🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

WordPress: Cómo cambiar el prefijo de la base de datos para mejorar la seguridad

Actualizado el 15 de abril de 2026

¿Por qué es importante el prefijo de tu base de datos en WordPress?

Cuando instalas WordPress, el sistema crea una serie de tablas en tu base de datos para almacenar todo tu contenido, usuarios, opciones y configuraciones. Por defecto, todas estas tablas comienzan con el prefijo wp_. Por ejemplo, tendrás tablas llamadas wp_posts, wp_users, wp_options, etc.

Este prefijo no es un simple detalle técnico. Es una primera línea de defensa contra los ataques de inyección SQL, una de las amenazas más comunes y peligrosas para cualquier sitio web. Los atacantes automatizados escanean constantemente Internet buscando sitios que usen el prefijo predeterminado wp_. Si lo encuentran, ya saben el nombre exacto de las tablas y pueden intentar explotar vulnerabilidades en plugins, temas o el propio núcleo de WordPress para acceder a tus datos.

Cambiar el prefijo de tu base de datos es una medida de seguridad sencilla y muy efectiva. No hace tu sitio 100% invulnerable, pero elimina un atajo enorme para los atacantes y añade una capa extra de complejidad que disuadirá a la mayoría de los bots.

En esta guía, te explicaré paso a paso, y de una forma muy clara, cómo cambiar el prefijo de tu base de datos en WordPress de manera segura, sin necesidad de ser un experto en programación.

Antes de empezar: Preparación y precauciones vitales

Modificar la base de datos es una operación delicada. Un error puede romper tu sitio web por completo. Por eso, es absolutamente imprescindible que sigas estos pasos de preparación.

1. Realiza una copia de seguridad completa

Esta es la regla de oro antes de cualquier modificación en WordPress, y más aún si hablamos de la base de datos. Necesitas una copia de seguridad tanto de los archivos como de la base de datos.

  • Archivos: Puedes descargarlos por FTP (FileZilla es una opción popular) o usar el administrador de archivos de tu panel de control de hosting.
  • Base de datos: La forma más fácil es usar phpMyAdmin, que es una herramienta que encontrarás en la mayoría de los paneles de control como cPanel, Plesk o Syspanel (recuerda que el acceso a este último es a través del puerto 2106).

[!WARNING]
No continúes sin tener una copia de seguridad. Si algo sale mal durante el proceso, podrás restaurar tu sitio a su estado original gracias a esta copia. Es tu red de seguridad más importante.

2. Desactiva los plugins de caché

Si tienes algún plugin de caché instalado (como W3 Total Cache, WP Super Cache, etc.), desactívalo temporalmente antes de empezar. La caché puede interferir con los cambios que vamos a hacer en la base de datos y mostrar versiones antiguas de tu sitio, lo que podría confundirte.

Método 1: Usar un plugin de seguridad (La opción más fácil y recomendada)

Para la mayoría de los usuarios, la forma más segura y sencilla de cambiar el prefijo es utilizando un plugin de seguridad especializado. Estos plugins se encargan de la lógica compleja y reducen el riesgo de errores.

Un plugin muy popular y fiable es iThemes Security (anteriormente Better WP Security). Te explico cómo usarlo:

  1. Instala y activa el plugin: Ve a tu panel de administración de WordPress, luego a "Plugins" -> "Añadir nuevo". Busca "iThemes Security" e instálalo. Actívalo.
  2. Accede a la configuración: Una vez activado, busca la sección "Security" en el menú lateral izquierdo de tu administrador. Haz clic en "Settings".
  3. Encuentra la opción de base de datos: Dentro de los ajustes, busca la pestaña o sección llamada "Database" o "Base de datos". Verás una opción que dice "Change Database Table Prefix" o "Cambiar el prefijo de las tablas de la base de datos".
  4. Introduce el nuevo prefijo: En el campo correspondiente, escribe el nuevo prefijo que deseas utilizar. Es muy importante que sea algo único y no predecible. En lugar de wp_, podrías usar algo como miBlog_2024_ o x7k9q_. Asegúrate de que termine con un guion bajo (_).
  5. Guarda los cambios: El plugin te pedirá que confirmes la acción. Haz clic en el botón para guardar y aplicar los cambios. El plugin se encargará de todo automáticamente.

[!TIP]
Elige un prefijo largo y aleatorio. Cuanto más complejo sea, más difícil será para un atacante adivinarlo. Puedes usar un generador de contraseñas aleatorias para crear una combinación de letras y números.

Método 2: Cambio manual a través de phpMyAdmin (Para usuarios más avanzados)

Si prefieres hacerlo tú mismo y tener un control total del proceso, puedes hacerlo manualmente. Este método implica editar el archivo de configuración wp-config.php y modificar las tablas de la base de datos directamente. Sigue estos pasos con mucha atención.

Paso 1: Accede a tu base de datos con phpMyAdmin

Entra en el panel de control de tu hosting (cPanel, Plesk, Syspanel - recuerda, puerto 2106). Busca el icono de phpMyAdmin y haz clic en él.

Se abrirá una nueva ventana. En el panel lateral izquierdo, verás una lista de tus bases de datos. Haz clic en el nombre de la base de datos que está asociada a tu sitio de WordPress. Verás todas las tablas listadas.

Paso 2: Cambiar el prefijo en el archivo wp-config.php

Este es el archivo de configuración principal de WordPress. Debes editarlo para que sepa que las tablas ya no se llaman wp_.

  1. Conecta por FTP a tu servidor o usa el administrador de archivos de tu panel de hosting.
  2. Localiza el archivo wp-config.php en la raíz de tu instalación de WordPress.
  3. Ábrelo con un editor de texto plano (como el Bloc de notas o Visual Studio Code).
  4. Busca la línea que contiene la siguiente variable:
    $table_prefix = 'wp_';
    
  5. Cambia el valor wp_ por tu nuevo prefijo. Por ejemplo:
    $table_prefix = 'miNuevoPrefijo_';
    
  6. Guarda el archivo y vuelve a subirlo al servidor si lo estás editando localmente.

[!WARNING]
No edites el archivo wp-config.php con un editor de texto enriquecido como Word o Pages. Debes usar un editor de texto sin formato para evitar que se inserten caracteres invisibles que rompan el archivo.

Paso 3: Cambiar el nombre de las tablas en la base de datos

Ahora viene la parte más tediosa: cambiar el nombre de cada una de las tablas en phpMyAdmin. Puedes hacerlo una por una, o usar una consulta SQL para cambiarlas todas a la vez. Te mostraré ambas opciones.

Opción A: Cambiar tablas una por una

  1. En phpMyAdmin, haz clic en el nombre de la primera tabla (por ejemplo, wp_options).
  2. En la parte superior, haz clic en la pestaña "Operaciones" (o "Operations").
  3. En la sección "Renombrar tabla a" (o "Rename table to"), escribe el nuevo nombre con tu prefijo. Por ejemplo, miNuevoPrefijo_options.
  4. Haz clic en "Continuar" o "Go".

Repite este proceso para todas y cada una de las tablas de tu base de datos. Es un proceso largo y propenso a errores si tienes muchas tablas.

Opción B: Usar una consulta SQL (Método rápido y eficiente)

Esta es la forma más recomendada si te sientes cómodo con SQL. Es mucho más rápida y evita errores.

  1. En phpMyAdmin, asegúrate de que tu base de datos esté seleccionada.

  2. Haz clic en la pestaña "SQL" en la parte superior.

  3. Copia y pega el siguiente código en el cuadro de texto. Es muy importante que reemplaces miNuevoPrefijo_ por el prefijo que hayas elegido y wp_ por el prefijo antiguo (si no era el estándar).

    RENAME TABLE wp_commentmeta TO miNuevoPrefijo_commentmeta;
    RENAME TABLE wp_comments TO miNuevoPrefijo_comments;
    RENAME TABLE wp_links TO miNuevoPrefijo_links;
    RENAME TABLE wp_options TO miNuevoPrefijo_options;
    RENAME TABLE wp_postmeta TO miNuevoPrefijo_postmeta;
    RENAME TABLE wp_posts TO miNuevoPrefijo_posts;
    RENAME TABLE wp_terms TO miNuevoPrefijo_terms;
    RENAME TABLE wp_term_relationships TO miNuevoPrefijo_term_relationships;
    RENAME TABLE wp_term_taxonomy TO miNuevoPrefijo_term_taxonomy;
    RENAME TABLE wp_usermeta TO miNuevoPrefijo_usermeta;
    RENAME TABLE wp_users TO miNuevoPrefijo_users;
    

    [!INFO]
    Importante: Si tu sitio web tiene tablas adicionales (por ejemplo, tablas de plugins como WooCommerce, o de caché), deberás añadir líneas RENAME TABLE para cada una de ellas. Revisa la lista de tablas en el panel lateral para asegurarte de no dejar ninguna atrás.

  4. Haz clic en el botón "Continuar" o "Ejecutar" para ejecutar la consulta.

Paso 4: Actualizar las opciones y usuarios en la base de datos

Cambiar el nombre de las tablas no es suficiente. Los datos dentro de ellas todavía hacen referencia al prefijo antiguo. Necesitamos actualizar estas referencias.

Actualizar la tabla options

Ejecuta la siguiente consulta SQL en la pestaña "SQL". Reemplaza miNuevoPrefijo_ por tu nuevo prefijo y wp_ por el antiguo.

UPDATE miNuevoPrefijo_options SET option_name = REPLACE(option_name, 'wp_', 'miNuevoPrefijo_') WHERE option_name LIKE 'wp_%';

Actualizar la tabla usermeta

Esta tabla es crucial, ya que guarda las capacidades de los usuarios. Si no la actualizas, podrías perder el acceso a tu administrador.

UPDATE miNuevoPrefijo_usermeta SET meta_key = REPLACE(meta_key, 'wp_', 'miNuevoPrefijo_') WHERE meta_key LIKE 'wp_%';

[!WARNING]
Este paso es crítico. Si no actualizas la tabla usermeta, WordPress no podrá reconocer que tu usuario tiene permisos de administrador y podrías quedarte fuera de tu panel de control.

Verificación final y solución de problemas

Una vez que hayas completado todos los pasos (ya sea con el plugin o manualmente), es hora de verificar que todo funciona correctamente.

  1. Visita tu sitio web: Abre tu sitio en una ventana de incógnito o en un navegador diferente. Debería cargar normalmente.
  2. Accede a tu panel de administración: Ve a tudominio.com/wp-admin e inicia sesión. Si todo ha ido bien, podrás acceder sin problemas.

¿Qué hacer si mi sitio se rompe o no puedo acceder?

No entres en pánico. Esto tiene solución. La causa más común es que no se hayan actualizado correctamente las referencias en las tablas options y usermeta.

Solución:

  1. Vuelve a tu copia de seguridad. Si has hecho una copia de seguridad antes de empezar, la forma más fácil de arreglarlo es restaurarla.
  2. Si no tienes copia de seguridad (¡espero que sí!), puedes intentar revertir el cambio manualmente. Vuelve a cambiar el prefijo en el archivo wp-config.php al original (wp_) y ejecuta las consultas SQL inversas para renombrar las tablas y actualizar los datos. Es un proceso más complejo, pero factible.

Conclusión: Un pequeño cambio, una gran mejora de seguridad

Cambiar el prefijo de la base de datos en WordPress es una de esas tareas de seguridad WordPress que, aunque parecen técnicas, son muy accesibles gracias a los plugins y a guías como esta. Es una medida de "higiene" digital que, combinada con otras prácticas como mantener todo actualizado, usar contraseñas fuertes y tener un buen plugin de seguridad, hará que tu sitio sea mucho más resistente a los ataques de inyección SQL y a otras amenazas automatizadas.

Proteger tu sitio no es una tarea de una sola vez, sino un proceso continuo. Empezar por cambiar el prefijo es un excelente primer paso o una mejora significativa si ya llevas tiempo con el predeterminado.

Preguntas Frecuentes (FAQ)

¿Puedo cambiar el prefijo si mi sitio ya está en producción?
Sí, puedes y debes hacerlo. El proceso es el mismo que se describe en esta guía. Solo asegúrate de hacerlo en un momento de bajo tráfico y, sobre todo, de tener una copia de seguridad reciente.

¿Qué longitud debe tener mi nuevo prefijo?
Lo ideal es que tenga al menos 5-6 caracteres, combinando letras minúsculas, mayúsculas y números. Cuanto más largo y aleatorio, mejor. Por ejemplo, a3f9x_ es mejor que nuevo_.

¿Es necesario cambiar el prefijo si ya tengo un plugin de seguridad?
Sí, es una capa adicional. Los plugins de seguridad ofrecen muchas protecciones, pero no todos cambian el prefijo de la base de datos por defecto. Hacerlo tú mismo añade una barrera extra.

¿Puedo usar el mismo prefijo para dos instalaciones de WordPress en la misma base de datos?
No, absolutamente no. Cada instalación de WordPress necesita un prefijo único en la misma base de datos para que sus tablas no entren en conflicto.

¿El cambio de prefijo afecta a mi SEO?
No, en absoluto. El prefijo de la base de datos es un aspecto técnico interno del servidor y no tiene ninguna relación con cómo los buscadores indexan o rankean tu sitio web. Tu SEO no se verá afectado.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel