Domyślny prefix tabel w bazie danych WordPress to wp_. Choć pozornie niegroźny, stanowi jeden z częstszych wektorów ataku dla botów i skryptów próbujących włamać się do Twojej strony. Zmiana prefiksu na niestandardowy to prosty, ale skuteczny sposób na zwiększenie bezpieczeństwa Twojej witryny.
W tym artykule pokażemy, jak to zrobić krok po kroku.
Dlaczego warto zmienić prefix tabel?
Podczas instalacji WordPressa wszystkie tabele w bazie danych otrzymują domyślny prefiks wp_, np.:
wp_users
wp_posts
wp_options
Hakerzy, wiedząc o tym, często wykorzystują automatyczne ataki SQL Injection, które zakładają właśnie ten prefix.
Zmieniając go, utrudniasz im zadanie i dodajesz kolejną warstwę zabezpieczeń.
Kiedy najlepiej zmienić prefix?
Najbezpieczniej zrobić to podczas instalacji WordPressa – w formularzu konfiguracji można zmienić prefix z wp_ na np. wpx9a_.
Jeśli jednak strona już działa, również możesz dokonać tej zmiany — trzeba tylko zrobić to ostrożnie.
Krok 1: Wykonaj kopię zapasową
Zanim rozpoczniesz, zrób pełny backup bazy danych i plików strony.
Najłatwiej możesz to zrobić:
- przez panel hostingu (np. DirectAdmin, cPanel),
- za pomocą wtyczki np. UpdraftPlus, All-in-One WP Migration,
- lub eksportując bazę w phpMyAdmin.
Krok 2: Edytuj plik wp-config.php
Znajdź w katalogu głównym WordPressa plik wp-config.php i odszukaj linię:
$table_prefix = 'wp_';
Zmień ją na coś bardziej unikalnego, np.:
$table_prefix = 'wpr89_';
Zapisz zmiany, ale jeszcze nie odświeżaj strony — WordPress nie znajdzie tabel z nowym prefiksem, dopóki ich nie zmienisz w bazie.
Krok 3: Zmień nazwy tabel w bazie danych
- Wejdź do phpMyAdmin.
- Wybierz swoją bazę danych WordPressa.
- Kliknij zakładkę SQL i wklej zapytania, które zmienią prefiks tabel:
RENAME TABLE wp_comments TO wpr89_comments;
RENAME TABLE wp_commentmeta TO wpr89_commentmeta;
RENAME TABLE wp_links TO wpr89_links;
RENAME TABLE wp_options TO wpr89_options;
RENAME TABLE wp_postmeta TO wpr89_postmeta;
RENAME TABLE wp_posts TO wpr89_posts;
RENAME TABLE wp_terms TO wpr89_terms;
RENAME TABLE wp_termmeta TO wpr89_termmeta;
RENAME TABLE wp_term_relationships TO wpr89_term_relationships;
RENAME TABLE wp_term_taxonomy TO wpr89_term_taxonomy;
RENAME TABLE wp_usermeta TO wpr89_usermeta;
RENAME TABLE wp_users TO wpr89_users;
💡 Jeśli masz dodatkowe tabele (np. z wtyczek WooCommerce), również zmień ich prefix.
Krok 4: Zaktualizuj dane w tabelach options i usermeta
Niektóre rekordy wewnątrz bazy nadal zawierają stary prefiks. Trzeba je poprawić ręcznie:
UPDATE wpr89_options SET option_name = REPLACE(option_name, 'wp_', 'wpr89_') WHERE option_name LIKE 'wp_%';
UPDATE wpr89_usermeta SET meta_key = REPLACE(meta_key, 'wp_', 'wpr89_') WHERE meta_key LIKE 'wp_%';
Krok 5: Sprawdź działanie strony
Po wykonaniu wszystkich kroków:
- zaloguj się ponownie do panelu,
- sprawdź działanie strony,
- upewnij się, że wszystkie wtyczki działają poprawnie.
Jeśli coś nie działa, przywróć kopię zapasową i sprawdź poprawność nazw tabel.
Dodatkowe wskazówki bezpieczeństwa
- Używaj silnych loginów i haseł (nie
admin!),
- Zabezpiecz wp-config.php przed dostępem z zewnątrz,
- Aktualizuj regularnie motywy i wtyczki,
- Rozważ instalację wtyczki bezpieczeństwa (np. Wordfence, iThemes Security).
Podsumowanie
Zmiana domyślnego prefixu tabel w WordPress to jedna z najprostszych metod zwiększenia bezpieczeństwa witryny.
Nie jest to magiczne rozwiązanie, ale w połączeniu z innymi środkami ochrony skutecznie utrudni życie potencjalnym atakującym.