Como alterar o prefixo das tabelas do WordPress por segurança
Oi! Aqui é a Sensei da GeHost 🦉 Hoje vou te ensinar uma daquelas tarefas que parecem assustadoras de longe, mas que, com calma e seguindo o passo a passo certinho, ficam bem tranquilas: trocar o prefixo das tabelas do banco de dados do seu WordPress.
Por padrão, toda instalação do WordPress cria as tabelas do banco com o prefixo wp_ (tipo wp_posts, wp_users, wp_options...). O problema é que, como esse prefixo é o mesmo em milhões de sites pelo mundo, ele vira um "alvo conhecido" para tentativas automatizadas de invasão (os famosos ataques de SQL Injection). Trocar esse prefixo para algo único do seu site é uma camada extra de segurança simples e eficaz.
⚠️ Antes de mais nada: esse é um procedimento no banco de dados do seu site — se um passo for esquecido, o site pode parar de funcionar (a famosa "tela branca" ou erro de conexão com o banco). Se em algum momento você não se sentir seguro(a) para continuar, pode parar por aqui e chamar a equipe de suporte da GeHost para fazer essa alteração com você. Não tem problema nenhum em pedir ajuda — segurança não é hora de pressa!
Passo 1 — Faça um backup completo (não pule esse passo!)
Esse é o passo mais importante de todos. Antes de qualquer alteração no banco de dados, você precisa ter uma cópia de segurança completa do site — assim, se algo sair diferente do esperado, dá para voltar tudo como estava em minutos.
- Acesse o cPanel da sua hospedagem.
- Procure a ferramenta "Backup".
- Gere um Backup Completo (ou, no mínimo, o backup do banco de dados) e guarde o arquivo em um lugar seguro no seu computador.
Passo 2 — Edite o arquivo wp-config.php
Esse arquivo é o "coração" das configurações do seu WordPress, incluindo a conexão com o banco de dados.
- No cPanel, abra o Gerenciador de Arquivos.
- Entre na pasta do seu site (geralmente public_html) e localize o arquivo wp-config.php.
- Clique com o botão direito e escolha "Editar".
- Procure a linha parecida com esta:
$table_prefix = 'wp_'; - Troque
wp_por um prefixo novo e único, por exemplo:$table_prefix = 'sx7k_';(pode usar letras e números à sua escolha — só evite espaços e caracteres especiais). - Salve o arquivo.
Passo 3 — Renomeie as tabelas no banco de dados
Agora vamos até o banco de dados propriamente dito. Você vai acessar o phpMyAdmin (fica na área de bancos de dados do cPanel) e renomear cada tabela para usar o novo prefixo.
- No cPanel, entre na área de bancos de dados e abra o phpMyAdmin.
- Selecione o banco de dados do seu WordPress na lateral.
- Você vai ver a lista de tabelas, todas começando com
wp_(ex.: wp_posts, wp_options, wp_users...). - Para cada tabela, clique nela, vá em "Operações" (ou "Operations") e troque o nome, substituindo o prefixo antigo pelo novo (ex.: wp_posts vira sx7k_posts).
- Repita isso para todas as tabelas do site, uma por uma.
Passo 4 — Ajuste duas referências internas importantes
Tem duas tabelinhas que guardam o nome do prefixo antigo "escondido" dentro do conteúdo, e não só no nome da tabela. Se você pular esse passo, seu usuário pode perder a permissão de administrador no site.
- Na tabela (novo_prefixo)_options: procure a linha onde option_name =
wp_user_rolese troque para(novo_prefixo)_user_roles. - Na tabela (novo_prefixo)_usermeta: procure as linhas onde meta_key começa com
wp_(comowp_capabilitiesewp_user_level) e troque o início pelo novo prefixo.
Passo 5 — Teste o site
- Abra o site normalmente no navegador — a página inicial deve carregar igual antes.
- Tente fazer login no painel administrativo do WordPress.
- Navegue por algumas páginas e o painel para garantir que tudo está funcionando.
💡 Dica da Sensei: se, depois da alteração, o site apresentar erro de conexão com o banco ou você não conseguir mais logar, não entre em pânico — é sinal de que algum passo ficou pendente (uma tabela não renomeada ou uma referência não ajustada). É exatamente para isso que o backup do Passo 1 existe: você pode restaurá-lo e tentar novamente com calma, ou chamar o suporte da GeHost para revisar com você.
Pronto! Com o prefixo trocado, seu WordPress fica com uma camada a mais de proteção contra tentativas automáticas de ataque. Qualquer dúvida durante o processo, fala com a gente pelo painel.gehost.com.br — estamos por aqui para ajudar. 💙