Cambiar prefijo base de datos WordPress

cambiar prefijo WordPress

📅 Publicado el 31 de julio, 2026 · Por Equipo RedServicio

Cambiar prefijo base de datos WordPress - RedServicio

Para cualquiera que administre un sitio web, la seguridad no es una opción, es el pan de cada día. Y si trabajas con WordPress, sabes que el enemigo muchas veces es la comodidad. Dejar la configuración tal cual viene «de fábrica» es tentador, sí, pero también es dejar la puerta entreabierta. Aprender a cambiar prefijo WordPress en la base de datos no es solo un truco técnico; es añadir una capa de cemento sobre los cimientos de tu web frente a los ataques de inyección SQL.

La mayoría de los ataques masivos no buscan agujeros negros. Buscan lo fácil: sitios que todavía usan el prefijo estándar wp_. Si cambias eso por algo único, frenas a los bots más básicos de golpe. Ellos asumen que tu estructura es la predeterminada; al no encontrarla, se van a otro lado. Vamos a ver cómo hacer este cambio sin romper nada ni provocar un infarto en el proceso.

¿Por qué molestarse en cambiar el prefijo?

Cuando instalas WordPress, sea con el instalador de «5 minutos» o el auto-installer de tu panel, el sistema te sugiere un prefijo para las tablas. Casi siempre es wp_. Su función es ordenar, agrupar todas las tablas de esa instalación para que no haya líos si tienes varios proyectos en la misma base de datos. Hasta ahí, todo bien.

El problema es que wp_ es de dominio público. Cualquier script malicioso diseñado para buscar fallos en plugins o temas va a intentar llamar a la puerta de wp_users o wp_options. Si tú lo has cambiado a algo como miWeb_segura_2024_, el ataque falla. La mesa simplemente no está con ese nombre.

Consejo de seguridad: No te pienses que esto te hace inmune (un atacante humano puede averiguarlo), pero sí eliminas muchísimo «ruido» y amenazas automatizadas de bajo nivel. Tu servidor te lo agradecerá.

Paso 1: Haz un backup antes de nada

En serio. Antes de tocar una sola línea, haz una copia de seguridad completa. Vamos a meter mano en la estructura de la base de datos, y un error tipográfico puede dejarte fuera de tu web en segundos.

Asegúrate de guardar:

  • Todos los archivos (vía FTP o gestor de archivos).
  • Una exportación completa de la base de datos en formato .sql.

En RedServicio sabemos lo que vale esto; por eso nuestros planes de hosting incluyen herramientas de backup automatizadas. Si algo sale mal, un clic te devuelve al mundo de los vivos.

Paso 2: Editar wp-config.php

Lo primero es decirle a WordPress que deje de buscar las tablas viejas y empiece a buscar las nuevas. Tienes que ir a la raíz de tu instalación, usando FTP, SSH o el gestor de archivos.

  1. Encuentra el archivo wp-config.php.
  2. Ábrelo con un editor de texto plano (Notepad++, VS Code). Nada de Word.
  3. Busca esta línea:

    $table_prefix = 'wp_';
  4. Cambia 'wp_' por tu nuevo prefijo. Que termine en guion bajo (_).

    Algo así:

    $table_prefix = 'rs_miweb_';
  5. Guarda y sube el archivo si lo editaste en tu ordenador.

Ojo: Si entras a tu web ahora, verás error o pantalla en blanco. Es normal. WordPress ya busca el nombre nuevo, pero la base de datos todavía tiene el viejo. No entres en pánico.

Paso 3: Renombrar las tablas en la base de datos

Ahora toca lo gordo: renombrar las tablas físicamente en tu servidor. Lo más fácil es usar phpMyAdmin, que viene en casi todos los paneles de hosting.

Entrar a phpMyAdmin y elegir la base

Entra a tu panel, busca phpMyAdmin y selecciona tu base de datos a la izquierda. Verás la lista de tablas empezando por wp_.

Cambiar el nombre una a una

No hay atajo mágico aquí, toca hacerlo por tabla. Haz clic en la primera (digamos wp_comments), ve a la pestaña Operaciones arriba.

En «Cambiar el nombre de la tabla a:», borra el prefijo viejo y pon el nuevo. De wp_comments a rs_miweb_comments. Dale a Continuar.

Repite esto con todas las tablas estándar. Suelen ser estas:

  • wp_commentmeta
  • wp_comments
  • wp_links
  • wp_options
  • wp_postmeta
  • wp_posts
  • wp_terms
  • wp_term_relationships
  • wp_term_taxonomy
  • wp_usermeta
  • wp_users

Importante: Si tienes plugins tipo WooCommerce o Yoast, habrán creado sus propias tablas. No se te olvide cambiarles el prefijo también o tendrás problemas.

Paso 4: Modificar la tabla options

Aunque las tablas ya tienen nombre nuevo, WordPress guarda referencias directas al prefijo antiguo dentro de los datos. Esto pasa en la tabla wp_options (o como la hayas renombrado ahora, rs_miweb_options).

Hay campos, como los del usuario administrador, que todavía pueden decir «wp_». Hay que buscarlos y fijarlos.

  1. En phpMyAdmin, entra a la tabla de opciones renombrada (ej. rs_miweb_options).
  2. Ve a la pestaña Buscar.
  3. Escribe wp_ en el campo de texto.
  4. En «Dentro de:», elige todos los campos o al menos option_name.
  5. Lanza la búsqueda.

Es probable que te aparezca wp_user_roles. Edita esa fila (icono del lápiz Editar) y cambia el valor a rs_miweb_user_roles. Guarda.

Paso 5: Modificar la tabla usermeta

p>La tabla usermeta es crítica. Tiene los permisos y metadatos de los usuarios, y hace referencia al prefijo. Si no tocas esto, es posible que te quedes fuera del panel de administración.

  1. Selecciona la tabla rs_miweb_usermeta en phpMyAdmin.
  2. Ve a la pestaña Buscar.
  3. Busca wp_ dentro de los campos meta_key.
  4. Verás un montón de resultados: wp_capabilities, wp_user_level, wp_dashboard_quick_press_last_post_id

Tienes dos caminos: editar uno a uno (lento pero seguro) o usar SQL para un reemplazo masivo si sabes lo que haces.

La consulta SQL sería algo así:

UPDATE rs_miweb_usermeta SET meta_key = REPLACE(meta_key, ‘wp_’, ‘rs_miweb_’);

Acuérdate de cambiar rs_miweb_ por el prefijo que tú hayas elegido.

Verificación final y limpieza

Hecho todo esto:

  1. Entra a tu web (front-end) para ver si carga.
  2. Intenta entrar al midominio.com/wp-admin.

¿Todo bien? Enhorabuena. Has cambiado el prefijo sin romper nada.

Como toque final, limpia la caché si usas plugins como WP Rocket o W3 Total Cache. No vaya a estar sirviendo datos viejos. Y revisa si hay archivos temporales o logs que puedas borrar para dejar todo ordenado.

Preguntas Frecuentes

¿Es seguro hacer esto en un sitio en producción?
Sí, si tienes un backup reciente y vas con cuidado. Si te da miedo, hazlo primero en un entorno de prueba (staging).

¿Puedo usar números en el prefijo?
Sí, letras, números y guiones bajos valen. Pero mejor que empiece por letra para evitar rarezas con expresiones regulares antiguas.

Cierre

Cambiar el prefijo es una de esas tácticas de «seguridad por ofuscación» que no sustituyen un buen firewall, pero sirven de primer filtro excelente. Al no usar el estándar wp_, bajas el perfil de tu sitio y reduces el ataque automatizado.

Gestionar una web no es solo publicar cosas; el mantenimiento técnico es constante. Si esto te ha parecido lioso o simplemente prefieres ocuparte de tu negocio, necesitas un hosting de verdad. En RedServicio no solo te damos servidores rápidos, sino soporte técnico 24/7 para echarte una mano con estos líos. Protege tu inversión.

📝

Equipo RedServicio

Artículos escritos y revisados por nuestro equipo técnico especializado en hosting e infraestructura web en España.

¿Listo para un hosting de verdad?

Servidores en España · Soporte 24/7 en español · Migración gratuita

Ver Planes desde 3,95€/mes →

Te puede interesar:

Página GratisCrea tu web gratis

ClisecSeguridad informática

Scroll al inicio