🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar el prefijo de la base de datos en WordPress para mayor seguridad

Actualizado el 9 de marzo de 2026

¿Por qué es tan importante cambiar el prefijo de tu base de datos en WordPress?

Imagina que tu sitio web es una casa y la base de datos es el almacén donde guardas todas tus pertenencias (contraseñas, correos, publicaciones y configuraciones). El prefijo de las tablas es como el nombre de las cajas en ese almacén. Por defecto, WordPress utiliza el prefijo wp_ para todas sus tablas, algo así como si todas tus cajas llevaran la etiqueta "caja".

Ahora bien, los atacantes informáticos conocen perfectamente esta convención. Si encuentran una vulnerabilidad en tu sitio, saber que las tablas se llaman wp_users o wp_options les facilita enormemente la tarea de intentar inyectar código malicioso o robar información. Es como si un ladrón ya tuviera el mapa de tu almacén antes de siquiera entrar.

Cambiar el prefijo de wp_ a algo personalizado y difícil de adivinar (como x7k9q_) añade una capa extra de seguridad. No es una solución mágica, pero sí una barrera que puede desalentar ataques automatizados y hacer mucho más difícil la vida a los atacantes. Es una de las primeras medidas que recomendamos en cualquier auditoría de seguridad.

En esta guía, te explicaremos paso a paso cómo realizar este cambio de forma segura, tanto si te sientes cómodo editando archivos como si prefieres usar herramientas gráficas como phpMyAdmin. No necesitas ser un experto en programación, solo seguir las instrucciones con calma y, sobre todo, hacer una copia de seguridad antes de empezar.


Preparación: La regla de oro antes de tocar nada

Antes de lanzarnos a modificar archivos y bases de datos, debemos preparar el terreno. Cualquier error en este proceso puede dejar tu sitio web inaccesible. Por eso, la preparación es el paso más importante de todos.

Haz una copia de seguridad completa

No podemos enfatizar esto lo suficiente: necesitas una copia de seguridad completa de tu sitio web. Esto incluye tanto los archivos (la carpeta donde está instalado WordPress) como la base de datos completa. Si algo sale mal, podrás restaurar tu sitio a su estado original en minutos.

Para la base de datos, la forma más fiable es usar phpMyAdmin. Accede a tu panel de control de hosting (cPanel, Plesk, Syspanel — recuerda que el puerto de acceso a este panel es el 2106 — o cualquier otro) y busca la sección de bases de datos. Dentro de phpMyAdmin, selecciona tu base de datos, ve a la pestaña "Exportar" y elige el método rápido. Esto descargará un archivo .sql que contiene toda tu información.

Para los archivos, puedes usar el administrador de archivos de tu hosting o un cliente FTP como FileZilla. Descarga toda la carpeta de WordPress a tu computadora. Es un proceso que puede tomar unos minutos, pero es tu red de seguridad.

Desactiva los plugins de caché temporalmente

Los plugins de caché pueden interferir con el proceso, guardando versiones antiguas de las tablas o de los archivos de configuración. Ve a tu panel de administración de WordPress, entra en "Plugins" y desactiva cualquiera que tenga que ver con caché o rendimiento (como W3 Total Cache, WP Super Cache, etc.). No te preocupes, los volverás a activar al final.


Método 1: Cambiar el prefijo usando un plugin (La opción fácil)

Si eres de los que prefieren evitar tocar código o bases de datos directamente, esta es tu opción. Existen plugins diseñados específicamente para esta tarea, siendo Brozzme DB Prefix uno de los más populares y fáciles de usar.

Este método es ideal para principiantes, ya que el plugin se encarga de todo el trabajo pesado: renombrar las tablas, actualizar las opciones y modificar el archivo wp-config.php automáticamente.

Pasos a seguir

  1. Instala el plugin: Ve a "Plugins" > "Añadir nuevo" en tu escritorio de WordPress. Busca "Brozzme DB Prefix". Instálalo y actívalo.
  2. Accede a la configuración: Una vez activo, busca en el menú lateral "Herramientas" y luego "DB Prefix". Verás una pantalla con el prefijo actual (que debería ser wp_) y un campo para introducir el nuevo.
  3. Elige un prefijo seguro: Te recomendamos una combinación de letras y números aleatoria. Por ejemplo, en lugar de wp_, podrías usar a3f8q_ o miweb_2024_. Evita usar nombres predecibles como wordpress_ o blog_. Asegúrate de que termine con un guion bajo (_).
  4. Ejecuta el cambio: Haz clic en el botón para cambiar el prefijo. El plugin te mostrará un aviso de que se realizará un cambio irreversible. Confirma la acción.
  5. Verifica el resultado: El plugin te informará si todo ha ido bien. Te recomiendo que visites tu sitio web y tu panel de administración para comprobar que todo sigue funcionando correctamente.

[WARNING] Aunque este método es muy seguro, sigue siendo fundamental tener una copia de seguridad antes de ejecutarlo. Si el plugin encuentra algún problema con los permisos de la base de datos, podría dejar el sitio en blanco. Con la copia de seguridad, podrás revertir el cambio fácilmente.

[TIP] Después del cambio, el plugin te dará un código de seguridad que deberás añadir manualmente a tu archivo wp-config.php. Es un paso extra de seguridad para evitar que alguien use el plugin para cambiar el prefijo de nuevo sin tu permiso. Guárdalo y sigue las instrucciones que te da.


Método 2: Cambio manual del prefijo (El método completo)

Este método te da un control total sobre el proceso y no depende de plugins externos. Es un poco más técnico, pero si sigues los pasos con atención, lo lograrás sin problemas. Consta de dos partes: editar el archivo de configuración y renombrar las tablas en la base de datos.

Parte 1: Editar el archivo wp-config.php

Este es el archivo de configuración principal de WordPress. Se encuentra en la raíz de tu instalación.

  1. Accede a tus archivos: Usa el administrador de archivos de tu hosting o un cliente FTP.
  2. Localiza el archivo wp-config.php: Está en la carpeta principal donde tienes instalado WordPress.
  3. Edítalo con cuidado: Haz clic derecho y selecciona "Editar" o descárgalo para editarlo en tu computadora con un editor de texto plano como el Bloc de notas.
  4. Busca la línea del prefijo: Busca una línea que diga algo como:
    $table_prefix = 'wp_';
    
  5. Cambia el valor: Modifica el valor entre comillas por tu nuevo prefijo. Por ejemplo:
    $table_prefix = 'a3f8q_';
    
  6. Guarda y sube el archivo: Guarda los cambios y, si lo habías descargado, súbelo de nuevo a tu servidor, reemplazando el original.

[WARNING] Este es el paso más crítico. Si cambias el prefijo en el archivo wp-config.php, tu sitio web se romperá inmediatamente porque las tablas en la base de datos aún se llaman wp_. Es un paso intermedio necesario. No te asustes si ves un error de "Error al establecer una conexión con la base de datos" en este punto. Es temporal y lo solucionaremos en la Parte 2.

Parte 2: Renombrar las tablas en la base de datos con phpMyAdmin

Ahora vamos a actualizar la base de datos para que coincida con el nuevo prefijo que definimos en el archivo de configuración. Usaremos phpMyAdmin.

  1. Accede a phpMyAdmin: Desde el panel de control de tu hosting, busca el icono de phpMyAdmin y haz clic en él.

  2. Selecciona tu base de datos: En el panel izquierdo, haz clic en el nombre de la base de datos de tu sitio WordPress. Verás la lista de todas tus tablas (normalmente empiezan con wp_).

  3. Abre la pestaña SQL: En la parte superior, haz clic en la pestaña "SQL". Esto abrirá una consola donde puedes ejecutar comandos directamente sobre la base de datos.

  4. Genera los comandos de renombrado: Aquí es donde los comandos SQL hacen su magia. Vamos a generar los comandos para renombrar todas las tablas.

    El comando básico para renombrar una tabla es:

    RENAME TABLE `wp_nombre_tabla` TO `a3f8q_nombre_tabla`;
    

    Pero hacer esto para cada tabla manualmente sería tedioso. Vamos a usar un truco para generar todos los comandos de una sola vez. Copia y pega la siguiente consulta SQL en la consola:

    SELECT CONCAT( 'RENAME TABLE `', table_name, '` TO `a3f8q_', SUBSTRING(table_name, 4), '`;' )
    FROM information_schema.tables
    WHERE table_schema = 'TU_NOMBRE_DE_BASE_DE_DATOS'
    AND table_name LIKE 'wp_%';
    

    Es muy importante reemplazar TU_NOMBRE_DE_BASE_DE_DATOS con el nombre real de tu base de datos (lo puedes ver en el panel izquierdo de phpMyAdmin). También reemplaza a3f8q_ por tu nuevo prefijo.

  5. Ejecuta la consulta: Haz clic en el botón "Continuar" o "Ejecutar". No te preocupes, esta consulta no cambia nada todavía. Solo te mostrará una lista de comandos RENAME TABLE listos para ser ejecutados.

  6. Copia los resultados: En la parte inferior, verás una lista de resultados. Selecciónalos todos y cópialos.

  7. Pega y ejecuta: En la misma pestaña SQL, borra la consulta anterior y pega los comandos que acabas de copiar. Haz clic en "Continuar" o "Ejecutar". ¡Felicidades! Ahora todas tus tablas han sido renombradas con el nuevo prefijo.

[TIP] Si tu base de datos tiene muchas tablas (por ejemplo, de plugins), el paso 6 puede ser un poco engorroso. Una alternativa es ejecutar los comandos en bloques. Copia y pega 10 o 20 comandos a la vez y ejecútalos. Repite hasta que hayas ejecutado todos.


Pasos finales: Verificación y limpieza

Ya has hecho el trabajo duro. Ahora es el momento de asegurarte de que todo está en orden.

Verifica que tu sitio web funciona

  1. Visita tu sitio web: Abre tu dominio en una ventana de incógnito o en otro navegador. Deberías ver tu sitio con normalidad, sin errores.
  2. Accede a tu panel de administración: Entra en /wp-admin o /wp-login.php. Deberías poder iniciar sesión sin problemas.
  3. Revisa el funcionamiento general: Navega por tu sitio, entra en alguna entrada, revisa que los formularios funcionen. Asegúrate de que todo esté en orden.

Limpieza y seguridad extra

  1. Revisa los plugins: Ve a "Plugins" y reactiva los plugins de caché que desactivaste al principio.
  2. Actualiza los plugins de seguridad: Si usas algún plugin de seguridad como Wordfence, es posible que te pida que actualices sus datos para que reconozca las nuevas tablas.
  3. Actualiza cualquier referencia al prefijo: Algunos plugins o temas pueden tener el prefijo wp_ guardado en sus propias opciones. Los métodos que hemos usado deberían actualizar las opciones principales de WordPress, pero si algún plugin da problemas, tendrás que buscar y reemplazar wp_ por tu nuevo prefijo en su configuración dentro de la base de datos.
  4. Elimina el código de seguridad del plugin (si aplica): Si usaste el método del plugin Brozzme DB Prefix, este te dio un código para añadir a wp-config.php. Si lo añadiste, es una medida de seguridad extra. Si no lo hiciste, no pasa nada, pero considera hacerlo.

[INFO] Después de un cambio tan significativo, es una buena práctica revisar los archivos de tu sitio web en busca de cualquier malware que pudiera estar explotando el prefijo antiguo. Un buen plugin de seguridad puede ayudarte con un escaneo completo.


Preguntas frecuentes (FAQ) sobre el cambio de prefijo

¿Es obligatorio cambiar el prefijo de la base de datos?

No es obligatorio, pero es una medida de seguridad altamente recomendada. Es una capa extra que dificulta los ataques automatizados que buscan explotar el prefijo por defecto wp_.

¿Qué pasa si no cambio el prefijo?

Tu sitio web no está condenado al fracaso, pero es más vulnerable. Los atacantes automatizados buscan sitios con el prefijo wp_ porque saben que es el más común. Cambiarlo te quita de esa lista de objetivos fáciles.

¿Puedo cambiar el prefijo a wp_ de nuevo?

Técnicamente sí, pero es una mala idea desde el punto de vista de la seguridad. Si lo cambias de vuelta, estarás anulando la medida de seguridad que acabas de implementar.

¿Qué prefijo debería usar?

Usa algo único y difícil de adivinar. Una combinación aleatoria de letras y números, como k9f3q_ o miweb_2024_, es perfecta. Evita prefijos comunes como blog_, wordpress_ o tu nombre de dominio.

¿El cambio de prefijo afecta al SEO de mi sitio?

No, el cambio de prefijo no afecta al SEO. Es un cambio interno en la base de datos. Las URLs de tu sitio web no cambian, por lo que tu posicionamiento en Google no se verá afectado.

¿Puedo usar este método en un sitio con WooCommerce?

Sí, el proceso es el mismo. Solo asegúrate de hacer una copia de seguridad completa, ya que WooCommerce añade muchas tablas a la base de datos. El método con el plugin o el manual funcionan perfectamente.

¿Qué es Syspanel?

Syspanel es un panel de control de hosting que ofrece una interfaz amigable para gestionar tu servidor. Si tu hosting lo usa, recuerda que el puerto de acceso es el 2106. Dentro de Syspanel podrás encontrar phpMyAdmin y el administrador de archivos para realizar este tipo de tareas.


Conclusión: Una pequeña acción, un gran paso hacia la seguridad

Cambiar el prefijo de tu base de datos es una de esas tareas que parecen más complicadas de lo que realmente son. Con una copia de seguridad en mano y siguiendo estos pasos, puedes aumentar significativamente la seguridad de tu sitio web en menos de una hora.

No es una bala de plata, pero es un eslabón más en la cadena de buenas prácticas de seguridad. Combínalo con contraseñas fuertes, actualizaciones periódicas y un buen plugin de seguridad, y tu WordPress será un hueso mucho más duro de roer para los atacantes.

Esperamos que esta guía te haya sido de gran ayuda. Si tienes alguna duda o sugerencia, no dudes en dejar un comentario. ¡Tu seguridad es nuestra prioridad!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel