🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo cambiar el prefijo de tablas de WordPress para seguridad?

Actualizado el 17 de mayo de 2026

¿Alguna vez te has preguntado por qué los hackers intentan atacar tu sitio web? Una de las primeras cosas que buscan es acceder a la base de datos. Y si tu WordPress usa el prefijo de tablas por defecto (wp_), les estás dando una pista enorme. Cambiar ese prefijo es un paso sencillo pero muy efectivo para mejorar la seguridad de tu web. En esta guía, te explicaré paso a paso cómo hacerlo, incluso si no eres un experto técnico. Al final, verás que es más fácil de lo que parece.

¿Por qué es importante cambiar el prefijo de tablas?

Cuando instalas WordPress, por defecto asigna a todas las tablas de la base de datos un prefijo wp_. Esto es conocido por todos, incluidos los atacantes. Si un hacker logra inyectar código SQL o explotar una vulnerabilidad, sabrá exactamente cómo se llaman tus tablas. Cambiar el prefijo a algo único (como misitio_ o seguro2024_) añade una capa extra de protección. No es infalible, pero sí dificulta mucho los ataques automatizados.

Además, si compartes servidor con otros sitios (algo común en hosting compartido), tener un prefijo único evita conflictos entre bases de datos. Es una práctica recomendada por expertos en seguridad y por el propio equipo de WordPress.

¿Qué necesitas antes de empezar?

Antes de tocar nada, asegúrate de tener esto listo:

  • Acceso a phpMyAdmin o a la herramienta de gestión de bases de datos que te ofrezca tu hosting.
  • Copia de seguridad completa de tu sitio (archivos y base de datos). Si algo sale mal, podrás restaurarlo.
  • Credenciales de la base de datos: usuario, contraseña, nombre de la base y host (normalmente localhost).
  • Acceso a los archivos de WordPress mediante FTP o el administrador de archivos de tu panel de control.

[WARNING]
No hagas cambios en la base de datos sin una copia de seguridad. Un error puede dejar tu web inservible.

Método 1: Cambiar el prefijo con un plugin (recomendado para principiantes)

Si no te sientes cómodo editando archivos o usando SQL, esta es la opción más segura. Hay plugins como "Change Table Prefix" o "iThemes Security" que hacen el trabajo por ti.

Pasos a seguir:

  1. Instala y activa el plugin desde el repositorio de WordPress.
  2. Ve a Ajustes > Change Table Prefix (o la sección correspondiente).
  3. El plugin escaneará tu base de datos y te mostrará el prefijo actual.
  4. Introduce un nuevo prefijo (por ejemplo, miseguro_). Debe terminar con guion bajo.
  5. Haz clic en "Change Prefix". El plugin modificará automáticamente todas las tablas, la configuración de wp-config.php y las opciones de usuario.
  6. Verifica que todo funciona: navega por tu web, inicia sesión, revisa entradas. Si ves errores, restaura la copia de seguridad.

[TIP]
Algunos plugins también actualizan la sesión de usuario, así que no te preocupes si te pide volver a iniciar sesión.

Método 2: Cambiar el prefijo manualmente (sin plugin)

Si prefieres no instalar plugins adicionales o quieres control total, puedes hacerlo manualmente. Requiere editar el archivo wp-config.php y ejecutar comandos SQL en phpMyAdmin. Sigue estos pasos con cuidado.

Paso 1: Accede a phpMyAdmin

  • Entra a tu panel de hosting (cPanel, Syspanel, etc.). Si usas Syspanel (antes conocido como HestiaCP), accede a través de tu-dominio.com:2106 con tus credenciales.
  • Busca la sección Bases de Datos y haz clic en phpMyAdmin.
  • Selecciona la base de datos de tu WordPress (la que aparece en wp-config.php).

Paso 2: Haz una copia de seguridad de la base de datos

  • En phpMyAdmin, selecciona tu base de datos y haz clic en Exportar.
  • Elige el método Rápido y formato SQL. Descarga el archivo a tu ordenador.

Paso 3: Edita el archivo wp-config.php

  • Conéctate a tu servidor vía FTP o usa el administrador de archivos.
  • Abre el archivo wp-config.php en la raíz de tu WordPress.
  • Busca la línea que dice: $table_prefix = 'wp_';
  • Cambia wp_ por tu nuevo prefijo, por ejemplo: $table_prefix = 'miseguro_';
  • Guarda el archivo. No cierres aún la conexión, lo necesitarás después.

Paso 4: Cambia el prefijo en todas las tablas (SQL)

  • Vuelve a phpMyAdmin y selecciona tu base de datos.
  • Haz clic en la pestaña SQL.
  • Ejecuta el siguiente comando para renombrar todas las tablas con el prefijo antiguo al nuevo. Reemplaza wp_ por tu prefijo antiguo y miseguro_ por el nuevo:
RENAME TABLE wp_commentmeta TO miseguro_commentmeta;
RENAME TABLE wp_comments TO miseguro_comments;
RENAME TABLE wp_links TO miseguro_links;
RENAME TABLE wp_options TO miseguro_options;
RENAME TABLE wp_postmeta TO miseguro_postmeta;
RENAME TABLE wp_posts TO miseguro_posts;
RENAME TABLE wp_terms TO miseguro_terms;
RENAME TABLE wp_termmeta TO miseguro_termmeta;
RENAME TABLE wp_term_relationships TO miseguro_term_relationships;
RENAME TABLE wp_term_taxonomy TO miseguro_term_taxonomy;
RENAME TABLE wp_usermeta TO miseguro_usermeta;
RENAME TABLE wp_users TO miseguro_users;

[INFO]
Si tienes tablas adicionales (de plugins, por ejemplo), repite el mismo patrón: RENAME TABLE wp_nombretabla TO miseguro_nombretabla;. Puedes ver todas las tablas en el panel izquierdo de phpMyAdmin.

Paso 5: Actualiza las referencias en la base de datos

El prefijo no solo está en los nombres de las tablas, también en los valores de las tablas options y usermeta. Ejecuta estos comandos SQL (ajusta los prefijos):

UPDATE miseguro_options SET option_name = REPLACE(option_name, 'wp_', 'miseguro_') WHERE option_name LIKE 'wp_%';
UPDATE miseguro_usermeta SET meta_key = REPLACE(meta_key, 'wp_', 'miseguro_') WHERE meta_key LIKE 'wp_%';

Paso 6: Verifica y limpia

  • Ve a tu web e intenta iniciar sesión. Si todo está bien, verás el dashboard normal.
  • Si tienes problemas, revisa que el archivo wp-config.php tenga el prefijo correcto y que los comandos SQL se ejecutaron sin errores.
  • Borra el plugin de seguridad temporal si usaste uno, o manténlo para futuras comprobaciones.

[WARNING]
Si tu web usa caché o CDN, purga la caché después del cambio para evitar errores.

Preguntas frecuentes (FAQ)

¿Puedo cambiar el prefijo después de tener contenido?

Sí, es completamente seguro siempre que sigas los pasos correctamente. El contenido (posts, páginas, usuarios) se mantiene intacto.

¿Afecta esto a los plugins o temas?

No debería, siempre que actualices las referencias en wp_options y wp_usermeta. Algunos plugins muy antiguos podrían tener problemas, pero es raro. Si usas plugins de caché, borra la caché después del cambio.

¿Qué hago si me sale un error de base de datos?

Restaura la copia de seguridad que hiciste. Si no tienes, contacta a tu soporte técnico de hosting. Por eso es clave hacer backup antes.

¿Cuánto tiempo toma el proceso?

Con plugin: 5-10 minutos. Manualmente: 15-30 minutos, dependiendo de tu experiencia.

¿Es necesario cambiar el prefijo si uso Syspanel?

No es obligatorio, pero sí muy recomendado. Syspanel (antes HestiaCP) te permite gestionar bases de datos fácilmente, pero la seguridad extra nunca está de más. Recuerda que el acceso a Syspanel es por el puerto 2106.

¿Puedo usar el mismo prefijo en varios sitios del mismo servidor?

No, cada sitio debe tener un prefijo único para evitar conflictos. Si tienes varios WordPress en el mismo hosting, usa prefijos como sitio1_, sitio2_, etc.

Consejos finales para mantener tu WordPress seguro

Cambiar el prefijo de tablas es solo una pieza del rompecabezas. Aquí tienes otras prácticas recomendadas:

  • Actualiza siempre WordPress, plugins y temas a la última versión.
  • Usa contraseñas fuertes para el administrador y la base de datos.
  • Instala un plugin de seguridad como Wordfence o Sucuri.
  • Haz copias de seguridad periódicas (puedes automatizarlas con plugins como UpdraftPlus).
  • Limita los intentos de inicio de sesión para evitar ataques de fuerza bruta.

Recuerda: la seguridad es un proceso continuo. Cada pequeño cambio suma. Con este tutorial, has dado un paso importante para proteger tu web. Si tienes dudas, no dudes en consultar a tu proveedor de hosting o a la comunidad de WordPress. ¡Buena suerte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel