Cómo cambiar el prefijo de tablas en WordPress para mejorar la seguridad en Plesk
¿Por qué es importante cambiar el prefijo de tablas en WordPress?
Si tienes un sitio web en Plesk y usas WordPress, probablemente ya sabes que la seguridad es clave. Una de las configuraciones más sencillas y efectivas para proteger tu base de datos es cambiar el prefijo de las tablas. Por defecto, WordPress utiliza wp_ para todas sus tablas (como wp_posts, wp_users, etc.). Esto es tan común que los atacantes lo saben y lo aprovechan para lanzar ataques de inyección SQL o intentar adivinar información sensible.
Al cambiar ese prefijo a algo único, como miweb_ o blog2024_, dificultas enormemente el trabajo de los bots y scripts maliciosos. En este artículo te guiaré paso a paso para que puedas hacerlo desde Plesk sin necesidad de ser un experto en bases de datos. Además, incluiremos consejos de seguridad y responderemos preguntas frecuentes.
[INFO] Este proceso es seguro si se sigue correctamente, pero siempre recomiendo hacer una copia de seguridad antes de empezar.
Requisitos previos para cambiar el prefijo de tablas
Antes de comenzar, asegúrate de tener lo siguiente:
- Acceso a Plesk: Necesitas poder entrar al panel de control de tu hosting. No importa si usas Plesk Obsidian, Onyx o versiones anteriores.
- Acceso a la base de datos: Debes conocer el nombre de la base de datos de tu WordPress, el usuario y la contraseña. Esto lo encuentras en el archivo
wp-config.phpde tu instalación. - Conexión a Internet estable: No queremos que se corte la conexión a mitad del cambio.
- Herramientas de edición: Un editor de texto plano (como Notepad++ o Sublime Text) para modificar archivos, aunque también puedes hacerlo desde el administrador de archivos de Plesk.
[WARNING] Si no tienes experiencia editando archivos de configuración o manejando bases de datos, pide ayuda a tu proveedor de hosting. Un error puede dejar tu sitio inaccesible.
Paso 1: Haz una copia de seguridad completa
Este es el paso más importante. Nunca modifiques la base de datos sin tener un respaldo. En Plesk, puedes hacerlo fácilmente:
- Inicia sesión en Plesk (normalmente en
https://tudominio.com:8443o la URL que te haya dado tu hosting). - Ve a Sitios web y dominios y selecciona el dominio de tu WordPress.
- Busca la sección Base de datos (suele estar en el menú de la izquierda o en un icono).
- Haz clic en el nombre de la base de datos (por ejemplo,
wordpress_db). - Dentro, verás un botón o enlace que dice Exportar o Descargar dump. Selecciona Exportar y descarga el archivo
.sqla tu computadora. - También puedes hacer una copia de seguridad completa del sitio desde Herramientas y ajustes > Administrador de copias de seguridad.
Guarda ese archivo en un lugar seguro. Si algo sale mal, podrás restaurarlo.
Paso 2: Identifica el prefijo actual de tus tablas
Antes de cambiarlo, necesitas saber cuál es el prefijo que estás usando. Aunque por defecto es wp_, a veces ya lo han cambiado. Para verificarlo:
- En Plesk, ve a la base de datos de tu WordPress.
- Busca la opción phpMyAdmin (es una herramienta integrada en Plesk para gestionar bases de datos). Haz clic en ella.
- Se abrirá una nueva ventana con la interfaz de phpMyAdmin. A la izquierda, verás una lista de tablas. Fíjate en los nombres: si empiezan con
wp_, ese es tu prefijo. - Anota ese prefijo exacto (por ejemplo,
wp_oblog_). Lo necesitarás más adelante.
Paso 3: Cambia el prefijo en el archivo wp-config.php
Ahora vamos a modificar el archivo de configuración de WordPress para que use el nuevo prefijo. Este archivo está en la raíz de tu instalación.
- En Plesk, ve a Sitios web y dominios y selecciona tu dominio.
- Busca la sección Administrador de archivos (normalmente tiene un icono de carpeta). Ábrelo.
- Navega hasta la carpeta donde está instalado WordPress (suele ser
httpdocsopublic_html). - Localiza el archivo
wp-config.php. Haz clic derecho y selecciona Editar. - Busca la línea que dice:
Cambia$table_prefix = 'wp_';wp_por el nuevo prefijo que quieras usar. Por ejemplo:$table_prefix = 'miprefijo_';[TIP] Elige un prefijo único, como una combinación de letras y números (ejemplo:
a3f9_). Evita palabras comunes comoblog_osite_. - Guarda los cambios y cierra el archivo.
Paso 4: Renombra todas las tablas en la base de datos
Este es el paso técnico. Vamos a cambiar el nombre de cada tabla de la base de datos para que coincida con el nuevo prefijo. Puedes hacerlo desde phpMyAdmin o mediante un script. Te recomiendo phpMyAdmin porque es más visual y seguro.
Opción A: Usar phpMyAdmin (recomendado para principiantes)
-
Abre phpMyAdmin desde Plesk (como hiciste en el paso 2).
-
Selecciona la base de datos de tu WordPress en el panel izquierdo.
-
Verás todas las tablas listadas. Necesitas renombrar cada una que empiece con el prefijo antiguo (
wp_) al nuevo (miprefijo_). -
Para hacerlo rápido, puedes usar una consulta SQL. Ve a la pestaña SQL (arriba) y pega el siguiente código, pero cambiando los valores:
RENAME TABLE wp_commentmeta TO miprefijo_commentmeta; RENAME TABLE wp_comments TO miprefijo_comments; RENAME TABLE wp_links TO miprefijo_links; RENAME TABLE wp_options TO miprefijo_options; RENAME TABLE wp_postmeta TO miprefijo_postmeta; RENAME TABLE wp_posts TO miprefijo_posts; RENAME TABLE wp_terms TO miprefijo_terms; RENAME TABLE wp_termmeta TO miprefijo_termmeta; RENAME TABLE wp_term_relationships TO miprefijo_term_relationships; RENAME TABLE wp_term_taxonomy TO miprefijo_term_taxonomy; RENAME TABLE wp_usermeta TO miprefijo_usermeta; RENAME TABLE wp_users TO miprefijo_users;[WARNING] Asegúrate de reemplazar
wp_por tu prefijo antiguo ymiprefijo_por el nuevo. Si tienes tablas adicionales (de plugins como WooCommerce), agrégalas también. -
Haz clic en Continuar y phpMyAdmin ejecutará los cambios. Verás un mensaje de éxito si todo sale bien.
Opción B: Usar un script (para usuarios avanzados)
Si tienes muchas tablas o quieres automatizar, puedes subir un script PHP temporal a tu servidor. Pero cuidado: si no lo borras después, es un riesgo de seguridad. Te recomiendo la opción A.
Paso 5: Actualiza las opciones de la base de datos
El cambio de prefijo no solo afecta los nombres de las tablas, sino también algunos valores internos de WordPress, como las opciones guardadas en la tabla wp_options (ahora miprefijo_options). Debes actualizar esos valores manualmente.
- En phpMyAdmin, selecciona la tabla
miprefijo_options(tu nuevo prefijo). - Busca las filas donde
option_namecontenga referencias al prefijo antiguo. Por ejemplo, buscawp_en los valores de opciones comouser_rolesowp_user_roles. - Edita esas filas y reemplaza
wp_por tu nuevo prefijo. Puedes usar una consulta SQL como esta:
Pero ten cuidado: solo cambia las que realmente correspondan. Si no estás seguro, mejor hazlo manualmente.UPDATE miprefijo_options SET option_name = REPLACE(option_name, 'wp_', 'miprefijo_') WHERE option_name LIKE '%wp_%';
[INFO] Muchos plugins guardan opciones con el prefijo, así que revisa también tablas como
miprefijo_usermeta(para usuarios) ymiprefijo_postmeta(para entradas).
Paso 6: Verifica que todo funcione
Después de los cambios, es hora de probar tu sitio:
- Abre tu web en el navegador. Debería cargar normalmente.
- Navega por algunas páginas, entradas y el panel de administración (ejemplo:
tudominio.com/wp-admin). - Si ves errores, revisa los pasos anteriores. El error más común es que olvidaste cambiar el prefijo en
wp-config.phpo que alguna tabla no se renombró.
[TIP] Si tienes problemas, restaura la copia de seguridad que hiciste al principio y vuelve a intentarlo con más cuidado.
Preguntas frecuentes (FAQ)
¿Puedo cambiar el prefijo de tablas sin phpMyAdmin?
Sí, pero es más complicado. Puedes usar la línea de comandos de MySQL desde el terminal de Plesk (si tu hosting lo permite) o mediante un script PHP. Sin embargo, phpMyAdmin es la opción más amigable para usuarios sin experiencia.
¿Afecta esto a mis plugins o temas?
En general, no. La mayoría de plugins y temas usan funciones de WordPress que son independientes del prefijo. Sin embargo, algunos plugins que guardan tablas personalizadas pueden necesitar ajustes. Revisa su documentación.
¿Qué pasa si uso Syspanel (HestiaCP) en lugar de Plesk?
Si tu hosting usa Syspanel (HestiaCP), el proceso es similar, pero el acceso a la base de datos se hace a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). Allí encontrarás phpMyAdmin y el administrador de archivos. Los pasos de renombrar tablas y modificar wp-config.php son idénticos.
¿Es necesario cambiar el prefijo si ya tengo seguridad en mi hosting?
No es obligatorio, pero es una capa extra muy recomendada. Incluso con firewalls y plugins de seguridad, cambiar el prefijo reduce la superficie de ataque. Es una práctica estándar entre desarrolladores.
¿Puedo cambiar el prefijo después de haber instalado muchos plugins?
Sí, pero ten cuidado. Algunos plugins crean tablas con su propio prefijo (como woocommerce_). Esos no se ven afectados por el cambio de prefijo principal. Solo renombra las tablas que empiecen con el prefijo antiguo de WordPress.
Conclusión
Cambiar el prefijo de tablas en WordPress desde Plesk es una tarea sencilla que mejora significativamente la seguridad de tu base de datos. Al seguir estos pasos, has eliminado una vulnerabilidad común y has hecho que tu sitio sea más resistente a ataques automatizados.
Recuerda siempre:
- Hacer copias de seguridad antes de cualquier cambio.
- Elegir un prefijo único y difícil de adivinar.
- Verificar que todo funcione después del cambio.
Si tienes dudas, no dudes en consultar a tu proveedor de hosting o a un técnico especializado. La seguridad de tu web es una inversión que vale la pena.
[INFO] Este artículo es parte de nuestra serie de guías de seguridad para WordPress. Síguenos para más consejos sobre cómo proteger tu sitio en Plesk y otros paneles de control.
