🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

WordPress: Cómo cambiar el prefijo de la tabla de base de datos por seguridad

Actualizado el 4 de mayo de 2026

¿Te preocupa la seguridad de tu WordPress? Es totalmente normal, y de hecho, es una de las cosas más inteligentes que puedes hacer como propietario de una web.

Una de las primeras líneas de defensa que los atacantes intentan vulnerar es, precisamente, la base de datos. Y dentro de esa base de datos, el prefijo de las tablas es como la cerradura de la puerta principal.

Si tu cerradura es estándar (el famoso wp_), un ladrón ya tiene la llave maestra. Cambiarla puede parecer una tarea compleja, pero con esta guía paso a paso, verás que es más sencillo de lo que piensas.

Vamos a explicarte cómo cambiar el prefijo de la base de datos de WordPress para mejorar la seguridad, sin necesidad de ser un experto en programación.

¿Por qué es tan importante cambiar el prefijo de las tablas?

Para entenderlo, imagina que tu sitio web es una casa. La base de datos es el sótano donde guardas todas tus pertenencias (posts, usuarios, comentarios, configuraciones). Las tablas son las cajas donde organizas esas pertenencias.

Por defecto, WordPress nombra esas cajas con el prefijo wp_. Por ejemplo: wp_users, wp_posts, wp_options.

El problema es que todos los sitios web del mundo usan el mismo prefijo por defecto. Esto es como si todas las casas tuvieran la misma cerradura.

Los hackers lo saben. Utilizan scripts automatizados que prueban directamente comandos SQL (el lenguaje de las bases de datos) dirigidos a tablas llamadas wp_users o wp_options. Si tu prefijo sigue siendo el estándar, les estás dando la mitad del trabajo hecho.

Al cambiar el prefijo a algo único, como miweb_ o xyz123_, esos ataques automatizados fallarán, porque buscarán una tabla que no existe. Es una capa de seguridad extra muy efectiva y simple.

Antes de empezar: Precauciones imprescindibles

¡Alto ahí! Antes de tocar nada, es fundamental que tomes una copia de seguridad completa de tu sitio web. Este proceso modifica archivos y la base de datos, y un error podría dejar tu web inaccesible.

No es difícil, pero hay que hacerlo con calma y siguiendo los pasos al pie de la letra.

Haz una copia de seguridad completa

Necesitas dos cosas:

  1. Copia de seguridad de los archivos: Todos los archivos de tu WordPress (carpeta wp-content, wp-config.php, etc.). Puedes hacerlo desde el panel de control de tu hosting (por ejemplo, en Syspanel) o mediante un plugin de seguridad.
  2. Copia de seguridad de la base de datos: Exporta un archivo .sql desde phpMyAdmin (o la herramienta que use tu hosting). Este archivo contiene toda la información de tu sitio.

[WARNING]
No continúes sin tener estas dos copias de seguridad. Si algo sale mal, podrás restaurar tu sitio en minutos. Si no las tienes, podrías perder todo tu contenido para siempre.

Acceso a phpMyAdmin y al administrador de archivos

Vas a necesitar dos herramientas:

  • phpMyAdmin: Para gestionar la base de datos. Normalmente lo encuentras en el panel de control de tu hosting (cPanel, Syspanel, Plesk, etc.).
  • Administrador de archivos (File Manager): Para editar el archivo wp-config.php. También puedes usar un cliente FTP como FileZilla.

Método paso a paso para cambiar el prefijo de la base de datos

Vamos a dividir el proceso en dos partes: primero cambiamos los datos en la base de datos y luego actualizamos la configuración de WordPress.

Paso 1: Accede a phpMyAdmin

  1. Entra en el panel de control de tu hosting.
  2. Busca el icono de phpMyAdmin (suele estar en la sección de Bases de Datos).
  3. Haz clic en él y selecciona la base de datos de tu WordPress en el menú lateral izquierdo. Verás una lista de todas las tablas, que empezarán con wp_.

Paso 2: Cambia el prefijo en la base de datos

Esta es la parte más delicada. Vamos a usar una consulta SQL para renombrar todas las tablas de una sola vez.

  1. En phpMyAdmin, con tu base de datos seleccionada, haz clic en la pestaña SQL (suele estar en la parte superior).
  2. Se abrirá un cuadro de texto. Borra cualquier contenido que haya y pega el siguiente código. Es muy importante que cambies nuevoprefijo_ por el prefijo que tú quieras usar. Por ejemplo: mipagina_, segura2024_, miweb_. Usa letras minúsculas, números y guiones bajos.
RENAME TABLE `wp_users` TO `nuevoprefijo_users`;
RENAME TABLE `wp_commentmeta` TO `nuevoprefijo_commentmeta`;
RENAME TABLE `wp_comments` TO `nuevoprefijo_comments`;
RENAME TABLE `wp_links` TO `nuevoprefijo_links`;
RENAME TABLE `wp_options` TO `nuevoprefijo_options`;
RENAME TABLE `wp_postmeta` TO `nuevoprefijo_postmeta`;
RENAME TABLE `wp_posts` TO `nuevoprefijo_posts`;
RENAME TABLE `wp_terms` TO `nuevoprefijo_terms`;
RENAME TABLE `wp_termmeta` TO `nuevoprefijo_termmeta`;
RENAME TABLE `wp_term_relationships` TO `nuevoprefijo_term_relationships`;
RENAME TABLE `wp_term_taxonomy` TO `nuevoprefijo_term_taxonomy`;
RENAME TABLE `wp_usermeta` TO `nuevoprefijo_usermeta`;

[INFO]
¿No tienes todas estas tablas? No te preocupes. Es posible que tu WordPress no tenga todas las tablas listadas (por ejemplo, wp_links suele estar vacía o no existir si usas plugins que la eliminan). Si alguna de las líneas te da error porque la tabla no existe, no pasa nada. Simplemente elimina esa línea y vuelve a ejecutar el script.

  1. Haz clic en el botón Continuar o Ejecutar (el icono suele ser una flecha verde o un rayo).

Si todo ha ido bien, verás un mensaje de éxito para cada tabla. Ahora, en el menú lateral, las tablas deberían aparecer con tu nuevo prefijo.

Paso 3: Actualizar el archivo wp-config.php

Ahora tenemos que decirle a WordPress que las tablas ya no se llaman wp_. Esto se hace en el archivo de configuración principal.

  1. Ve al administrador de archivos de tu hosting o usa FTP.
  2. Busca la carpeta raíz de tu WordPress (donde están las carpetas wp-admin, wp-content, wp-includes).
  3. Busca el archivo llamado wp-config.php.
  4. Haz clic derecho sobre él y selecciona Editar o Edit.

Se abrirá un editor de texto con el contenido del archivo. Busca la línea que dice:

$table_prefix = 'wp_';

Cambia el valor 'wp_' por tu nuevo prefijo. Debe coincidir exactamente con el que usaste en la base de datos.

$table_prefix = 'nuevoprefijo_';

Guarda el archivo y ciérralo.

Paso 4: Actualizar las opciones en la base de datos (Opcional pero importante)

Hay dos tablas que guardan el prefijo en su contenido interno: options y usermeta. Aunque no siempre es necesario, es mejor actualizarlas para evitar problemas con plugins o cachés.

Vuelve a phpMyAdmin y ejecuta otra consulta SQL. Reemplaza nuevoprefijo_ por el tuyo y tunuevoprefijo por el prefijo sin el guion bajo final (si usaste mipagina_, aquí pondrás mipagina).

UPDATE `nuevoprefijo_options` SET `option_name` = REPLACE(`option_name`, 'wp_', 'nuevoprefijo_') WHERE `option_name` LIKE 'wp_%';
UPDATE `nuevoprefijo_usermeta` SET `meta_key` = REPLACE(`meta_key`, 'wp_', 'nuevoprefijo_') WHERE `meta_key` LIKE 'wp_%';

[TIP]
¿Qué hace este paso? Algunas opciones, como las de sesión o las de caché, almacenan el prefijo en su nombre. Al actualizarlos, nos aseguramos de que todo funcione correctamente.

Paso 5: Comprueba que todo funciona

Ahora viene el momento de la verdad. Ve a la URL de tu sitio web.

  • Si ves tu web con normalidad, ¡enhorabuena! Has completado el cambio con éxito.
  • Si ves un error de conexión con la base de datos, es que algo ha ido mal. Vuelve a revisar los pasos anteriores, especialmente la línea del wp-config.php y que el nombre de las tablas en la base de datos coincida exactamente.

[WARNING]
Si ves un error: No entres en pánico. Revisa que el valor en wp-config.php sea idéntico al que usaste en la consulta SQL. Un simple error tipográfico (una letra mal puesta, un guion bajo de más) puede causar este problema.

Cómo cambiar el prefijo sin tocar código (Método con plugin)

Si todo esto de las consultas SQL te parece un poco tedioso o arriesgado, hay una alternativa mucho más visual: usar un plugin.

Un plugin muy popular y fiable para esto es "Brozzme DB Prefix Change". Es gratuito y hace todo el trabajo por ti.

Pasos con el plugin:

  1. Ve a tu escritorio de WordPress > Plugins > Añadir nuevo.
  2. Busca "Brozzme DB Prefix Change" e instálalo y actívalo.
  3. Ve al menú Herramientas > DB Prefix.
  4. Verás una pantalla con el prefijo actual y un campo para poner el nuevo.
  5. Introduce tu nuevo prefijo (por ejemplo, mipagina_).
  6. Haz clic en Change prefix.

El plugin se encargará de renombrar todas las tablas, actualizar el wp-config.php y las opciones internas. Además, te avisará si hay tablas que no son de WordPress (por ejemplo, las de otros plugins como WooCommerce) para que decidas si también quieres cambiarles el prefijo.

[TIP]
¿Cuál es el mejor método? Si te sientes cómodo con la base de datos, el método manual es más rápido y no añade plugins extra a tu sitio. Si prefieres la comodidad y la seguridad visual, el plugin es perfecto. Ambos son válidos.

Consejos finales para reforzar la seguridad de WordPress

Cambiar el prefijo es un gran paso, pero no es la única medida que debes tomar. Una buena estrategia de seguridad incluye varias capas:

  • Usa contraseñas robustas: Tanto para tu panel de administración como para tu base de datos. Evita usar "admin" como nombre de usuario.
  • Mantén todo actualizado: WordPress, los plugins y los temas. Las actualizaciones corrigen vulnerabilidades conocidas.
  • Instala un plugin de seguridad: Como Wordfence, Sucuri o iThemes Security. Te ayudarán a monitorizar tu sitio y bloquear ataques.
  • Activa la autenticación de dos factores (2FA): Añade una capa extra de protección a tu login.
  • Limita los intentos de acceso: Evita que los bots prueben miles de contraseñas a la vez.
  • Realiza copias de seguridad periódicas: No solo antes de hacer cambios, sino de forma automática (semanal o mensual).

Preguntas frecuentes (FAQ)

¿Puedo cambiar el prefijo de nuevo en el futuro?

Sí, absolutamente. Puedes repetir este proceso tantas veces como quieras. Solo asegúrate de seguir los pasos correctamente.

¿Qué pasa si mi hosting usa Syspanel?

Syspanel es el panel de control de tu hosting. No afecta al proceso de cambio de prefijo. Solo tendrás que buscar la sección de Bases de Datos para acceder a phpMyAdmin y el Administrador de Archivos para editar el wp-config.php. Recuerda que el acceso a Syspanel suele ser a través del puerto 2106 (por ejemplo, https://tudominio.com:2106).

¿El cambio de prefijo afecta a mi SEO?

No, en absoluto. El cambio de prefijo de la base de datos es una modificación interna. No afecta a la estructura de tus URLs ni al contenido visible de tu web. Tu posicionamiento en Google no se verá afectado.

¿Qué debo hacer si ya he cambiado el prefijo y ahora mi web da error?

Lo primero es revisar el archivo wp-config.php y asegurarte de que el valor de $table_prefix coincide exactamente con el nombre de las tablas en tu base de datos. Si estás seguro de que es correcto, restaura tu copia de seguridad y vuelve a intentarlo con más calma.

¿Es necesario cambiar el prefijo si uso un hosting muy seguro?

Aunque tu hosting sea excelente, la capa de seguridad de WordPress es tu responsabilidad. Cambiar el prefijo es una medida de "seguridad por oscuridad" que hace que un ataque masivo automatizado no te afecte. Es una práctica recomendada por la mayoría de los expertos, independientemente del hosting.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel