Como mudar o prefixo das tabelas do banco para dificultar ataques de injeção SQL (WordPress)
Olá, amigo(a) desenvolvedor(a) ou administrador(a) de site! Seja bem-vindo(a) ao nosso Sensei da GeHost — aqui, aprendemos juntos, com cuidado, paciência e um toque de carinho. Hoje vamos falar de algo essencial para proteger seu site WordPress: alterar o prefixo padrão das tabelas do banco de dados.
Se você já ouviu falar em "injeção SQL", saiba que é um dos riscos mais comuns em sites na internet. Felizmente, há um passo simples que faz uma grande diferença: mudar o prefixo padrão das tabelas do banco — algo que o WordPress faz por padrão com wp_, mas que pode ser alterado facilmente.
Dica do Sensei: Ataques automatizados rodam em busca de sites com prefixo padrão como wp_. Trocar isso é como colocar uma fechadura diferente na porta da sua casa — mesmo que o ladrão saiba que tem uma casa ali, ele não consegue achar a chave.
Por que mudar o prefixo?
O WordPress cria tabelas no banco de dados com um prefixo padrão: wp_. Isso é ótimo para começar, mas também é um sinal claro para bots maliciosos: "Aqui tem um WordPress!". Ao mudar esse prefixo para algo único (ex: meusite_, blog2025_, xyz_), você torna muito mais difícil para atacantes localizar e explorar suas tabelas.
É um ajuste simples, mas poderoso. E o melhor? Você pode fazer isso mesmo sem ser um especialista em banco de dados.
Passo a passo: como mudar o prefixo no WordPress
Este guia é para quem já tem o WordPress instalado e quer aumentar a segurança do banco de dados. Vamos lá, com calma e certeza:
- Entre no painel do cPanel — acesse painel.gehost.com.br com suas credenciais.
- Localize a seção "Bancos de Dados" — clique em MySQL Databases no painel.
- Verifique seu banco de dados — você verá uma lista com os bancos criados. Selecione o banco que está ligado ao seu WordPress.
- Encontre o prefixo atual — ao olhar as tabelas do banco (listadas na página), você verá nomes como
wp_posts,wp_users,wp_options. Essewp_é o prefixo padrão. - Edite o arquivo
wp-config.php— para mudar o prefixo, você precisa editar esse arquivo. Acesse o Gerenciador de Arquivos (clique em File Manager no cPanel). - Navegue até a pasta
public_html— ela contém o site principal. Dentro dela, procure o arquivowp-config.php. - Edite o arquivo — clique com o botão direito no arquivo e escolha "Editar" ou "Code Edit".
- Localize a linha que define o prefixo — procure por algo como:
define('table_prefix', 'wp_');Esse é o trecho que define o prefixo atual.
- Altere para um prefixo único — por exemplo:
define('table_prefix', 'meusite_');Escolha algo que você lembre, mas que não seja óbvio (evite
blog_,site_, etc.). Use letras, números e sublinhados. - Salve as alterações — clique em "Salvar" ou "Atualizar" no editor.
- Atualize o WordPress — agora, acesse seu site (ex:
seusite.com.br). O WordPress vai detectar a mudança e pedir para atualizar as tabelas. - Confirme a atualização — clique em "Atualizar banco de dados" quando aparecer o aviso. Pronto! O prefixo foi alterado com sucesso.
Atenção do Sensei: Seu site pode ficar temporariamente indisponível durante a atualização. Isso é normal. Se algo der errado, não se preocupe — você pode voltar ao prefixo antigo editando o arquivo novamente. Sempre faça um backup antes de mudanças importantes.
Como fazer backup antes de mudar?
Antes de alterar qualquer coisa no banco de dados, é essencial ter um backup. No cPanel, acesse Backup e faça um Backup Completo da conta. Isso garante que, mesmo que algo dê errado, você pode restaurar tudo em poucos minutos.
Dica extra: mantenha o prefixo único
Evite usar nomes fáceis como wp_, blog_, site_ ou user_. Prefira combinações como xyz123_, myblog2025_ ou seguro_. Quanto mais difícil for a adivinhação, melhor.
Conclusão: segurança começa com pequenos passos
Alterar o prefixo das tabelas do banco de dados é um dos passos mais simples, mas mais eficazes, para proteger seu WordPress. Não é mágica, mas é uma medida de prevenção poderosa contra ataques automatizados.
Se você tiver dúvidas, não hesite em entrar em contato com nosso suporte — estamos aqui para ajudar. E lembre-se: cada pequeno cuidado faz uma grande diferença no mundo digital.
Com carinho,
O Sensei da GeHost
*Grupo G e Soluções e Eventos LTDA — CNPJ: 46.647.904/0001-04*