Jak zmienić domyślny prefix tabel w bazie danych WordPress

Domyślny prefix tabel w bazie danych WordPress to wp_. Choć pozornie niegroźny, stanowi jeden z częstszych wektorów ataku dla botów i skryptów próbujących włamać się do Twojej strony. Zmiana prefiksu na niestandardowy to prosty, ale skuteczny sposób na zwiększenie bezpieczeństwa Twojej witryny.

W tym artykule pokażemy, jak to zrobić krok po kroku.


Dlaczego warto zmienić prefix tabel?

Podczas instalacji WordPressa wszystkie tabele w bazie danych otrzymują domyślny prefiks wp_, np.:

wp_users
wp_posts
wp_options

Hakerzy, wiedząc o tym, często wykorzystują automatyczne ataki SQL Injection, które zakładają właśnie ten prefix.
Zmieniając go, utrudniasz im zadanie i dodajesz kolejną warstwę zabezpieczeń.


Kiedy najlepiej zmienić prefix?

Najbezpieczniej zrobić to podczas instalacji WordPressa – w formularzu konfiguracji można zmienić prefix z wp_ na np. wpx9a_.

Jeśli jednak strona już działa, również możesz dokonać tej zmiany — trzeba tylko zrobić to ostrożnie.


Krok 1: Wykonaj kopię zapasową

Zanim rozpoczniesz, zrób pełny backup bazy danych i plików strony.
Najłatwiej możesz to zrobić:

  • przez panel hostingu (np. DirectAdmin, cPanel),
  • za pomocą wtyczki np. UpdraftPlus, All-in-One WP Migration,
  • lub eksportując bazę w phpMyAdmin.

Krok 2: Edytuj plik wp-config.php

Znajdź w katalogu głównym WordPressa plik wp-config.php i odszukaj linię:

$table_prefix = 'wp_';

Zmień ją na coś bardziej unikalnego, np.:

$table_prefix = 'wpr89_';

Zapisz zmiany, ale jeszcze nie odświeżaj strony — WordPress nie znajdzie tabel z nowym prefiksem, dopóki ich nie zmienisz w bazie.


Krok 3: Zmień nazwy tabel w bazie danych

  1. Wejdź do phpMyAdmin.
  2. Wybierz swoją bazę danych WordPressa.
  3. Kliknij zakładkę SQL i wklej zapytania, które zmienią prefiks tabel:
RENAME TABLE wp_comments TO wpr89_comments;
RENAME TABLE wp_commentmeta TO wpr89_commentmeta;
RENAME TABLE wp_links TO wpr89_links;
RENAME TABLE wp_options TO wpr89_options;
RENAME TABLE wp_postmeta TO wpr89_postmeta;
RENAME TABLE wp_posts TO wpr89_posts;
RENAME TABLE wp_terms TO wpr89_terms;
RENAME TABLE wp_termmeta TO wpr89_termmeta;
RENAME TABLE wp_term_relationships TO wpr89_term_relationships;
RENAME TABLE wp_term_taxonomy TO wpr89_term_taxonomy;
RENAME TABLE wp_usermeta TO wpr89_usermeta;
RENAME TABLE wp_users TO wpr89_users;

💡 Jeśli masz dodatkowe tabele (np. z wtyczek WooCommerce), również zmień ich prefix.


Krok 4: Zaktualizuj dane w tabelach options i usermeta

Niektóre rekordy wewnątrz bazy nadal zawierają stary prefiks. Trzeba je poprawić ręcznie:

UPDATE wpr89_options SET option_name = REPLACE(option_name, 'wp_', 'wpr89_') WHERE option_name LIKE 'wp_%';
UPDATE wpr89_usermeta SET meta_key = REPLACE(meta_key, 'wp_', 'wpr89_') WHERE meta_key LIKE 'wp_%';

Krok 5: Sprawdź działanie strony

Po wykonaniu wszystkich kroków:

  • zaloguj się ponownie do panelu,
  • sprawdź działanie strony,
  • upewnij się, że wszystkie wtyczki działają poprawnie.

Jeśli coś nie działa, przywróć kopię zapasową i sprawdź poprawność nazw tabel.


Dodatkowe wskazówki bezpieczeństwa

  • Używaj silnych loginów i haseł (nie admin!),
  • Zabezpiecz wp-config.php przed dostępem z zewnątrz,
  • Aktualizuj regularnie motywy i wtyczki,
  • Rozważ instalację wtyczki bezpieczeństwa (np. Wordfence, iThemes Security).

Podsumowanie

Zmiana domyślnego prefixu tabel w WordPress to jedna z najprostszych metod zwiększenia bezpieczeństwa witryny.
Nie jest to magiczne rozwiązanie, ale w połączeniu z innymi środkami ochrony skutecznie utrudni życie potencjalnym atakującym.

KROK 1 Z 4

Z CZYM POTRZEBUJESZ POMOCY?