🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para cambiar el prefijo de tablas en WordPress para mejorar seguridad

Actualizado el 21 de noviembre de 2025

¿Sabías que uno de los primeros pasos para proteger tu sitio web es tan sencillo como cambiar el prefijo de las tablas de tu base de datos? Por defecto, WordPress utiliza wp_ para todas sus tablas (como wp_posts, wp_users, etc.). Esto es como dejar la llave puesta en la puerta de tu casa: cualquier atacante ya sabe exactamente cómo se llaman tus archivos principales.

En esta guía, te enseñaré paso a paso cómo cambiar ese prefijo para mejorar la seguridad de tu base de datos. No necesitas ser un experto, solo seguir las instrucciones con calma y hacer una copia de seguridad antes de empezar.


¿Por qué es importante cambiar el prefijo de tablas?

Cuando un hacker intenta un ataque de inyección SQL o un script malicioso, lo primero que prueba son las tablas con el prefijo wp_. Si cambias ese nombre, complicas enormemente su trabajo. Es como cambiar la cerradura de tu casa: aunque alguien tenga la llave antigua, ya no le servirá.

Además, este cambio es una medida de seguridad básica recomendada por expertos. No te protegerá de todo, pero sí reducirá el riesgo de ataques automatizados que buscan vulnerabilidades comunes.


Antes de empezar: preparativos obligatorios

Antes de tocar nada, haz una copia de seguridad completa de tu sitio web. Esto incluye:

  • Archivos del sitio (vía FTP o cPanel).
  • Base de datos (desde phpMyAdmin o tu panel de hosting).

Si algo sale mal, podrás restaurar todo en minutos.


Método 1: Cambiar el prefijo manualmente (recomendado para principiantes)

Este método es el más seguro porque tú controlas cada paso. No necesitas plugins, solo acceso a tu panel de hosting y a la base de datos.

Paso 1: Accede a tu base de datos con phpMyAdmin

  1. Entra a tu panel de hosting (cPanel, Syspanel, etc.).
  2. Busca el ícono de phpMyAdmin (suele estar en la sección de Bases de Datos).
  3. Selecciona la base de datos de tu WordPress (la que aparece en tu archivo wp-config.php).

[INFO] Si usas Syspanel, el acceso a phpMyAdmin está en el puerto 2106, igual que el panel principal. Busca "Bases de datos" en el menú.

Paso 2: Cambia el prefijo en el archivo wp-config.php

  1. Conéctate a tu servidor vía FTP o usa el administrador de archivos de tu hosting.
  2. Abre el archivo wp-config.php (está en la raíz de tu instalación de WordPress).
  3. Busca la línea que dice:
$table_prefix = 'wp_';
  1. Cambia wp_ por otro prefijo, por ejemplo miseguro_ o abc123_. Evita caracteres especiales y usa solo letras, números y guiones bajos.

  2. Guarda el archivo.

[WARNING] No olvides este nuevo prefijo. Si lo pierdes, tu sitio dejará de funcionar.

Paso 3: Renombra todas las tablas en la base de datos

  1. En phpMyAdmin, selecciona todas las tablas que comienzan con wp_ (puedes usar la casilla de verificación superior).

  2. En el menú desplegable "Con seleccionados", elige "Renombrar".

  3. Aparecerá un formulario donde puedes cambiar el nombre de cada tabla. Sustituye wp_ por tu nuevo prefijo en cada una. Por ejemplo:

    • wp_postsmiseguro_posts
    • wp_usersmiseguro_users
    • Y así con todas.

    Si hay muchas tablas (pueden ser 12 o más), hazlo una por una o usa una consulta SQL automática (ver Método 2).

  4. Haz clic en "Ejecutar" (o "Aceptar") para aplicar los cambios.

Paso 4: Actualiza las opciones que contienen el prefijo

Algunas tablas guardan el nombre del prefijo en sus datos. Debes actualizarlas manualmente:

  1. Busca la tabla miseguro_options (tu nuevo prefijo) y dentro de ella, las filas donde el campo option_name contenga el antiguo prefijo. Por ejemplo:

    • wp_user_roles
    • wp_canonical
    • wp_theme_mods_...
  2. Edita cada fila y cambia wp_ por tu nuevo prefijo en esos valores.

[TIP] Si usas un plugin de caché o SEO, revisa también sus tablas. Algunos guardan el prefijo en sus opciones.

Paso 5: Verifica que todo funcione

  1. Abre tu sitio web en el navegador. Debería cargar sin errores.
  2. Prueba el panel de administración (/wp-admin). Inicia sesión y navega por las secciones.
  3. Revisa que los posts, páginas, usuarios y plugins sigan funcionando.

Si ves un error de conexión a la base de datos, vuelve a phpMyAdmin y asegúrate de que el prefijo en wp-config.php coincida exactamente con el de las tablas.


Método 2: Cambiar el prefijo con consultas SQL (para usuarios avanzados)

Si te sientes cómodo con SQL, puedes usar una consulta para renombrar todas las tablas de una sola vez. Esto ahorra tiempo pero requiere precisión.

  1. En phpMyAdmin, haz clic en la pestaña "SQL" (o "Consultas").
  2. Copia y pega el siguiente código, pero cambia nuevo_prefijo_ por el que quieras y wp_ por tu prefijo actual si no es el predeterminado:
SELECT CONCAT('RENAME TABLE ', table_name, ' TO ', REPLACE(table_name, 'wp_', 'nuevo_prefijo_'), ';')
FROM information_schema.tables
WHERE table_schema = 'tu_base_de_datos' AND table_name LIKE 'wp_%';
  1. Ejecuta la consulta. Te mostrará una lista de comandos RENAME TABLE. Cópialos y pégalos en una nueva consulta SQL para ejecutarlos.

[WARNING] Este método es más rápido pero también más riesgoso. Asegúrate de tener la copia de seguridad a mano.


Método 3: Usar un plugin (la opción más fácil)

Si no quieres tocar código, existen plugins que hacen el trabajo por ti. Algunos populares son:

  • iThemes Security (antes Better WP Security)
  • All In One WP Security & Firewall
  • WPS Hide Login (solo para cambios de URL, no de tablas)

Pasos generales:

  1. Instala y activa el plugin desde el repositorio de WordPress.
  2. Ve a la sección de seguridad del plugin.
  3. Busca la opción "Cambiar prefijo de base de datos" (suele estar en "Database Security" o "Base de datos").
  4. Elige el nuevo prefijo y haz clic en "Cambiar".
  5. El plugin renombrará las tablas y actualizará el wp-config.php automáticamente.

[INFO] Los plugins suelen hacer una copia de seguridad automática antes del cambio. Aun así, no confíes al 100% y haz la tuya propia.


Preguntas frecuentes (FAQ)

¿Qué pasa si cambio el prefijo y mi sitio deja de funcionar?

Lo más probable es que hayas escrito mal el prefijo en wp-config.php o no hayas renombrado todas las tablas. Revisa que el nombre en el archivo coincida exactamente con el de las tablas en phpMyAdmin. Si no, restaura tu copia de seguridad y vuelve a intentarlo.

¿Puedo usar cualquier prefijo?

Sí, pero evita palabras comunes como admin_, test_ o wordpress_. Usa combinaciones aleatorias de letras y números, por ejemplo a7b3x_. Esto lo hace más difícil de adivinar.

¿El cambio afecta a mis plugins o temas?

En general no, porque los plugins usan funciones de WordPress que automáticamente toman el prefijo de wp-config.php. Sin embargo, algunos plugins muy antiguos o mal programados podrían tener problemas. Si ves errores, desactívalos uno por uno para identificar el culpable.

¿Debo cambiar el prefijo en un sitio ya en producción?

Sí, pero hazlo en horas de bajo tráfico y avisa a tus usuarios si es una tienda online o un sitio con mucho movimiento. El cambio es rápido (menos de 5 minutos), pero puede dejar el sitio inaccesible unos segundos.

¿Es necesario si ya tengo otros plugins de seguridad?

No es obligatorio, pero es una capa extra que no está de más. Piensa en ello como un candado adicional en tu puerta.


Conclusión: un pequeño cambio, gran diferencia

Cambiar el prefijo de las tablas de WordPress es una medida de seguridad sencilla y efectiva que cualquier administrador de sitios web debería considerar. No te llevará más de 10 minutos si sigues esta guía, y los beneficios a largo plazo son enormes.

Recuerda: la seguridad en WordPress no es un destino, sino un proceso constante. Empieza por este paso y luego revisa otras prácticas como actualizar plugins, usar contraseñas fuertes y mantener copias de seguridad periódicas.

¡Ahora es tu turno! Tómate un café, haz tu copia de seguridad y lánzate a cambiar ese prefijo. Tu sitio web te lo agradecerá.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel