🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar el prefijo de la tabla de WordPress para mejorar la seguridad

Actualizado el 6 de enero de 2026

¿Por qué deberías cambiar el prefijo de tu base de datos?

Si alguna vez has mirado dentro de tu base de datos de WordPress, habrás visto que todas las tablas empiezan con wp_. Por ejemplo: wp_posts, wp_options, wp_users. Es el valor por defecto y funciona perfectamente, pero también es un detalle que los atacantes conocen a la perfección.

Cuando un hacker intenta un ataque de inyección SQL, suele probar primero con nombres de tablas estándar como wp_users o wp_options. Si tu prefijo es diferente, ese intento fallará automáticamente. Es una capa extra de seguridad muy sencilla de implementar, pero que mucha gente pasa por alto.

Cambiar el prefijo de tus tablas no es obligatorio, pero sí muy recomendable si quieres reducir el riesgo de sufrir un ataque. En esta guía te voy a explicar paso a paso cómo hacerlo de forma segura, sin romper tu sitio y sin necesidad de ser un experto en bases de datos.


¿Qué es exactamente el prefijo de una tabla en WordPress?

El prefijo es un texto corto que se añade al principio del nombre de cada tabla dentro de tu base de datos. WordPress lo usa para organizar toda la información de tu web: entradas, páginas, comentarios, usuarios, opciones de configuración, etc.

Por defecto, el prefijo es wp_. Pero puedes cambiarlo a cualquier cosa, como miweb_, seguro_, x7k2_, o lo que prefieras. Lo importante es que sea algo que no puedas adivinar fácilmente.

¿Qué tablas se ven afectadas?

Todas. La base de datos de WordPress tiene alrededor de 12 tablas principales, y todas llevan el prefijo. Algunas de las más importantes son:

  • wp_posts → Contiene tus entradas, páginas y otros tipos de contenido.
  • wp_options → Guarda la configuración del sitio.
  • wp_users → Almacena los datos de los usuarios registrados.
  • wp_comments → Los comentarios de tus publicaciones.
  • wp_terms → Las categorías y etiquetas.

Cuando cambias el prefijo, todas estas tablas pasan a llamarse, por ejemplo, miweb_posts, miweb_options, etc.


Antes de empezar: prepara tu sitio

Cambiar el prefijo no es complicado, pero si algo sale mal, podrías dejar tu web inaccesible. Por eso, es fundamental que hagas una copia de seguridad completa antes de tocar nada.

Paso 1: Haz una copia de seguridad

Puedes usar un plugin como UpdraftPlus o BackupBuddy, o hacerlo manualmente desde el panel de tu hosting. Asegúrate de guardar tanto los archivos como la base de datos. Si algo falla, podrás restaurar todo en cuestión de minutos.

[WARNING] No saltes este paso. Cambiar el prefijo implica modificar la base de datos, y si te equivocas, podrías perder información valiosa. Una copia de seguridad es tu red de seguridad.

Paso 2: Accede a tu base de datos

Para cambiar el prefijo necesitas acceder a tu base de datos. Puedes hacerlo desde herramientas como phpMyAdmin, que suele estar disponible en el panel de control de tu hosting (cPanel, Plesk, etc.).

Si usas Syspanel como panel de control, recuerda que el acceso se realiza a través del puerto 2106. Una vez dentro, busca la sección de bases de datos y selecciona la que corresponda a tu instalación de WordPress.


Método 1: Cambiar el prefijo con un plugin (recomendado para principiantes)

Si no te sientes cómodo editando la base de datos manualmente, esta es la opción más segura y sencilla.

Paso 1: Instala y activa un plugin

Existen varios plugins que hacen esto automáticamente, pero el más popular es UpdraftPlus (el mismo que usas para las copias de seguridad) o Brozzme DB Prefix Change. Otro muy bueno es WP Security Audit Log.

Para este ejemplo, usaremos Brozzme DB Prefix Change, porque es gratuito y muy fácil de usar.

  1. Ve a Plugins → Añadir nuevo.
  2. Busca "Brozzme DB Prefix Change".
  3. Instálalo y actívalo.

Paso 2: Configura el nuevo prefijo

Una vez activado, ve a Herramientas → DB Prefix Change. Verás un campo donde puedes escribir el nuevo prefijo. Introduce algo como miweb_ o seguro_2024_.

[TIP] Elige un prefijo que no sea fácil de adivinar. Evita nombres comunes como wordpress_, blog_ o miweb_. Mezcla letras y números, por ejemplo: x7k2_.

Paso 3: Ejecuta el cambio

El plugin se encargará de todo el proceso: renombrar las tablas, actualizar el archivo wp-config.php y ajustar las referencias en las opciones de la base de datos. Solo tienes que hacer clic en el botón de cambiar y esperar unos segundos.

Paso 4: Verifica que todo funciona

Después de completar el cambio, el plugin te mostrará un mensaje de éxito. Accede a tu web para comprobar que todo sigue funcionando correctamente. Entra a la administración, revisa algunas entradas y comentarios.

[INFO] Si el plugin no actualiza correctamente el archivo wp-config.php, tendrás que hacerlo manualmente. Te explico cómo en el siguiente método, así que sigue leyendo.


Método 2: Cambiar el prefijo manualmente (sin plugins)

Si prefieres hacerlo tú mismo o no quieres instalar más plugins, este método es para ti. Es más técnico, pero con calma y siguiendo los pasos, lo conseguirás.

Paso 1: Accede a phpMyAdmin

Entra en tu panel de control de hosting y abre phpMyAdmin. Selecciona la base de datos de tu WordPress en el menú lateral izquierdo.

Paso 2: Renombra las tablas

Necesitas renombrar todas las tablas que empiezan por wp_. Puedes hacerlo una a una, pero es más rápido usar una consulta SQL. Ve a la pestaña SQL y ejecuta el siguiente comando:

RENAME TABLE wp_commentmeta TO nuevoprefijo_commentmeta;
RENAME TABLE wp_comments TO nuevoprefijo_comments;
RENAME TABLE wp_links TO nuevoprefijo_links;
RENAME TABLE wp_options TO nuevoprefijo_options;
RENAME TABLE wp_postmeta TO nuevoprefijo_postmeta;
RENAME TABLE wp_posts TO nuevoprefijo_posts;
RENAME TABLE wp_terms TO nuevoprefijo_terms;
RENAME TABLE wp_termmeta TO nuevoprefijo_termmeta;
RENAME TABLE wp_term_relationships TO nuevoprefijo_term_relationships;
RENAME TABLE wp_term_taxonomy TO nuevoprefijo_term_taxonomy;
RENAME TABLE wp_usermeta TO nuevoprefijo_usermeta;
RENAME TABLE wp_users TO nuevoprefijo_users;

Sustituye nuevoprefijo por el que hayas elegido. Por ejemplo, si quieres usar seguro_, la primera línea sería:

RENAME TABLE wp_commentmeta TO seguro_commentmeta;

[WARNING] Copia y pega el comando completo. Si te dejas alguna tabla, WordPress fallará. Comprueba que el nombre de cada tabla coincide con el de tu instalación.

Paso 3: Actualiza el archivo wp-config.php

Ahora tienes que decirle a WordPress cuál es el nuevo prefijo. Accede a los archivos de tu web mediante FTP o desde el administrador de archivos de tu hosting.

Busca el archivo wp-config.php en la raíz de tu instalación. Ábrelo y localiza la línea que dice:

$table_prefix = 'wp_';

Cámbiala por tu nuevo prefijo, por ejemplo:

$table_prefix = 'seguro_';

Guarda el archivo y súbelo de nuevo si lo has descargado.

Paso 4: Actualiza las opciones en la base de datos

Hay dos tablas que guardan el prefijo en su contenido: options y usermeta. Si no las actualizas, tu web podría dar errores al iniciar sesión o al mostrar ciertos datos.

Ejecuta estas consultas SQL desde phpMyAdmin:

UPDATE nuevoprefijo_options SET option_name = 'nuevoprefijo_user_roles' WHERE option_name = 'wp_user_roles';
UPDATE nuevoprefijo_usermeta SET meta_key = 'nuevoprefijo_capabilities' WHERE meta_key = 'wp_capabilities';
UPDATE nuevoprefijo_usermeta SET meta_key = 'nuevoprefijo_user_level' WHERE meta_key = 'wp_user_level';

Recuerda sustituir nuevoprefijo por el que hayas elegido.

Paso 5: Comprueba tu sitio

Entra a tu web y verifica que todo funciona. Prueba a iniciar sesión, navegar por las páginas y dejar un comentario. Si algo falla, revisa que no te hayas dejado ninguna tabla sin renombrar.


Qué hacer si tu web se rompe después del cambio

No cunda el pánico. Esto es más común de lo que parece, y casi siempre tiene solución.

Problema: "Error al conectar con la base de datos"

Esto suele significar que el archivo wp-config.php no se ha actualizado correctamente, o que el prefijo no coincide con el de las tablas. Revisa ambas cosas.

Problema: "No puedo iniciar sesión"

Puede que las consultas SQL de usermeta no se hayan ejecutado bien. Vuelve a ejecutarlas y asegúrate de que los nombres de las tablas son correctos.

Problema: "Algunos plugins dan error"

Algunos plugins guardan el prefijo en sus propias tablas. Si usas plugins de caché o de seguridad, es posible que necesiten actualizarse. Ve a Ajustes → Enlaces permanentes y haz clic en "Guardar cambios" para regenerar las rutas.

[TIP] Si todo falla, restaura la copia de seguridad que hiciste al principio. Es la forma más rápida de volver a la normalidad.


Consejos extra para mejorar la seguridad de tu WordPress

Cambiar el prefijo es solo una medida más. Aquí tienes otras recomendaciones para blindar tu web:

  • Usa contraseñas seguras para el panel de administración y para la base de datos.
  • Mantén WordPress actualizado (núcleo, plugins y temas).
  • Instala un plugin de seguridad como Wordfence o Sucuri.
  • Limita los intentos de inicio de sesión para evitar ataques de fuerza bruta.
  • Desactiva la edición de archivos desde el panel añadiendo esta línea a tu wp-config.php:
define('DISALLOW_FILE_EDIT', true);
  • Cambia el nombre de usuario "admin" si lo tienes, o crea un usuario nuevo con permisos de administrador y elimina el antiguo.

Preguntas frecuentes sobre el cambio de prefijo

¿Es seguro cambiar el prefijo de las tablas?

Sí, es seguro si sigues los pasos correctamente. La clave está en hacer una copia de seguridad previa y ser meticuloso.

¿Afecta al SEO?

No, el cambio de prefijo no afecta a tu posicionamiento en Google. Las URLs de tus páginas y entradas no cambian, solo se modifica la estructura interna de la base de datos.

¿Puedo cambiar el prefijo después de tener mucho contenido?

Sí, puedes hacerlo en cualquier momento. El proceso es el mismo, solo que la base de datos será más grande y tardará un poco más.

¿Qué prefijo debería elegir?

Evita los típicos. No uses wp_, wordpress_, blog_ ni tu nombre de marca. Algo como a9x2_ o miprefijo_2024_ es mucho más difícil de adivinar.

¿Cuánto tiempo tarda el proceso?

Con un plugin, menos de un minuto. Manualmente, depende de tu experiencia, pero no debería llevarte más de 15-20 minutos.

¿Es necesario cambiar el prefijo si ya tengo otros sistemas de seguridad?

No es obligatorio, pero es una capa extra muy recomendable. La seguridad nunca es excesiva, y este cambio es gratuito y sencillo.


Conclusión

Cambiar el prefijo de las tablas de WordPress es una medida de seguridad simple pero muy efectiva. Dificulta los ataques de inyección SQL y añade una barrera extra que puede marcar la diferencia entre un intento de intrusión fallido y un desastre.

Tanto si usas un plugin como si lo haces manualmente, lo importante es hacerlo con calma, siguiendo los pasos y con una copia de seguridad a mano. En menos de media hora tendrás tu web más segura y con un prefijo único que nadie podrá adivinar.

Si tienes alguna duda durante el proceso, consulta la documentación de tu hosting o contacta con su soporte técnico. Y recuerda: si usas Syspanel, el acceso se hace por el puerto 2106.

Ahora que ya sabes cómo hacerlo, ¿a qué esperas para mejorar la seguridad de tu WordPress?

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel