🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía paso a paso para cambiar el prefijo de la base de datos en WordPress

Actualizado el 16 de abril de 2026

¿Por qué deberías cambiar el prefijo de tu base de datos en WordPress?

Si llevas un tiempo gestionando tu propio sitio web, seguramente has oído hablar de la seguridad en WordPress. Una de las prácticas más recomendadas (y a menudo olvidadas) es cambiar el prefijo de la base de datos. Por defecto, WordPress usa wp_ para todas sus tablas. Esto es como dejar la llave puesta en la cerradura de tu casa: es cómodo, pero cualquiera que conozca el sistema sabe exactamente dónde está.

¿Por qué es importante? Los atacantes automatizados (bots) escanean millones de sitios buscando el prefijo wp_. Si lo encuentran, pueden intentar ataques de inyección SQL, una técnica que manipula las consultas a la base de datos para robar información, eliminar contenido o incluso tomar control total del sitio. Al cambiar el prefijo, haces que esas tablas sean más difíciles de localizar, añadiendo una capa extra de seguridad.

En esta guía te explicaré, paso a paso y sin tecnicismos, cómo cambiar el prefijo de tu base de datos en WordPress de forma segura. No necesitas ser un experto, solo seguir las instrucciones con calma. Al final, también resolveré las preguntas más frecuentes para que no te quede ninguna duda.

¿Qué es exactamente el prefijo de la base de datos?

Imagina que tu base de datos es un enorme archivador con cientos de carpetas. Cada carpeta guarda información diferente: usuarios, entradas, comentarios, opciones del tema, etc. En WordPress, esas "carpetas" se llaman tablas, y todas comparten un mismo nombre inicial para identificarse.

Por defecto, ese nombre inicial es wp_. Así, encontrarás tablas como:

  • wp_options (donde se guardan las configuraciones del sitio).

  • wp_posts (todas tus entradas y páginas).

  • wp_users (los datos de los usuarios registrados).

  • wp_comments (los comentarios de tus visitantes).

Si un atacante sabe que tu sitio usa wp_, ya tiene una ventaja inicial. Puede probar consultas SQL maliciosas directamente sobre esas tablas. Pero si tu prefijo es algo como miweb_2024_, el atacante tendrá que adivinar el nombre, lo cual es mucho más difícil y, a menudo, no vale la pena el esfuerzo.

Preparación antes de empezar (¡No te lo saltes!)

Cambiar el prefijo de la base de datos es un procedimiento delicado. Si se hace mal, podrías romper tu sitio web. Por eso, es fundamental preparar todo antes de tocar nada.

1. Haz una copia de seguridad completa

Esta es la regla de oro. Antes de cualquier cambio en tu base de datos, necesitas una copia de seguridad. No sirve solo con copiar los archivos del servidor; necesitas exportar la base de datos completa.

Puedes hacerlo desde el panel de control de tu hosting (como cPanel o Syspanel) usando herramientas como phpMyAdmin. También puedes usar un plugin de respaldo como UpdraftPlus o BackupBuddy. Lo importante es que la copia se guarde en un lugar seguro, como tu ordenador o un servicio en la nube.

[WARNING] No continúes sin una copia de seguridad. Si algo sale mal, podrías perder todo tu contenido. Una copia de seguridad es tu red de seguridad.

2. Accede a tu base de datos

Necesitarás acceder a la base de datos. La forma más común es a través de phpMyAdmin, que viene incluido en casi todos los paneles de hosting. Si usas Syspanel (el nuevo nombre de HestiaCP), el acceso a phpMyAdmin suele estar en la sección de bases de datos. Recuerda que para entrar a Syspanel, el puerto de acceso es el 2106.

3. Anota tus datos de conexión

Ten a mano tu nombre de usuario de la base de datos y tu contraseña. Los encontrarás en el archivo wp-config.php de tu instalación de WordPress. Este archivo está en la raíz de tu sitio, junto a carpetas como wp-content y wp-admin.

Método paso a paso para cambiar el prefijo de WordPress

Vamos a dividir el proceso en dos partes: primero modificaremos las tablas en la base de datos y luego actualizaremos el archivo de configuración. Sigue cada paso con atención.

Paso 1: Entra a phpMyAdmin y selecciona tu base de datos

Abre tu panel de hosting y localiza la sección de bases de datos. En Syspanel, por ejemplo, verás el listado de bases de datos disponibles. Haz clic en phpMyAdmin junto a la base de datos de tu sitio.

Dentro de phpMyAdmin, en el panel izquierdo, verás el nombre de tu base de datos. Haz clic en él para ver todas las tablas. Verás que empiezan con wp_ (o el prefijo que hayas usado).

Paso 2: Cambia el prefijo de todas las tablas

Este es el paso más laborioso, pero no te preocupes, lo haremos con calma. Hay dos formas: una manual (tabla por tabla) y otra usando una consulta SQL (más rápida).

Opción A: Manual (recomendada para principiantes)

  1. Haz clic en la primera tabla (por ejemplo, wp_options).

  2. Arriba, verás una pestaña que dice Operaciones.

  3. En la sección Renombrar tabla, verás el campo "Nombre de la tabla". Cámbialo de wp_options a tunuevoprefijo_options.

  4. Haz clic en Continuar o Ejecutar.

  5. Repite este proceso para todas las tablas. Puede ser un poco tedioso si tienes muchas, pero es el método más seguro para no equivocarte.

[TIP] Elige un prefijo único y difícil de adivinar. Por ejemplo, x7k9_miweb_. Mezcla letras y números para mayor seguridad.

Opción B: Usando una consulta SQL (más rápida)

Si te sientes cómodo con SQL, puedes usar una consulta para renombrar todas las tablas de una vez. Ve a la pestaña SQL en la parte superior de phpMyAdmin y pega el siguiente código (reemplaza nuevoprefijo por el tuyo):


RENAME TABLE wp_users TO nuevoprefijo_users,

wp_usermeta TO nuevoprefijo_usermeta,

wp_posts TO nuevoprefijo_posts,

wp_comments TO nuevoprefijo_comments,

wp_commentmeta TO nuevoprefijo_commentmeta,

wp_links TO nuevoprefijo_links,

wp_options TO nuevoprefijo_options,

wp_postmeta TO nuevoprefijo_postmeta,

wp_terms TO nuevoprefijo_terms,

wp_term_taxonomy TO nuevoprefijo_term_taxonomy,

wp_term_relationships TO nuevoprefijo_term_relationships,

wp_termmeta TO nuevoprefijo_termmeta;

[WARNING] Esta consulta solo funciona si tu prefijo actual es wp_. Si ya lo habías cambiado antes, deberás adaptar los nombres. Además, si tienes plugins que crean sus propias tablas (como WooCommerce, que crea wp_woocommerce_*), también tendrás que renombrarlas. Revisa el listado completo de tablas antes de ejecutar.

Paso 3: Actualiza el archivo wp-config.php

Ahora que las tablas tienen el nuevo nombre, debes indicarle a WordPress que use el nuevo prefijo. Para ello, edita el archivo wp-config.php de tu sitio.

  1. Accede a tu servidor mediante FTP (con FileZilla, por ejemplo) o desde el administrador de archivos de tu hosting.

  2. Busca la línea que dice $table_prefix = 'wp_';.

  3. Cámbiala por $table_prefix = 'nuevoprefijo_'; (con el mismo prefijo que usaste en las tablas).

  4. Guarda el archivo y súbelo de nuevo al servidor si lo editaste localmente.

[INFO] El archivo wp-config.php es el "cerebro" de la configuración de WordPress. No lo edites con un editor de texto simple que añada formatos; usa un editor de código como Notepad++ o el editor de texto plano de tu sistema.

Paso 4: Actualiza las opciones del sitio en la base de datos

Hay dos tablas que guardan rutas y opciones del sitio: options y usermeta. Estas tablas contienen valores que hacen referencia al prefijo antiguo. Debes actualizarlos.

En la tabla nuevoprefijo_options

  1. Ve a la tabla nuevoprefijo_options.

  2. Haz clic en Buscar (arriba) y busca por wp_ en la columna option_name.

  3. Verás resultados como wp_user_roles o wp_canonical. Cámbialos por nuevoprefijo_user_roles, etc.

La forma más rápida es usar una consulta SQL:


UPDATE nuevoprefijo_options SET option_name = REPLACE(option_name, 'wp_', 'nuevoprefijo_') WHERE option_name LIKE 'wp_%';

En la tabla nuevoprefijo_usermeta

Esta tabla guarda metadatos de los usuarios, y algunos valores contienen el prefijo. Ejecuta:


UPDATE nuevoprefijo_usermeta SET meta_key = REPLACE(meta_key, 'wp_', 'nuevoprefijo_') WHERE meta_key LIKE 'wp_%';

[WARNING] No modifiques los valores de la columna meta_value con esta consulta. Solo cambia meta_key. Si lo haces mal, podrías corromper los datos de los usuarios.

Paso 5: Revisa tu sitio web

Después de todos los cambios, es hora de probar. Accede a tu sitio web y verifica que todo funcione correctamente:

  • Entra al panel de administración (/wp-admin).

  • Visita algunas entradas y páginas.

  • Comprueba que los comentarios se cargan.

  • Si usas WooCommerce, revisa que los productos y carritos funcionen.

Si todo se ve bien, ¡enhorabuena! Has completado el cambio. Si algo falla, vuelve a la copia de seguridad y restaura la base de datos.

Errores comunes y cómo solucionarlos

"Error de conexión a la base de datos"

Esto suele ocurrir si el prefijo en wp-config.php no coincide con el de las tablas. Revisa que ambos sean exactamente iguales (incluyendo mayúsculas y minúsculas).

"No tengo acceso a phpMyAdmin"

Algunos hosts no ofrecen phpMyAdmin directamente. En ese caso, puedes usar un plugin como Better Search Replace o WP-DBManager para cambiar el prefijo desde el panel de administración. Estos plugins hacen el trabajo por ti, pero aun así, haz una copia de seguridad antes.

"Los plugins de caché no funcionan"

Después del cambio, es posible que los plugins de caché (como W3 Total Cache) necesiten ser reiniciados. Ve a su configuración y limpia la caché. También puedes desactivarlos y reactivarlos.

¿Merece la pena cambiar el prefijo? (FAQ)

¿Esto evita todos los ataques de inyección SQL?

No. Cambiar el prefijo es una capa de seguridad más, pero no es infalible. Es como poner una cerradura más fuerte: no hace la casa impenetrable, pero disuade a muchos ladrones. Debes combinar esta práctica con otras medidas de hardening WordPress, como mantener todo actualizado, usar contraseñas fuertes y limitar los intentos de acceso.

¿Puedo cambiar el prefijo con un plugin?

Sí, existen plugins como iThemes Security o All In One WP Security que incluyen esta función. Sin embargo, te recomiendo hacerlo manualmente con esta guía para entender mejor tu sitio y tener control total sobre el proceso.

¿Qué pasa si tengo muchas tablas de plugins?

Algunos plugins, como WooCommerce, crean sus propias tablas con el prefijo. Deberás renombrarlas también. La mejor manera es revisar todas las tablas de tu base de datos y cambiar todas las que empiecen con wp_. Puedes usar la consulta SQL que te di antes, pero añade las tablas adicionales.

¿Cuánto tiempo toma el proceso?

Depende del tamaño de tu base de datos. Si tienes un sitio pequeño, en 15-20 minutos lo tendrás listo. Si tienes muchas tablas o muchos registros, puede llevar más tiempo. No hay prisa; hazlo con calma.

¿Es necesario hacerlo si mi sitio es nuevo?

Si tu sitio es nuevo y aún no tiene visitantes, es el mejor momento para cambiarlo. Así no tendrás que lidiar con datos existentes. Aprovecha y configura otras medidas de seguridad desde el principio.

Conclusión: un pequeño cambio, una gran mejora

Cambiar el prefijo de tu base de datos es una de esas tareas que parecen complicadas, pero que con calma y siguiendo los pasos correctos, cualquiera puede hacer. No solo reduces el riesgo de inyección SQL, sino que también demuestras que te tomas en serio la seguridad de tu sitio.

Recuerda: la seguridad no es un destino, sino un camino. Este cambio es solo una parada en ese camino. Acompáñalo con buenas prácticas como actualizar WordPress regularmente, usar autenticación de dos factores y hacer copias de seguridad periódicas.

Si te has quedado con alguna duda, revisa las preguntas frecuentes de esta guía o consulta con tu proveedor de hosting. La mayoría de ellos estarán encantados de ayudarte con este tipo de cambios.

[TIP] Después de cambiar el prefijo, revisa los registros de tu servidor durante unos días. Si ves intentos de acceso sospechosos a tablas con el prefijo antiguo, sabrás que la medida está funcionando.

Ahora que ya sabes cómo hacerlo, ¿a qué esperas? Dedica un rato a proteger tu WordPress. Tu yo del futuro (y tus visitantes) te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel