Antes de empezar: Preparación y seguridad

Este proceso toca el corazón de tu sitio web. Un error puede dejarlo inaccesible. Por eso, la preparación es el paso más importante. No lo saltes.

1. Haz una copia de seguridad completa

Esta es la regla de oro. Necesitas una copia de seguridad de dos cosas:

  • Los archivos de WordPress: Todo el contenido de tu carpeta public_html o similar.
  • La base de datos: Un archivo .sql con todas tus tablas y datos.

La mayoría de los paneles de control de hosting (como cPanel, Plesk o Syspanel) ofrecen herramientas de copia de seguridad integradas. También puedes usar plugins como UpdraftPlus o BackWPup para hacerlo desde el panel de administración.

[WARNING] No continúes con el proceso si no tienes una copia de seguridad verificada y funcional. Si algo sale mal, podrás restaurar tu sitio en minutos.

2. Anota los valores actuales

Antes de cambiar nada, necesitas saber qué prefijo estás usando actualmente. Normalmente es wp_, pero es mejor confirmarlo.

Puedes hacerlo accediendo a tu base de datos desde el panel de control de tu hosting (por ejemplo, con phpMyAdmin o Adminer) y buscando las tablas. O, si tienes acceso al archivo wp-config.php (a través de un gestor de archivos o FTP), busca la línea que dice:

$table_prefix = 'wp_';

Anota ese valor. Te hará falta para los pasos siguientes.

Método 1: La forma segura y sencilla con un plugin

Si no te sientes cómodo editando código o usando bases de datos directamente, este es tu método. Usaremos un plugin llamado "Change Table Prefix" o similar (puedes buscar "change table prefix" en el repositorio de plugins de WordPress).

Pasos con plugin:

  1. Instala y activa el plugin: Ve a Plugins > Añadir nuevo en tu escritorio de WordPress, busca el plugin y actívalo.
  2. Configura el nuevo prefijo: Una vez activado, el plugin añadirá una nueva opción en el menú de Ajustes o Herramientas. Verás un campo para introducir el nuevo prefijo. Elige uno único y difícil de adivinar (por ejemplo, miweb_2024_ o x9k2z_).
  3. Inicia el cambio: El plugin se encargará de todo el trabajo pesado: renombrar todas las tablas, actualizar las opciones internas y modificar el wp-config.php. Solo tendrás que pulsar el botón de "Cambiar" o "Actualizar".
  4. Revisa tu sitio: Una vez terminado, el plugin te avisará. Importante: Cierra sesión y vuelve a iniciarla. Revisa que todo funcione correctamente: la portada, las entradas, las páginas, el panel de administración, etc.

[INFO] Este método es ideal para principiantes porque minimiza el riesgo de error. El plugin hace las comprobaciones necesarias para no dejar tu web rota.

Método 2: La forma manual (para usuarios con más confianza)

Este método te da control total y no requiere instalar nada, pero es más delicado. Vamos a hacerlo en dos fases: primero en la base de datos y luego en el archivo de configuración.

Fase 1: Renombrar las tablas en la base de datos

  1. Accede a tu base de datos: Entra en phpMyAdmin (o la herramienta que uses) desde el panel de control de tu hosting.
  2. Selecciona tu base de datos: En el panel izquierdo, haz clic en el nombre de la base de datos de tu WordPress.
  3. Abre la pestaña SQL: Verás una pestaña que dice "SQL" en la parte superior. Haz clic en ella.
  4. Ejecuta el comando de renombrado: Aquí es donde ocurre la magia. Vamos a usar un comando SQL para renombrar todas las tablas de wp_ a tu nuevo prefijo. Copia y pega el siguiente código en el cuadro de texto, reemplazando nuevo_prefijo_ por el que hayas elegido (por ejemplo, miprefijo_).
RENAME TABLE wp_commentmeta TO nuevo_prefijo_commentmeta;
RENAME TABLE wp_comments TO nuevo_prefijo_comments;
RENAME TABLE wp_links TO nuevo_prefijo_links;
RENAME TABLE wp_options TO nuevo_prefijo_options;
RENAME TABLE wp_postmeta TO nuevo_prefijo_postmeta;
RENAME TABLE wp_posts TO nuevo_prefijo_posts;
RENAME TABLE wp_terms TO nuevo_prefijo_terms;
RENAME TABLE wp_termmeta TO nuevo_prefijo_termmeta;
RENAME TABLE wp_term_relationships TO nuevo_prefijo_term_relationships;
RENAME TABLE wp_term_taxonomy TO nuevo_prefijo_term_taxonomy;
RENAME TABLE wp_usermeta TO nuevo_prefijo_usermeta;
RENAME TABLE wp_users TO nuevo_prefijo_users;

[WARNING] Si tienes plugins que crean sus propias tablas (como WooCommerce, por ejemplo), estas tablas también tendrán el prefijo wp_. Necesitarás añadir comandos RENAME TABLE para ellas también. Revisa el listado de tablas en el panel izquierdo de phpMyAdmin para identificarlas todas.

Fase 2: Actualizar el archivo wp-config.php

Ahora que las tablas se llaman de otra forma, WordPress necesita saberlo.

  1. Accede a tus archivos: Usa el gestor de archivos de tu hosting o un cliente FTP (como FileZilla).
  2. Localiza el archivo wp-config.php: Está en la raíz de tu instalación de WordPress (normalmente en la carpeta public_html).
  3. Edita el archivo: Haz clic derecho y selecciona "Editar" o "Descargar y editar". Busca la línea que contiene $table_prefix.
  4. Cambia el valor: Modifica el valor para que coincida con tu nuevo prefijo. Debería quedar así:
$table_prefix = 'nuevo_prefijo_';
  1. Guarda los cambios: Sube el archivo de vuelta si lo habías descargado o guarda los cambios en el editor.

Fase 3: Actualizar las opciones internas

Este es un paso que muchos olvidan y que puede causar problemas de sesión o de datos. WordPress guarda en la tabla options (ahora nuevo_prefijo_options) algunas referencias al prefijo antiguo.

  1. Vuelve a phpMyAdmin: Selecciona tu base de datos y ve a la pestaña SQL de nuevo.
  2. Ejecuta la actualización: Copia y pega el siguiente código, reemplazando nuevo_prefijo_ por tu prefijo y wp_ por el antiguo (si era diferente).
UPDATE nuevo_prefijo_options SET option_name = REPLACE(option_name, 'wp_', 'nuevo_prefijo_') WHERE option_name LIKE 'wp_%';
UPDATE nuevo_prefijo_usermeta SET meta_key = REPLACE(meta_key, 'wp_', 'nuevo_prefijo_') WHERE meta_key LIKE 'wp_%';

[INFO] Este comando busca cualquier opción o meta clave que empiece por wp_ y la cambia por el nuevo prefijo. Es fundamental para que WordPress pueda encontrar sus ajustes guardados.

Después del cambio: Verificación y limpieza

Has terminado. Ahora toca asegurarse de que todo ha ido bien.

  1. Prueba tu sitio web: Visita tu página principal y el panel de administración (tudominio.com/wp-admin). Asegúrate de que todo se ve y funciona correctamente.
  2. Prueba el inicio de sesión: Cierra sesión y vuelve a iniciarla para verificar que las sesiones funcionan.
  3. Elimina el plugin (si lo usaste): Si usaste el plugin para el cambio, puedes desinstalarlo después de verificar que todo funciona.
  4. Limpia la caché: Si usas un plugin de caché, vacíala para asegurarte de que los cambios se reflejan.

Solución de problemas comunes

  • "Error al conectar con la base de datos": Esto suele significar que el wp-config.php no se actualizó correctamente o que el prefijo en el archivo no coincide con el de las tablas. Revisa ambos valores.
  • "No me deja iniciar sesión": Puede ser un problema con las cookies o con la tabla usermeta. Ejecuta de nuevo los comandos SQL de la Fase 3. Si no funciona, restaura la copia de seguridad.
  • "Mi sitio muestra errores en ciertas páginas": Puede ser que algún plugin tenga referencias hardcodeadas al prefijo wp_. Revisa los ajustes del plugin o contacta con su soporte.

Preguntas frecuentes (FAQ)

¿Es obligatorio cambiar el prefijo de WordPress?

No, no es obligatorio, pero es una medida de seguridad recomendada. Es una capa de protección más que, combinada con otras prácticas, dificulta la vida a los atacantes.

¿Qué prefijo elegir?

Elige algo único y difícil de adivinar. Evita nombres comunes como miweb_ o wordpress_. Combina letras, números y guiones bajos. Por ejemplo, x9k2_ o mi_blog_2024_.

¿Puedo cambiar el prefijo si uso Syspanel (puerto 2106)?

Sí, por supuesto. El proceso es exactamente el mismo. Solo tienes que acceder a tu panel de control en tudominio.com:2106, ir a la sección de bases de datos (donde encontrarás phpMyAdmin) y al gestor de archivos. El resto de los pasos son idénticos.

¿Perderé mis datos al cambiar el prefijo?

No, no perderás ningún dato. El proceso solo renombra las tablas y actualiza las referencias internas. Tu contenido, usuarios y ajustes se mantienen intactos.

¿Cuánto tiempo tarda el proceso?

El proceso en sí es muy rápido, apenas unos segundos si usas el plugin. Si lo haces manualmente, dependerá de tu velocidad, pero no debería llevarte más de 15-20 minutos si sigues los pasos con calma.

Conclusión

Cambiar el prefijo de las tablas de WordPress es una tarea de mantenimiento sencilla que tiene un impacto positivo en la seguridad de tu sitio. Ya sea usando un plugin o haciéndolo manualmente, es un proceso que, con la preparación adecuada, no presenta grandes complicaciones.

Recuerda siempre la importancia de la copia de seguridad antes de cualquier modificación en la base de datos. Con esta guía, has dado un paso más para hacer tu WordPress más robusto y menos vulnerable a ataques automatizados.

Resumen de pasos:

  1. Copia de seguridad (archivos y base de datos).
  2. Elige el nuevo prefijo (único y difícil).
  3. Usa un plugin (método fácil) o renombra las tablas manualmente (método avanzado).
  4. Actualiza wp-config.php (si lo haces manualmente).
  5. Actualiza las opciones internas (si lo haces manualmente).
  6. Verifica que todo funcione (inicio de sesión, páginas, etc.).

¡Esperamos que esta guía te haya sido de gran ayuda! Si tienes alguna duda, no dudes en contactar con nuestro equipo de soporte. Estamos aquí para ayudarte.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel