🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar el prefijo de las tablas de WordPress (wp_) desde phpMyAdmin

Actualizado el 9 de abril de 2026

¿Cansado de que tu WordPress sea un blanco fácil para los atacantes? Cambiar el prefijo de las tablas de tu base de datos (el famoso wp_) es una de las medidas de seguridad más efectivas y sencillas que puedes aplicar. Aunque no es una solución mágica, dificulta enormemente los ataques de inyección SQL, ya que los bots y scripts maliciosos suelen asumir que tus tablas se llaman wp_options, wp_posts, etc.

En esta guía, te voy a explicar paso a paso y sin tecnicismos cómo cambiar el prefijo de las tablas de WordPress desde phpMyAdmin. No necesitas ser un experto, solo seguir las instrucciones al pie de la letra y, sobre todo, hacer una copia de seguridad antes de empezar.

¿Por qué cambiar el prefijo de las tablas de WordPress?

Antes de ensuciarnos las manos, es importante entender por qué este cambio es tan recomendado. WordPress, por defecto, crea todas sus tablas en la base de datos con el prefijo wp_. Esto es como si todas las puertas de tu casa tuvieran la misma llave y la misma cerradura. Si un atacante conoce el modelo, ya tiene la mitad del trabajo hecho.

Al cambiar el prefijo a algo aleatorio como mi_blog_2024_ o xyz_9q_, estás poniendo una cerradura diferente. Los intentos de ataque automatizados que buscan wp_options o wp_users fallarán, porque esas tablas ya no existen con ese nombre. Es una capa extra de seguridad que, combinada con otras prácticas, hace tu sitio mucho más robusto.

Preparación: La Regla de Oro (Copia de Seguridad)

[WARNING] NO CONTINÚES SIN HACER UNA COPIA DE SEGURIDAD COMPLETA DE TU BASE DE DATOS. Si algo sale mal durante el proceso, podrías dejar tu sitio web completamente inaccesible. Una copia de seguridad es tu red de seguridad.

Vamos a hacerlo desde phpMyAdmin, que es la herramienta que usaremos para todo el proceso.

  1. Accede a tu panel de control de hosting (cPanel, Syspanel, Plesk, etc.). Si usas Syspanel, recuerda que el acceso es a través del puerto 2106 (ej: https://tudominio.com:2106).
  2. Busca la sección de Bases de Datos y haz clic en phpMyAdmin.
  3. En el panel izquierdo, verás la lista de tus bases de datos. Haz clic en el nombre de la base de datos de tu WordPress (suele tener un nombre similar a usuario_bdwordpress).
  4. En el menú superior, haz clic en la pestaña Exportar.
  5. Deja el método de exportación rápido seleccionado y haz clic en el botón Continuar o Exportar.
  6. Se descargará un archivo .sql. Guárdalo en un lugar seguro. Esto es tu salvavidas.

Método Manual vs. Plugin: ¿Cuál elegir?

Existen dos formas principales de hacer este cambio: manualmente (con comandos SQL) o usando un plugin. En esta guía nos centraremos en el método manual con phpMyAdmin, ya que es más fiable y no depende de instalar software adicional que pueda entrar en conflicto. Además, te dará un conocimiento más profundo de cómo funciona tu sitio.

Paso 1: Cambiar el Prefijo en el Archivo wp-config.php

Este es el primer paso y el más importante. Aquí le decimos a WordPress cuál es el nuevo nombre de tus tablas. Si no lo haces, WordPress no encontrará sus tablas y te mostrará un error de conexión a la base de datos.

  1. Conéctate a tu hosting a través de un cliente FTP (como FileZilla) o usa el Administrador de Archivos de tu panel de control.
  2. Localiza la carpeta raíz de tu WordPress (donde están las carpetas wp-admin, wp-content, wp-includes).
  3. Busca el archivo llamado wp-config.php. Haz clic derecho y selecciona Editar o Descargar para modificarlo con un editor de texto plano (como el Bloc de notas o Sublime Text).
  4. Busca la línea que dice:
    $table_prefix = 'wp_';
    
  5. Cambia el valor 'wp_' por tu nuevo prefijo. Elige uno único y difícil de adivinar. Puedes usar una combinación de letras minúsculas, números y guiones bajos. Por ejemplo: $table_prefix = 'mi_sitio_2024_'; o $table_prefix = 'x9k2_blog_';.
  6. Guarda el archivo y súbelo de vuelta al servidor, sobrescribiendo el original.

[INFO] Este cambio en wp-config.php no modifica las tablas aún, solo le dice a WordPress cómo se llamarán. Es como cambiar la dirección en tu GPS, pero aún no has movido el coche.

Paso 2: Renombrar las Tablas en la Base de Datos con phpMyAdmin

Ahora viene la parte más delicada. Vamos a decirle a la base de datos que renombre todas las tablas que empiezan con wp_ al nuevo prefijo.

  1. Vuelve a phpMyAdmin y selecciona tu base de datos de WordPress.
  2. Haz clic en la pestaña SQL en el menú superior. Esto abrirá una consola donde podemos escribir comandos.
  3. Ahora, vamos a ejecutar un comando que renombrará todas las tablas. Copia y pega el siguiente código, pero reemplaza wp_ por tu prefijo viejo y mi_sitio_2024_ por tu nuevo prefijo (el que pusiste en wp-config.php):
RENAME TABLE 
wp_commentmeta TO mi_sitio_2024_commentmeta,
wp_comments TO mi_sitio_2024_comments,
wp_links TO mi_sitio_2024_links,
wp_options TO mi_sitio_2024_options,
wp_postmeta TO mi_sitio_2024_postmeta,
wp_posts TO mi_sitio_2024_posts,
wp_terms TO mi_sitio_2024_terms,
wp_termmeta TO mi_sitio_2024_termmeta,
wp_term_relationships TO mi_sitio_2024_term_relationships,
wp_term_taxonomy TO mi_sitio_2024_term_taxonomy,
wp_usermeta TO mi_sitio_2024_usermeta,
wp_users TO mi_sitio_2024_users;

[WARNING] Este comando asume que tienes las tablas por defecto de WordPress. Si has instalado plugins que crean sus propias tablas (como WooCommerce, que crea wp_woocommerce_*), debes añadirlas a esta lista. Puedes ver todas tus tablas en el panel izquierdo de phpMyAdmin. Si ves alguna que empiece por wp_ y no esté en la lista, añádela manualmente siguiendo el mismo formato.

  1. Haz clic en el botón Continuar o en el icono de "Ejecutar" para lanzar el comando.
  2. Si todo ha ido bien, verás un mensaje de éxito. Si hay un error, revisa que el nombre de las tablas esté bien escrito y que el prefijo nuevo sea exactamente el mismo que pusiste en wp-config.php.

[TIP] Si tu sitio tiene muchas tablas personalizadas, una forma más rápida (y menos propensa a errores de dedo) es usar un plugin como "Better Search Replace" o "UpdraftPlus" para hacer el renombrado. Sin embargo, el método manual es perfecto si tienes las tablas estándar.

Paso 3: Actualizar las Referencias al Prefijo en las Tablas de Opciones

Ahora que las tablas se llaman mi_sitio_2024_options, necesitamos asegurarnos de que dentro de esa tabla haya referencias al prefijo antiguo que se actualicen. Lo más común es que en wp_options haya una opción llamada user_roles que contenga el prefijo antiguo en su contenido.

  1. En el panel izquierdo de phpMyAdmin, haz clic en tu tabla de opciones (ahora se llamará mi_sitio_2024_options).
  2. Haz clic en la pestaña Buscar.
  3. En el campo "Buscar", escribe wp_ (tu prefijo antiguo).
  4. En "Reemplazar con", escribe tu nuevo prefijo (mi_sitio_2024_).
  5. Asegúrate de que en "Columna" esté seleccionado option_name (a veces es mejor buscar en todas las columnas para estar seguro).
  6. Haz clic en Ejecutar y luego en Reemplazar para confirmar.

Esto actualizará cualquier opción que contenga el prefijo antiguo en su nombre, como la opción wp_user_roles que pasará a ser mi_sitio_2024_user_roles.

Paso 4: Actualizar las Referencias en las Tablas de Usuarios

Este paso es crucial para que puedas seguir iniciando sesión. La tabla wp_usermeta (ahora mi_sitio_2024_usermeta) guarda las capacidades de cada usuario y, a menudo, incluye el prefijo de la tabla en sus valores.

  1. Ve a tu tabla mi_sitio_2024_usermeta.
  2. Haz clic en la pestaña Buscar.
  3. Busca wp_ y reemplázalo por mi_sitio_2024_.
  4. Asegúrate de que la búsqueda se realice en la columna meta_key (y también en meta_value si quieres ser exhaustivo).
  5. Ejecuta el reemplazo.

Esto actualizará las entradas como wp_capabilities a mi_sitio_2024_capabilities, lo que permite que WordPress sepa qué puede hacer cada usuario.

Paso 5: Limpiar la Caché (Opcional pero Recomendado)

Si tu sitio tiene un plugin de caché (como W3 Total Cache o WP Super Cache), es posible que guarde rutas antiguas. Para evitar problemas, es mejor limpiar la caché.

  1. Ve a tu panel de administración de WordPress (si puedes acceder).
  2. En el menú de tu plugin de caché, busca el botón de Vaciar caché o Purgar todo.
  3. Si no puedes acceder, puedes borrar manualmente el contenido de la carpeta wp-content/cache/ desde tu FTP.

Paso 6: Verificar que Todo Funciona

Este es el momento de la verdad. Vamos a comprobar que todo está en orden.

  1. Abre tu sitio web en una ventana de incógnito de tu navegador. Debería cargar correctamente.
  2. Intenta iniciar sesión en /wp-admin. Deberías poder acceder con tu usuario y contraseña habituales.
  3. Revisa que las páginas, las entradas y las imágenes se carguen bien.
  4. Si todo funciona, ¡enhorabuena! Has cambiado el prefijo con éxito.

Solución de Problemas Comunes (FAQ)

"Mi sitio muestra un error de conexión a la base de datos"

Esto significa que el prefijo en wp-config.php no coincide con el nombre real de las tablas. Revisa ambos y asegúrate de que son idénticos (mayúsculas, minúsculas, guiones bajos).

"No puedo iniciar sesión en el panel de administración"

El problema suele estar en el Paso 4 (actualizar wp_usermeta). Vuelve a phpMyAdmin, revisa que la tabla mi_sitio_2024_usermeta tiene entradas con mi_sitio_2024_capabilities y no wp_capabilities. Si no es así, repite el reemplazo.

"Algún plugin o tema sigue dando problemas"

Algunos plugins muy antiguos tienen el prefijo wp_ hardcodeado en su código. La solución es buscar en su código el texto wp_ y reemplazarlo por tu nuevo prefijo, pero esto es avanzado. Como consejo, intenta actualizar el plugin a la última versión, ya que los desarrolladores suelen corregir estos fallos.

"¿Y si uso Syspanel?"

No hay diferencia. Syspanel es simplemente el panel de control de tu hosting. El proceso para acceder a phpMyAdmin es el mismo: entra a través del puerto 2106, busca la sección de Bases de Datos y abre phpMyAdmin. El resto de pasos son idénticos.

Conclusión: Un pequeño cambio, una gran mejora

Cambiar el prefijo de las tablas de WordPress es un proceso que, aunque requiere un poco de atención, está al alcance de cualquiera. Siguiendo estos pasos, no solo has dificultado la vida a los bots maliciosos, sino que también has adquirido un conocimiento valioso sobre la estructura interna de tu WordPress.

Recuerda que la seguridad es un proceso continuo. Combina este cambio con contraseñas robustas, mantener todo actualizado (núcleo, temas y plugins) y un buen plugin de seguridad para tener una defensa en profundidad. Con este cambio, has dado un paso de gigante para proteger tu proyecto.

¡Espero que esta guía te haya sido de gran ayuda! Si tienes alguna duda, déjala en los comentarios y estaré encantado de ayudarte.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel