🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar el prefijo de la base de datos de WordPress para mayor seguridad

Actualizado el 16 de septiembre de 2025

¿Te preocupa que alguien pueda acceder a tu base de datos y cargarse tu WordPress? Es una preocupación totalmente legítima. Una de las medidas de seguridad más sencillas y efectivas que puedes aplicar es cambiar el prefijo de las tablas de tu base de datos.

Por defecto, WordPress usa el prefijo wp_. Esto es como dejar la puerta de tu casa con la llave puesta. Es lo primero que prueban los bots y los atacantes. Cambiarlo no es complicado, pero requiere seguir los pasos con calma. En esta guía te lo explico todo, paso a paso y sin tecnicismos, para que lo hagas sin romper nada.

¿Por Qué es Tan Importante Cambiar el Prefijo?

Piensa en la base de datos como el almacén central de tu web. Ahí viven tus artículos, las contraseñas cifradas de tus usuarios, los comentarios y toda la configuración. Las tablas son las estanterías de ese almacén, y cada una tiene un nombre que empieza por el famoso prefijo.

Si un atacante quiere hacer una inyección SQL (una forma de manipular tu base de datos), necesita saber cómo se llaman tus tablas. Si usas el prefijo por defecto wp_, se lo estás poniendo en bandeja. Al cambiarlo a algo como miweb_ o seguro_, estás poniendo una barrera extra. No es infalible, pero ralentiza y desanima a la gran mayoría de los ataques automatizados.

Además, es una práctica recomendada por todos los expertos en seguridad. Es una capa más de protección, y en el mundo digital, cuantas más capas tengas, mejor.

Prepara el Terreno: Haz una Copia de Seguridad

Antes de tocar nada, haz una copia de seguridad completa. Y no me refiero solo a los archivos, sino también a la base de datos. Esto es un seguro de vida. Si algo sale mal (que no debería), podrás restaurar tu web en segundos.

Puedes hacer la copia de seguridad de dos maneras:

  • Desde tu panel de control (como Syspanel): La mayoría de los paneles tienen una opción para exportar la base de datos. Si usas Syspanel, recuerda que el acceso es por el puerto 2106. Busca la sección de "Archivos" o "Copias de seguridad" y descarga un backup de tu sitio y de tu BD.
  • Con un plugin: Instala un plugin como UpdraftPlus o BackWPup. Son muy fáciles de usar y te permiten programar copias automáticas. Con un par de clics, tendrás todo guardado en la nube (Google Drive, Dropbox, etc.).

[WARNING]: No, en serio, no te saltes este paso. Es el más aburrido, pero el que te salvará el día. Si no tienes copia de seguridad, cualquier error puede ser catastrófico.

Método 1: El Más Fácil y Seguro (Usando un Plugin)

Si no te apetece tocar código o base de datos a mano, esta es tu opción. Es la forma más amigable para principiantes y la que menos riesgo tiene.

Paso 1: Instala el Plugin "Better Search Replace"

Este plugin es una maravilla. Originalmente se creó para buscar y reemplazar texto en la base de datos, pero es perfecto para cambiar prefijos sin romper las referencias internas.

  1. Ve a tu escritorio de WordPress.
  2. Entra en Plugins > Añadir nuevo.
  3. Busca "Better Search Replace".
  4. Instálalo y actívalo.

Paso 2: Cambia el Prefijo en el Archivo de Configuración

Este es el paso clave. El plugin no cambia el prefijo por sí solo; primero tienes que decírselo a WordPress.

  1. Accede a tu panel de control de hosting (Syspanel, cPanel, etc.) y busca el Administrador de Archivos.
  2. Navega hasta la carpeta raíz de tu instalación de WordPress (normalmente public_html o www).
  3. Busca el archivo llamado wp-config.php.
  4. Ábrelo con el editor de texto del panel (clic derecho > Editar).
  5. Busca la línea que dice: $table_prefix = 'wp_';
  6. Cámbiala por el prefijo que quieras. Por ejemplo: $table_prefix = 'nuevo_prefijo_';
  7. Guarda el archivo y ciérralo.

[WARNING]: Asegúrate de que el prefijo nuevo no contenga caracteres raros (solo letras, números y guiones bajos) y que termine con un guion bajo _. Ejemplo: mipagina_.

Paso 3: Ejecuta el Plugin para Actualizar las Tablas

Ahora viene la magia del plugin.

  1. Ve a Herramientas > Better Search Replace en tu menú de WordPress.
  2. En el campo "Buscar", escribe wp_ (el prefijo antiguo).
  3. En el campo "Reemplazar por", escribe nuevo_prefijo_ (el que pusiste en el paso anterior).
  4. En "Seleccionar tablas", elige "Seleccionar todas las tablas".
  5. Deja la opción "Dry run" (o "Ejecución de prueba") marcada. Esto simulará el cambio sin hacerlo. Revísalo para asegurarte de que no hay errores.
  6. Si todo se ve bien, desmarca la casilla de "Dry run" y haz clic en "Ejecutar reemplazo".

¡Y listo! El plugin se encargará de renombrar todas las tablas y actualizar las referencias internas para que tu web siga funcionando correctamente.

Método 2: El Manual (Para Usuarios Más Avanzados)

Este método es más directo, pero requiere más cuidado. Tocarás la base de datos directamente, así que ve con calma.

Paso 1: Accede a phpMyAdmin

  1. Entra en tu panel de control de hosting.
  2. Busca el icono de phpMyAdmin (suele estar en la sección de Bases de Datos).
  3. Selecciona la base de datos de tu WordPress (la que aparece en tu archivo wp-config.php).

Paso 2: Cambia el Prefijo en el Archivo wp-config.php

Es el mismo paso que en el método anterior. Ve al Administrador de Archivos, edita wp-config.php y cambia el valor de $table_prefix por el nuevo.

Paso 3: Renombra las Tablas con una Consulta SQL

Esta es la parte más delicada. En phpMyAdmin, ve a la pestaña "SQL".

Aquí tienes que ejecutar un código para renombrar todas las tablas. Copia y pega este código, pero cambia nuevo_prefijo_ por el que hayas elegido:

RENAME TABLE wp_commentmeta TO nuevo_prefijo_commentmeta;
RENAME TABLE wp_comments TO nuevo_prefijo_comments;
RENAME TABLE wp_links TO nuevo_prefijo_links;
RENAME TABLE wp_options TO nuevo_prefijo_options;
RENAME TABLE wp_postmeta TO nuevo_prefijo_postmeta;
RENAME TABLE wp_posts TO nuevo_prefijo_posts;
RENAME TABLE wp_terms TO nuevo_prefijo_terms;
RENAME TABLE wp_termmeta TO nuevo_prefijo_termmeta;
RENAME TABLE wp_term_relationships TO nuevo_prefijo_term_relationships;
RENAME TABLE wp_term_taxonomy TO nuevo_prefijo_term_taxonomy;
RENAME TABLE wp_usermeta TO nuevo_prefijo_usermeta;
RENAME TABLE wp_users TO nuevo_prefijo_users;

[INFO]: Si tienes más tablas (por ejemplo, de plugins como WooCommerce), deberás renombrarlas también. La lista anterior es la básica, pero revisa todas las tablas que empiecen por wp_. Puedes hacerlo con este comando para generarlo automáticamente:

SELECT CONCAT('RENAME TABLE ', table_name, ' TO nuevo_prefijo_', SUBSTRING(table_name FROM 4), ';')
FROM information_schema.tables
WHERE table_schema = 'tu_nombre_de_base_de_datos' AND table_name LIKE 'wp_%';

Esto te generará las líneas de código que necesitas. Solo tienes que copiarlas, ejecutarlas y listo.

Paso 4: Actualiza las Referencias en la Base de Datos

Renombrar las tablas no es suficiente. Dentro de las tablas options y usermeta, hay valores que contienen el prefijo antiguo. Si no los cambias, tu web dará errores.

Ejecuta estas consultas SQL en la pestaña "SQL" de phpMyAdmin (cambia nuevo_prefijo_ por el tuyo):

UPDATE nuevo_prefijo_options SET option_name = REPLACE(option_name, 'wp_', 'nuevo_prefijo_') WHERE option_name LIKE 'wp_%';
UPDATE nuevo_prefijo_usermeta SET meta_key = REPLACE(meta_key, 'wp_', 'nuevo_prefijo_') WHERE meta_key LIKE 'wp_%';

Esto actualizará las opciones de configuración y los metadatos de usuario que apuntaban a las tablas con el nombre antiguo.

Después del Cambio: Verifica y Limpia

Ya has hecho el cambio. Ahora, toca asegurarse de que todo funciona.

Verifica tu Sitio Web

  1. Abre tu web en una ventana de incógnito (para evitar caché).
  2. Navega por la portada, una entrada, una página y el panel de administración (/wp-admin).
  3. Comprueba que no hay errores y que todo carga correctamente.

Actualiza las Opciones de Caché

Si usas un plugin de caché (como W3 Total Cache o WP Super Cache), es importante que vacíes la caché para que no se sirvan datos antiguos.

Borra el Plugin (Opcional)

Si usaste el método del plugin, una vez que todo esté verificado, puedes borrarlo. Ya no lo necesitas. Si quieres dejarlo, no pasa nada, pero es un plugin menos que puede ser un objetivo para ataques.

Preguntas Frecuentes (FAQ)

¿Es obligatorio cambiar el prefijo de WordPress?

No es obligatorio, pero es una buena práctica de seguridad. Es una capa extra que dificulta los ataques automatizados. Es como poner un buen cerrojo en la puerta de tu casa: no es infalible, pero hace que sea mucho más difícil entrar.

¿Puedo cambiar el prefijo después de tener una web con mucho contenido?

Sí, puedes hacerlo en cualquier momento. Los métodos que te he explicado funcionan igual si tienes 10 artículos o 10,000. Solo asegúrate de hacer una copia de seguridad antes.

¿Qué pasa si me olvido de cambiar el prefijo en wp-config.php?

Si solo renombras las tablas en la base de datos pero no cambias el archivo de configuración, WordPress seguirá buscando las tablas con el prefijo wp_ y tu web dejará de funcionar. Por eso es crucial seguir los pasos en orden.

¿El cambio de prefijo afecta a mi SEO?

No, no afecta al SEO. Los buscadores no tienen en cuenta el nombre de las tablas de tu base de datos. Tu contenido y tu estructura de enlaces no cambian.

¿Qué es mejor, el plugin o el método manual?

Para la mayoría de los usuarios, el plugin es la mejor opción porque es más fácil y tiene menos riesgo de error. El método manual es para usuarios que se sienten cómodos con SQL y quieren tener un control total del proceso.

¿Puedo usar cualquier prefijo?

Sí, pero te recomiendo que sea algo único y difícil de adivinar. Evita nombres comunes como miweb_, web_ o blog_. Usa algo más específico, como seguridad_2024_ o una combinación de letras y números.

¿Qué hago si después del cambio veo un error de "Error al conectar con la base de datos"?

No entres en pánico. Es probable que hayas cometido un error en uno de los pasos. Revisa que el prefijo en wp-config.php sea exactamente el mismo que usaste en las consultas SQL. Si tienes la copia de seguridad, puedes restaurarla y empezar de nuevo.

¿Syspanel tiene alguna herramienta para esto?

Syspanel (accesible por el puerto 2106) es un panel de control muy completo. Si bien no tiene una función específica para cambiar prefijos, te facilita el acceso a phpMyAdmin y al Administrador de Archivos, que es todo lo que necesitas para seguir estos pasos. Además, su gestor de copias de seguridad es excelente para hacer el backup previo.

Cambiar el prefijo de tu base de datos es una tarea de mantenimiento que, aunque parezca técnica, es muy accesible si sigues los pasos con atención. Es una inversión de tiempo pequeña que mejora notablemente la seguridad de tu sitio. ¡Anímate a hacerlo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel