UA-51298262-10 Skip to main content
Seguridad

Cambiar prefijo base datos WordPress

By agosto 11, 2026No Comments
Cambiar prefijo base datos WordPress

Si administras un sitio web, sabes que la seguridad es una prioridad constante. Una de las vulnerabilidades más comunes en instalaciones de WordPress radica en no tocar la configuración que viene por defecto. Para remediarlo, es fundamental cambiar prefijo WordPress de las tablas de la base de datos. Una acción sencilla que, sin embargo, dispara la dificultad para los hackers que intentan ejecutar inyecciones SQL automatizadas.

Por defecto, WordPress instala todas sus tablas con el prefijo wp_. Es algo de dominio público. Y sí, eso hace que los ataques de fuerza bruta o inyecciones SQL sean mucho más efectivos, ya que el atacante ya conoce la mitad de la ecuación. Al modificar este prefijo por algo aleatorio, cierras una puerta importante a intrusiones no deseadas. No es una barrera absoluta, pero sí un buen freno para los scripts genéricos.

¿Por qué es vital cambiar el prefijo de la base de datos?

La seguridad por oscuridad no es una estrategia completa, pero es una capa de defensa válida. Los bots maliciosos escanean la web en busca de instalaciones de WordPress estándar. Su guion asume que las tablas se llaman wp_options, wp_users o wp_posts. Si cambias el prefijo a mi_nuevo_prefijo_, esos intentos de ataque fallarán inmediatamente. Las tablas simplemente no existen con esos nombres.

También protege específicamente contra las inyecciones SQL. En este tipo de ataque, el intruso intenta manipular la base de datos a través de formularios o URL. Si desconoce el nombre exacto de las tablas, es mucho más difícil construir una consulta maliciosa que funcione.

Nota importante: Hacer esto en un sitio en producción conlleva riesgos. No lo hagas sin antes realizar una copia de seguridad completa de la base de datos y los archivos. Es imperativo.

Método 1: Cambiar el prefijo mediante plugin

Si no te sientes cómodo editando código o ejecutando consultas SQL directamente, la forma más segura es utilizar un plugin diseñado para esta tarea. Este método minimiza el error humano, aunque siempre debes confiar en plugins de desarrolladores reputados. Hay muchas opciones en el repositorio, pero elige con cabeza.

Pasos para realizar el cambio con plugin

  1. Respaldo total: Antes de instalar cualquier cosa, usa un plugin de backup o tu herramienta de hosting preferida para exportar la base de datos. Mejor prevenir.
  2. Instalación: Busca e instala un plugin de cambio de prefijo en tu repositorio de WordPress.
  3. Ejecución: Ve al menú del plugin y selecciona la opción para cambiar el prefijo de la base de datos.
  4. Configuración: Introduce el nuevo prefijo. Asegúrate de que termine en un guion bajo (_) para mantener la compatibilidad con las funciones internas de WordPress.
  5. Verificación: El plugin debería actualizar automáticamente la tabla wp_options y wp_usermeta. Son pasos críticos que a menudo se olvidan al hacerlo manualmente.

Método 2: Cambiar el prefijo manualmente (phpMyAdmin)

Este método es más técnico y requiere atención al detalle. Consiste en renombrar las tablas directamente en el servidor de base de datos y luego actualizar las referencias internas en los archivos de configuración y registros del sistema. Si te equivocas, puedes tirar la web abajo, así que procede con calma.

Paso 1: Editar el archivo wp-config.php

Lo primero es evitar que WordPress intente conectar con el prefijo antiguo. Accede a tu servidor mediante FTP o gestor de archivos y localiza el archivo wp-config.php en la raíz de tu instalación. Busca la siguiente línea:

$table_prefix = ‘wp_’;

Cámbiala por tu nuevo prefijo. Algo así como:

$table_prefix = ‘a7x99k_’;

Guarda los cambios. Al hacerlo, si intentas entrar a tu web ahora, verás un error de base de datos. Es normal. Las tablas físicas todavía tienen el nombre antiguo.

Paso 2: Renombrar las tablas en phpMyAdmin

Accede a tu panel de control de hosting (cPanel, Plesk o un gestor VPS) y abre phpMyAdmin. Selecciona la base de datos de tu sitio web.

Verás una lista. Toca renombrar cada una de las tablas. Si tu prefijo antiguo era wp_ y el nuevo es a7x99k_, debes ejecutar el comando SQL para cada tabla o usar la opción «Renombrar» en la interfaz gráfica.

RENAME TABLE `wp_posts` TO `a7x99k_posts`;

Repite esto para todas las tablas estándar: comments, options, postmeta, terms, term_relationships, term_taxonomy, usermeta y users. Si tienes tablas de plugins personalizados que empiecen por wp_, también debes renombrarlas. No dejes ninguna atrás.

Consejo técnico: En phpMyAdmin, puedes marcar todas las tablas que empiezan por wp_ y seleccionar «Reemplazar prefijo de tabla» en el menú desplegable (si está disponible en tu versión). Esto automatiza el renombrado masivo y te ahorra tiempo.

Paso 3: Actualizar la tabla wp_options

Aunque hayas renombrado la tabla wp_options a a7x99k_options, dentro de esa tabla hay filas que hacen referencia al antiguo prefijo. Debes buscarlas y cambiarlas.

  1. En phpMyAdmin, haz clic en la tabla tu_nuevo_prefijo_options.
  2. Busca la pestaña Buscar o SQL.
  3. Ejecuta una consulta para encontrar registros que contengan wp_ en el campo option_name.

Usualmente, los campos a modificar son wp_user_roles y otros que el usuario o los plugins puedan haber creado. Ejecuta:

UPDATE `a7x99k_options` SET `option_name` = REPLACE(`option_name`, ‘wp_’, ‘a7x99k_’) WHERE `option_name` LIKE ‘wp_%’;

Paso 4: Actualizar la tabla wp_usermeta

Ojo aquí. Este es el paso que más se olvida y el que causa que los usuarios pierdan el acceso al panel de administración. La tabla usermeta almacena permisos y capacidades que incluyen el prefijo de las tablas en sus claves.

En phpMyAdmin, selecciona la tabla a7x99k_usermeta. Debes buscar todas las filas donde el campo meta_key empiece por wp_.

UPDATE `a7x99k_usermeta` SET `meta_key` = REPLACE(`meta_key`, ‘wp_’, ‘a7x99k_’) WHERE `meta_key` LIKE ‘wp_%’;

Si no haces esto, WordPress intentará verificar tus permisos buscando claves como wp_capabilities. Pero como has modificado el prefijo en la configuración, el sistema se desincroniza y dejarás de ser administrador. Te quedarás fuera.

Verificación y solución de problemas

Una vez completados todos los pasos, intenta iniciar sesión en tu sitio web /wp-admin. Si todo ha salido bien, deberías acceder sin problemas.

Si recibes un error del tipo «You do not have sufficient permissions to access this page» (No tienes suficientes permisos para acceder a esta página), significa que el Paso 4 no se ejecutó bien. Quedaron registros sin actualizar. Vuelve a phpMyAdmin y asegúrate de que no quede ninguna entrada en la tabla usermeta con el prefijo antiguo.

¿Qué pasa con los plugins?

La mayoría de los plugins modernos y bien codificados utilizan la variable global $wpdb de WordPress para interactuar con la base de datos. Ellos preguntan «¿cuál es el prefijo?» en lugar de asumir que es wp_. Por lo tanto, no deberían tener problemas tras el cambio.

Pero ojo. Si un plugin de baja calidad o muy antiguo ha «hardcodeado» el nombre de las tablas en su código (escribiendo wp_mitabla directamente en lugar de usar variables), ese plugin fallará. Tendrás que actualizarlo o reemplazarlo. Revisa el registro de errores de tu servidor si detectas fallos tras el cambio.

Conclusión

Cambiar prefijo WordPress es una tarea de mantenimiento que no debe tomarse a la ligera. Ofrece una capa de seguridad excelente contra ataques automatizados, pero requiere seguir una secuencia estricta: renombrar tablas y actualizar referencias en options y usermeta. El resultado vale la pena para dificultar la vida a los intrusos.

Si en algún punto te sientes abrumado por las consultas SQL o la edición de archivos, recuerda que en RedServicio (redservicio.net) ponemos a tu disposición expertos en administración de servidores y WordPress. Podemos realizar esta optimización de seguridad por ti, garantizando la integridad de tus datos. No arriesgues la estabilidad de tu web; asegura tu instalación hoy mismo.