Cómo cambiar el prefijo de la tabla de WordPress para mayor seguridad
¿Te preocupa que alguien pueda estar husmeando en tu sitio web? Una de las primeras puertas que intentan forzar los atacantes es la base de datos, y el prefijo de las tablas de WordPress es una de las llaves más conocidas. Por defecto, WordPress usa wp_, un dato que es de dominio público. Cambiarlo es una de las medidas de seguridad wordpress prefijo más sencillas y efectivas que puedes aplicar hoy mismo.
No te preocupes, no necesitas ser un experto en programación. En esta guía te explicaré, paso a paso y con un lenguaje muy claro, cómo cambiar prefijo wordpress de forma segura, evitando errores comunes y manteniendo tu sitio funcionando a la perfección.
¿Por qué deberías cambiar el prefijo de tus tablas?
Piénsalo así: tu base de datos es como el almacén de tu tienda. El prefijo es el nombre del candado que pones en la puerta. Si todos usan el mismo candado, cualquiera con una copia maestra puede entrar. Al cambiar el prefijo, estás poniendo un candado único y personalizado.
Los ataques de inyección SQL (SQL Injection) son una de las amenazas más comunes. Los hackers envían código malicioso a través de formularios o URLs para manipular tu base de datos. Uno de sus primeros pasos es adivinar el nombre de tus tablas. Si estas se llaman wp_users o wp_options, les estás dando la mitad del trabajo hecho.
Al cambiar wp_ wordpress por algo como miweb_ o seguro_, añades una capa extra de dificultad. Es un obstáculo que, aunque no es infalible, disuade a los atacantes oportunistas y ralentiza a los más persistentes. Es una medida de "seguridad por oscuridad" que, combinada con otras prácticas, fortalece enormemente tu sitio.
Preparación: Antes de tocar nada, asegura tu sitio
Este es el paso más importante de todo el proceso. Un pequeño error puede dejar tu web inaccesible. Por eso, la preparación es clave.
1. Haz una copia de seguridad completa
No es negociable. Antes de modificar cualquier archivo o base de datos, necesitas un "plan B". Una copia de seguridad te permite restaurar tu sitio a su estado original si algo sale mal.
Necesitas dos cosas:
- Copia de los archivos: Todo el contenido de tu carpeta
public_htmlowww. - Copia de la base de datos: Un archivo
.sqlcon todas tus tablas y datos.
Puedes hacerlo desde el panel de control de tu hosting (como cPanel o el Syspanel, que es el panel de HestiaCP y se accede por el puerto 2106). Si tu hosting usa Syspanel, busca la sección de "Copias de seguridad" o "Backups". También puedes usar plugins como UpdraftPlus o BackWPup que automatizan este proceso.
[WARNING] No continúes con el resto de la guía si no has realizado una copia de seguridad exitosa. Es la única red de seguridad que tienes.
2. Activa el modo de mantenimiento (opcional, pero recomendado)
Si tienes una web con mucho tráfico, es recomendable activar un modo de mantenimiento para evitar que los usuarios accedan mientras haces los cambios. Puedes usar un plugin o simplemente crear un archivo llamado .maintenance en tu carpeta raíz de WordPress.
Método 1: La forma más fácil y segura (Usando un Plugin)
Si no te sientes cómodo editando código o manejando bases de datos, esta es tu opción. Un plugin hace todo el trabajo pesado por ti, de forma automática y segura.
Yo recomiendo UpdraftPlus o Better Search Replace. Pero para esta tarea, el plugin más popular y fiable es "Brozzme DB Prefix" o "Change DB Prefix". Son plugins específicos para esto.
Pasos a seguir:
- Ve a tu escritorio de WordPress:
Plugins > Añadir nuevo. - Busca "change db prefix" o "brozzme db prefix".
- Instala y activa el plugin.
- Una vez activado, busca en el menú lateral la opción del plugin (suele estar en
HerramientasoAjustes). - Dentro del plugin, verás un campo para introducir el nuevo prefijo. Asegúrate de que sea algo único y difícil de adivinar, por ejemplo,
m1w3b_(evita palabras comunes como "word", "wp", "miweb"). - El plugin se encargará de:
- Cambiar el prefijo en todas las tablas de la base de datos.
- Actualizar las opciones que contienen el prefijo en la tabla
wp_options. - Modificar el archivo
wp-config.phpcon el nuevo prefijo.
- Haz clic en el botón para ejecutar el cambio.
- Cierra sesión en WordPress. El plugin te debería redirigir a la pantalla de login. Accede de nuevo con tus credenciales. Todo debería funcionar con normalidad.
[TIP] Después de usar el plugin, es una buena práctica desinstalarlo y eliminarlo, ya que no lo necesitarás más y reduces la superficie de ataque.
Método 2: La forma manual (Para los más atrevidos)
Este método te da un control total, pero requiere más cuidado. Lo haremos en tres fases: modificar el archivo de configuración, cambiar las tablas en la base de datos y actualizar las opciones internas.
Fase 1: Editar el archivo wp-config.php
Este es el archivo principal de configuración de WordPress. Está en la raíz de tu instalación.
- Accede a tu hosting por FTP (usando FileZilla, por ejemplo) o desde el administrador de archivos de tu panel.
- Busca el archivo
wp-config.php. - Ábrelo con un editor de texto (como el Bloc de Notas o un editor de código).
- Busca la línea que dice:
$table_prefix = 'wp_'; - Cámbiala por tu nuevo prefijo. Por ejemplo:
$table_prefix = 'nuevoprefijo_';
[WARNING] Asegúrate de que el nuevo prefijo termina en guión bajo
_. Es una convención de WordPress y te evitará problemas. Ejemplo:miprefijo_.
- Guarda el archivo y súbelo de vuelta a tu servidor (si lo estabas editando en local).
Fase 2: Cambiar el nombre de las tablas en la base de datos
Ahora necesitas acceder a tu base de datos. Puedes usar phpMyAdmin, que es la herramienta más común en la mayoría de los paneles de hosting.
- Ve a tu panel de control (cPanel, Syspanel en el puerto 2106, etc.) y busca el icono de phpMyAdmin.
- Selecciona tu base de datos de WordPress en el panel izquierdo. Verás todas tus tablas (por ejemplo,
wp_posts,wp_options, etc.). - Ve a la pestaña "SQL" en la parte superior. Esta es una consola para ejecutar comandos.
- Ahora, necesitas ejecutar una consulta SQL para renombrar todas las tablas. No hagas esto tabla por tabla, es un error.
Aquí tienes el código que debes pegar en la consola SQL. Este script genera automáticamente los comandos RENAME para todas tus tablas.
SELECT CONCAT( 'RENAME TABLE `', TABLE_NAME, '` TO `', REPLACE(TABLE_NAME, 'wp_', 'nuevoprefijo_'), '`;' )
FROM information_schema.tables
WHERE TABLE_SCHEMA = 'AQUI_EL_NOMBRE_DE_TU_BASE_DE_DATOS' AND TABLE_NAME LIKE 'wp_%';
Importante: Reemplaza AQUI_EL_NOMBRE_DE_TU_BASE_DE_DATOS con el nombre real de tu base de datos. Y cambia wp_ por tu prefijo actual (si es otro) y nuevoprefijo_ por el que hayas elegido.
- Ejecuta este comando. No cambiará nada, solo te mostrará una lista de comandos
RENAME TABLE .... - Copia todos los resultados que te aparecen.
- Pega esos comandos en la misma consola SQL y ejecútalos. ¡Todas tus tablas se renombrarán al instante!
[INFO] Este script es la forma más segura de hacerlo, ya que evita errores de escritura manual y garantiza que se procesen todas las tablas que empiezan por
wp_.
Fase 3: Actualizar las opciones internas de WordPress
El cambio de prefijo no está completo hasta que actualizamos las referencias dentro de la base de datos. Las tablas wp_options y wp_usermeta guardan el prefijo en sus campos internos.
- En phpMyAdmin, ahora verás tus tablas con el nuevo prefijo. Por ejemplo,
nuevoprefijo_options. - Haz clic en la pestaña "SQL" de nuevo.
- Ejecuta estas consultas para actualizar las opciones:
UPDATE `nuevoprefijo_options` SET `option_name` = REPLACE(`option_name`, 'wp_', 'nuevoprefijo_') WHERE `option_name` LIKE 'wp_%';
UPDATE `nuevoprefijo_usermeta` SET `meta_key` = REPLACE(`meta_key`, 'wp_', 'nuevoprefijo_') WHERE `meta_key` LIKE 'wp_%';
Recuerda reemplazar nuevoprefijo_ por el que hayas elegido.
- Una vez ejecutadas, ve a tu sitio web e intenta acceder. Deberías poder hacerlo sin problemas.
[WARNING] Si después de esto tienes errores, es muy probable que haya un plugin o tema que tenga el prefijo
wp_guardado en su propia configuración (por ejemplo, en la tabla de opciones). En ese caso, deberás usar un plugin como "Better Search Replace" para buscar y reemplazarwp_por tu nuevo prefijo en toda la base de datos. Pero esto es menos común.
Errores comunes y cómo solucionarlos
A veces, las cosas no salen a la primera. Aquí tienes los problemas más habituales y sus soluciones.
Error: "Error al conectar con la base de datos"
Esto significa que el archivo wp-config.php no se ha actualizado correctamente o que el nombre de las tablas no coincide.
- Solución: Revisa que la línea
$table_prefixenwp-config.phpsea exactamente la que has usado en las tablas. Vuelve a la Fase 1 y verifica.
Error de "No tienes permisos" o página en blanco
Suele ocurrir si la sesión de usuario en la base de datos es incorrecta.
- Solución: Cierra sesión en WordPress y vuelve a iniciarla. Si no puedes, borra las cookies de tu navegador.
No puedo acceder al panel de administración
- Solución: Revisa que las tablas
nuevoprefijo_optionsynuevoprefijo_usermetase han actualizado correctamente. Prueba a ejecutar de nuevo las consultas SQL de la Fase 3.
Preguntas Frecuentes (FAQ)
¿Qué prefijo debo usar?
Evita los obvios como wp_, word_, miweb_. Usa una combinación de letras y números que no tenga sentido, como x9kq2_, a3f8_ o seguro_2024_. La idea es que sea difícil de adivinar.
¿Necesito ser un experto para hacer esto?
No. Con el método del plugin es muy sencillo. El método manual requiere un poco más de atención, pero siguiendo esta guía paso a paso, es manejable para cualquier persona.
¿Afecta esto al SEO de mi web?
No, cambiar prefijo wordpress no afecta directamente a tu posicionamiento en Google. Los buscadores no indexan los nombres de las tablas de tu base de datos. Sin embargo, si cometes un error y tu web se cae durante un tiempo, eso sí podría tener un impacto temporal.
¿Es suficiente con cambiar el prefijo para estar 100% seguro?
No. Es una capa de seguridad muy buena, pero no es la única. Debes combinar esto con otras prácticas, como:
- Usar contraseñas fuertes para tu panel de administración y FTP.
- Mantener WordPress, tus temas y plugins siempre actualizados.
- Instalar un plugin de seguridad como Wordfence o Sucuri.
- Usar autenticación de dos factores (2FA).
¿Puedo usar el prefijo wp_ después de cambiarlo?
Sí, pero no tiene sentido. El objetivo es alejarse de lo predecible. Si lo cambias, quédate con el nuevo.
Conclusión: Una pequeña acción, un gran paso
Cambiar el prefijo de las tablas de WordPress es una de esas tareas que parecen complicadas pero que, con la guía adecuada, son muy sencillas. Es una inversión de tiempo mínima que añade una barrera extra muy valiosa contra los ataques.
No lo dejes para mañana. Hoy mismo puedes hacer tu web mucho más segura. Elige el método que más te convenga, sigue los pasos al pie de la letra y, sobre todo, no olvides la copia de seguridad. Tu yo del futuro te lo agradecerá.
