Cómo cambiar el prefijo de las tablas en WordPress (seguridad y rendimiento)
¿Por qué cambiar el prefijo de las tablas en WordPress?
Si alguna vez has mirado la base de datos de tu sitio web, habrás visto decenas de tablas con nombres como wp_options, wp_posts, wp_users o wp_comments. Ese prefijo wp_ es el valor predeterminado que usa WordPress durante la instalación. Es tan común que los atacantes lo conocen de memoria y lo utilizan como punto de partida para intentar inyecciones SQL o accesos no autorizados.
Cambiar el prefijo de las tablas es una de las medidas de seguridad wordpress más recomendadas por los expertos. No es una solución mágica que te haga invulnerable, pero sí añade una capa extra de dificultad: si un atacante no conoce el nombre exacto de tus tablas, le resultará mucho más complicado ejecutar consultas maliciosas. Además, en algunos casos, puede ayudar a evitar conflictos si tienes varias instalaciones de WordPress compartiendo la misma base de datos.
En este artículo te explicaré paso a paso cómo hacerlo, tanto si eres una persona con conocimientos técnicos como si nunca has tocado una base de datos en tu vida. Vamos a ello.
Antes de empezar: prepara tu sitio
Haz una copia de seguridad completa
Este es el paso más importante de todos. Cambiar el prefijo de las tablas es una operación delicada y, si algo sale mal, podrías dejar tu web inservible. Necesitas una copia de seguridad tanto de los archivos como de la base de datos. Puedes hacerla desde el panel de control de tu hosting o, si usas Syspanel (el panel de gestión de HestiaCP, cuyo puerto de acceso es el 2106), encontrarás la herramienta de backups en el apartado de "Copias de seguridad".
[WARNING] No continúes con este tutorial si no tienes una copia de seguridad reciente. Un simple error en una consulta SQL puede borrar datos irreversibles.
Accede a tu base de datos
Para cambiar el prefijo necesitarás acceder a tu base de datos. La forma más habitual es a través de phpMyAdmin, que suele estar disponible en el panel de control de tu hosting. Si usas Syspanel, puedes acceder entrando a tu dominio y luego pinchando en "Abrir phpMyAdmin" desde la sección de bases de datos.
Necesitarás las credenciales de acceso a la base de datos. Normalmente las encuentras en el archivo wp-config.php de tu instalación de WordPress, dentro de la carpeta raíz. Busca las líneas que empiezan por DB_NAME, DB_USER, DB_PASSWORD y DB_HOST.
Método 1: Cambiar el prefijo con un plugin (fácil y seguro)
Si no te sientes cómodo editando bases de datos manualmente, la opción más recomendable es usar un plugin. Brozzme DB Prefix es uno de los más populares y permite cambiar el prefijo con unos pocos clics.
- Ve al escritorio de WordPress y entra en "Plugins" > "Añadir nuevo".
- Busca "Brozzme DB Prefix" e instálalo. También puedes usar "Change DB Prefix" o "WP Security" que incluyen esta función.
- Actívalo y accede a "Herramientas" > "DB Prefix".
- El plugin te mostrará tu prefijo actual (por ejemplo
wp_) y un campo para escribir el nuevo. - Introduce el nuevo prefijo. Te recomiendo algo como
miweb_oseguro_, evitando nombres predecibles comoadmin_otest_. - Haz clic en "Cambiar prefijo". El plugin se encargará de renombrar todas las tablas y de actualizar el archivo
wp-config.phpautomáticamente.
[TIP] Después de cambiar el prefijo, el plugin te recomendará guardar los cambios y cerrar sesión. Es normal: tendrás que volver a iniciar sesión porque la sesión anterior queda invalidada.
Método 2: Cambiar el prefijo manualmente con phpMyAdmin
Este método es más técnico, pero te dará control total sobre el proceso. Sigue estos pasos al pie de la letra.
Paso 1: Abre phpMyAdmin y selecciona tu base de datos
Entra en phpMyAdmin y en el panel izquierdo verás la lista de bases de datos. Haz clic en la que corresponde a tu WordPress. Verás todas tus tablas listadas, comenzando por wp_.
Paso 2: Renombra cada tabla manualmente
Para cada tabla que empiece por wp_, tendrás que ejecutar una consulta SQL. Lo más eficiente es hacerlo con una sola sentencia que renombre todas las tablas a la vez. En la pestaña "SQL", escribe algo como esto:
RENAME TABLE wp_commentmeta TO nuevo_prefijo_commentmeta;
RENAME TABLE wp_comments TO nuevo_prefijo_comments;
RENAME TABLE wp_links TO nuevo_prefijo_links;
RENAME TABLE wp_options TO nuevo_prefijo_options;
RENAME TABLE wp_postmeta TO nuevo_prefijo_postmeta;
RENAME TABLE wp_posts TO nuevo_prefijo_posts;
RENAME TABLE wp_terms TO nuevo_prefijo_terms;
RENAME TABLE wp_termmeta TO nuevo_prefijo_termmeta;
RENAME TABLE wp_term_relationships TO nuevo_prefijo_term_relationships;
RENAME TABLE wp_term_taxonomy TO nuevo_prefijo_term_taxonomy;
RENAME TABLE wp_usermeta TO nuevo_prefijo_usermeta;
RENAME TABLE wp_users TO nuevo_prefijo_users;
Sustituye nuevo_prefijo por el que hayas elegido. Si tienes tablas adicionales (por ejemplo, de plugins como WooCommerce, que suelen ser wp_woocommerce_*), tendrás que añadirlas a la lista. Puedes obtener la lista completa de tablas con esta consulta:
SHOW TABLES;
[INFO] Algunos plugins crean tablas con prefijos propios que no empiezan por
wp_. No las toques, solo renombra las que empiecen porwp_.
Paso 3: Actualiza el archivo wp-config.php
Ahora tienes que indicarle a WordPress que el prefijo ha cambiado. Abre el archivo wp-config.php en la raíz de tu instalación. Busca la línea:
$table_prefix = 'wp_';
Y cámbiala por tu nuevo prefijo:
$table_prefix = 'nuevo_prefijo_';
Guarda el archivo y súbelo a tu servidor si lo estabas editando localmente.
Paso 4: Actualiza las opciones guardadas en la base de datos
Algunas opciones de WordPress y de plugins guardan rutas o nombres de tablas en la tabla options. Necesitas actualizarlas para evitar errores. Ejecuta esta consulta en SQL:
UPDATE nuevo_prefijo_options SET option_name = 'nuevo_prefijo_user_roles' WHERE option_name = 'wp_user_roles';
Asegúrate de cambiar el nombre de la tabla y el valor nuevo_prefijo por el tuyo. Esta es la actualización más común, pero puede haber más opciones con referencias al prefijo antiguo. Puedes buscarlas con:
SELECT * FROM nuevo_prefijo_options WHERE option_name LIKE '%wp_%';
Método 3: Cambiar el prefijo desde Syspanel (HestiaCP)
Si tu hosting usa Syspanel (el panel de HestiaCP, puerto 2106), el proceso es similar, pero con una ventaja: tienes acceso directo a phpMyAdmin desde el propio panel. Simplemente:
- Entra en Syspanel usando tu usuario y contraseña.
- Ve a "Dominios" y selecciona el dominio de tu WordPress.
- En la sección de "Bases de datos", haz clic en "Abrir phpMyAdmin".
- A partir de ahí, sigue los pasos del método 2 (renombrar tablas, actualizar
wp-config.phpy actualizar opciones).
[TIP] En Syspanel también puedes hacer una copia de seguridad de la base de datos desde el apartado "Copias de seguridad" antes de empezar. Te llevará un minuto y te ahorrará un disgusto.
Qué hacer después de cambiar el prefijo
Comprueba que todo funciona
Entra en tu web y navega por algunas páginas, entra en el panel de administración, prueba a hacer un comentario o una compra si tienes una tienda. Si todo funciona, ¡enhorabuena! Si algo falla, revisa que hayas actualizado correctamente el wp-config.php y que no hayas dejado ninguna tabla sin renombrar.
Actualiza los plugins y temas que usen el prefijo
Algunos plugins guardan el nombre de las tablas en sus propias opciones. Si después del cambio tienes errores, revisa las opciones de cada plugin en la base de datos y actualiza las referencias al prefijo antiguo. En la mayoría de los casos, los plugins recientes detectan el cambio automáticamente, pero no está de más revisarlo.
Cambia tu contraseña de administrador
Una vez completado el cambio, es buena práctica cambiar la contraseña de tu usuario administrador. Esto invalida cualquier sesión antigua y añade una capa extra de seguridad.
Preguntas frecuentes (FAQ)
¿Es obligatorio cambiar el prefijo de las tablas?
No, no es obligatorio. WordPress funciona perfectamente con el prefijo wp_. Pero es una medida de seguridad wordpress recomendada, especialmente si compartes servidor con otros sitios o si quieres reducir el riesgo de ataques automatizados.
¿Puedo cambiar el prefijo de las tablas sin perder datos?
Sí, si sigues los pasos correctamente no perderás ningún dato. La clave está en hacer una copia de seguridad antes de empezar y en actualizar tanto el wp-config.php como las opciones de la base de datos.
¿Qué prefijo debería usar?
Elige algo único y no predecible. Por ejemplo, m1s1t10_ o segura_web_. Evita prefijos comunes como admin_, blog_ o test_. Un buen prefijo es aquel que no se pueda adivinar fácilmente.
¿Puedo usar el mismo prefijo para varias instalaciones de WordPress?
No. Cada instalación de WordPress necesita un prefijo único si comparten la misma base de datos. Si usas el mismo prefijo, las tablas se sobrescribirán y perderás información.
¿Qué hago si me olvido el nuevo prefijo?
Puedes verlo en el archivo wp-config.php, en la línea $table_prefix. También puedes verlo en phpMyAdmin, mirando el nombre de cualquiera de las tablas.
¿El cambio de prefijo afecta al SEO?
No, el cambio de prefijo de las tablas no afecta al SEO. Es una operación interna de la base de datos y no altera la estructura de URLs ni el contenido visible de tu web.
¿Puedo cambiar el prefijo con un plugin y luego desinstalarlo?
Sí, puedes cambiar el prefijo con un plugin y luego desinstalarlo. El cambio queda guardado en la base de datos y en el wp-config.php, así que no necesitas mantener el plugin instalado.
Conclusión
Cambiar el prefijo de las tablas en WordPress es una tarea relativamente sencilla que aporta un plus de seguridad a tu sitio. Puedes hacerlo con un plugin en menos de cinco minutos o manualmente con phpMyAdmin si te sientes más cómodo. Lo importante es hacer una copia de seguridad antes de empezar, seguir los pasos con calma y verificar que todo funciona después del cambio.
Recuerda que la seguridad no se limita al prefijo de las tablas. Mantén tu WordPress actualizado, usa contraseñas fuertes, instala un plugin de seguridad y realiza copias de seguridad periódicas. La combinación de estas medidas hará que tu web sea mucho más difícil de vulnerar.
Si tienes dudas o algo sale mal, no dudes en consultar la documentación de WordPress o contactar con el soporte de tu hosting. Y si usas Syspanel, recuerda que el puerto de acceso es el 2106 y que puedes abrir phpMyAdmin directamente desde el panel para gestionar tu base de datos de forma cómoda y segura.
