WordPress 0 visualizações

Como mudar o prefixo das tabelas do banco para dificultar ataques de injeção SQL

Ver no WHMCS

Como mudar o prefixo das tabelas do banco para dificultar ataques de injeção SQL (WordPress)

Olá, amigo(a) desenvolvedor(a) ou administrador(a) de site! Seja bem-vindo(a) ao nosso Sensei da GeHost — aqui, aprendemos juntos, com cuidado, paciência e um toque de carinho. Hoje vamos falar de algo essencial para proteger seu site WordPress: alterar o prefixo padrão das tabelas do banco de dados.

Se você já ouviu falar em "injeção SQL", saiba que é um dos riscos mais comuns em sites na internet. Felizmente, há um passo simples que faz uma grande diferença: mudar o prefixo padrão das tabelas do banco — algo que o WordPress faz por padrão com wp_, mas que pode ser alterado facilmente.

Dica do Sensei: Ataques automatizados rodam em busca de sites com prefixo padrão como wp_. Trocar isso é como colocar uma fechadura diferente na porta da sua casa — mesmo que o ladrão saiba que tem uma casa ali, ele não consegue achar a chave.

Por que mudar o prefixo?

O WordPress cria tabelas no banco de dados com um prefixo padrão: wp_. Isso é ótimo para começar, mas também é um sinal claro para bots maliciosos: "Aqui tem um WordPress!". Ao mudar esse prefixo para algo único (ex: meusite_, blog2025_, xyz_), você torna muito mais difícil para atacantes localizar e explorar suas tabelas.

É um ajuste simples, mas poderoso. E o melhor? Você pode fazer isso mesmo sem ser um especialista em banco de dados.

Passo a passo: como mudar o prefixo no WordPress

Este guia é para quem já tem o WordPress instalado e quer aumentar a segurança do banco de dados. Vamos lá, com calma e certeza:

  1. Entre no painel do cPanel — acesse painel.gehost.com.br com suas credenciais.
  2. Localize a seção "Bancos de Dados" — clique em MySQL Databases no painel.
  3. Verifique seu banco de dados — você verá uma lista com os bancos criados. Selecione o banco que está ligado ao seu WordPress.
  4. Encontre o prefixo atual — ao olhar as tabelas do banco (listadas na página), você verá nomes como wp_posts, wp_users, wp_options. Esse wp_ é o prefixo padrão.
  5. Edite o arquivo wp-config.php — para mudar o prefixo, você precisa editar esse arquivo. Acesse o Gerenciador de Arquivos (clique em File Manager no cPanel).
  6. Navegue até a pasta public_html — ela contém o site principal. Dentro dela, procure o arquivo wp-config.php.
  7. Edite o arquivo — clique com o botão direito no arquivo e escolha "Editar" ou "Code Edit".
  8. Localize a linha que define o prefixo — procure por algo como:
    define('table_prefix', 'wp_');

    Esse é o trecho que define o prefixo atual.

  9. Altere para um prefixo único — por exemplo:
    define('table_prefix', 'meusite_');

    Escolha algo que você lembre, mas que não seja óbvio (evite blog_, site_, etc.). Use letras, números e sublinhados.

  10. Salve as alterações — clique em "Salvar" ou "Atualizar" no editor.
  11. Atualize o WordPress — agora, acesse seu site (ex: seusite.com.br). O WordPress vai detectar a mudança e pedir para atualizar as tabelas.
  12. Confirme a atualização — clique em "Atualizar banco de dados" quando aparecer o aviso. Pronto! O prefixo foi alterado com sucesso.
Atenção do Sensei: Seu site pode ficar temporariamente indisponível durante a atualização. Isso é normal. Se algo der errado, não se preocupe — você pode voltar ao prefixo antigo editando o arquivo novamente. Sempre faça um backup antes de mudanças importantes.

Como fazer backup antes de mudar?

Antes de alterar qualquer coisa no banco de dados, é essencial ter um backup. No cPanel, acesse Backup e faça um Backup Completo da conta. Isso garante que, mesmo que algo dê errado, você pode restaurar tudo em poucos minutos.

Tela de Backup no cPanel com opções de backup completo, parcial e histórico

Dica extra: mantenha o prefixo único

Evite usar nomes fáceis como wp_, blog_, site_ ou user_. Prefira combinações como xyz123_, myblog2025_ ou seguro_. Quanto mais difícil for a adivinhação, melhor.

Conclusão: segurança começa com pequenos passos

Alterar o prefixo das tabelas do banco de dados é um dos passos mais simples, mas mais eficazes, para proteger seu WordPress. Não é mágica, mas é uma medida de prevenção poderosa contra ataques automatizados.

Se você tiver dúvidas, não hesite em entrar em contato com nosso suporte — estamos aqui para ajudar. E lembre-se: cada pequeno cuidado faz uma grande diferença no mundo digital.

Com carinho,
O Sensei da GeHost
*Grupo G e Soluções e Eventos LTDA — CNPJ: 46.647.904/0001-04*

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.