Banco de dados 6 visualizações

Como alterar o prefixo das tabelas do WordPress por segurança

Ver no WHMCS

Como alterar o prefixo das tabelas do WordPress por segurança

Oi! Aqui é a Sensei da GeHost 🦉 Hoje vou te ensinar uma daquelas tarefas que parecem assustadoras de longe, mas que, com calma e seguindo o passo a passo certinho, ficam bem tranquilas: trocar o prefixo das tabelas do banco de dados do seu WordPress.

Por padrão, toda instalação do WordPress cria as tabelas do banco com o prefixo wp_ (tipo wp_posts, wp_users, wp_options...). O problema é que, como esse prefixo é o mesmo em milhões de sites pelo mundo, ele vira um "alvo conhecido" para tentativas automatizadas de invasão (os famosos ataques de SQL Injection). Trocar esse prefixo para algo único do seu site é uma camada extra de segurança simples e eficaz.

⚠️ Antes de mais nada: esse é um procedimento no banco de dados do seu site — se um passo for esquecido, o site pode parar de funcionar (a famosa "tela branca" ou erro de conexão com o banco). Se em algum momento você não se sentir seguro(a) para continuar, pode parar por aqui e chamar a equipe de suporte da GeHost para fazer essa alteração com você. Não tem problema nenhum em pedir ajuda — segurança não é hora de pressa!

Passo 1 — Faça um backup completo (não pule esse passo!)

Esse é o passo mais importante de todos. Antes de qualquer alteração no banco de dados, você precisa ter uma cópia de segurança completa do site — assim, se algo sair diferente do esperado, dá para voltar tudo como estava em minutos.

  1. Acesse o cPanel da sua hospedagem.
  2. Procure a ferramenta "Backup".
  3. Gere um Backup Completo (ou, no mínimo, o backup do banco de dados) e guarde o arquivo em um lugar seguro no seu computador.
Tela de Backup do cPanel, com opção de Backup Completo e backups parciais

Passo 2 — Edite o arquivo wp-config.php

Esse arquivo é o "coração" das configurações do seu WordPress, incluindo a conexão com o banco de dados.

  1. No cPanel, abra o Gerenciador de Arquivos.
  2. Entre na pasta do seu site (geralmente public_html) e localize o arquivo wp-config.php.
  3. Clique com o botão direito e escolha "Editar".
  4. Procure a linha parecida com esta:
    $table_prefix = 'wp_';
  5. Troque wp_ por um prefixo novo e único, por exemplo: $table_prefix = 'sx7k_'; (pode usar letras e números à sua escolha — só evite espaços e caracteres especiais).
  6. Salve o arquivo.
Gerenciador de Arquivos do cPanel mostrando a árvore de pastas do site

Passo 3 — Renomeie as tabelas no banco de dados

Agora vamos até o banco de dados propriamente dito. Você vai acessar o phpMyAdmin (fica na área de bancos de dados do cPanel) e renomear cada tabela para usar o novo prefixo.

  1. No cPanel, entre na área de bancos de dados e abra o phpMyAdmin.
  2. Selecione o banco de dados do seu WordPress na lateral.
  3. Você vai ver a lista de tabelas, todas começando com wp_ (ex.: wp_posts, wp_options, wp_users...).
  4. Para cada tabela, clique nela, vá em "Operações" (ou "Operations") e troque o nome, substituindo o prefixo antigo pelo novo (ex.: wp_posts vira sx7k_posts).
  5. Repita isso para todas as tabelas do site, uma por uma.
Tela de Bancos de Dados MySQL do cPanel

Passo 4 — Ajuste duas referências internas importantes

Tem duas tabelinhas que guardam o nome do prefixo antigo "escondido" dentro do conteúdo, e não só no nome da tabela. Se você pular esse passo, seu usuário pode perder a permissão de administrador no site.

  • Na tabela (novo_prefixo)_options: procure a linha onde option_name = wp_user_roles e troque para (novo_prefixo)_user_roles.
  • Na tabela (novo_prefixo)_usermeta: procure as linhas onde meta_key começa com wp_ (como wp_capabilities e wp_user_level) e troque o início pelo novo prefixo.

Passo 5 — Teste o site

  1. Abra o site normalmente no navegador — a página inicial deve carregar igual antes.
  2. Tente fazer login no painel administrativo do WordPress.
  3. Navegue por algumas páginas e o painel para garantir que tudo está funcionando.
💡 Dica da Sensei: se, depois da alteração, o site apresentar erro de conexão com o banco ou você não conseguir mais logar, não entre em pânico — é sinal de que algum passo ficou pendente (uma tabela não renomeada ou uma referência não ajustada). É exatamente para isso que o backup do Passo 1 existe: você pode restaurá-lo e tentar novamente com calma, ou chamar o suporte da GeHost para revisar com você.

Pronto! Com o prefixo trocado, seu WordPress fica com uma camada a mais de proteção contra tentativas automáticas de ataque. Qualquer dúvida durante o processo, fala com a gente pelo painel.gehost.com.br — estamos por aqui para ajudar. 💙

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.