Skip to content

Kaikki WordPressistä, web-kehityksestä — ja paljon muuta

🛡 Kuinka piilottaa WordPress-teeman nimi: täydellinen opas

🛡 Kuinka piilottaa WordPress-teeman nimi: täydellinen opas

WordPress-sivustosi on valmis: sisältö ladattu, ulkoasu viimeistelty. Avaat sivun lähdekoodin ja teeman nimi näkyy kymmenissä kohdissa: tyylitiedostopoluissa, body-luokissa, kansiorakenteessa. Asiakasprojektissa tai kaupallisella sivustolla tämä näyttää vähintäänkin huolimattomalta.

Suurempi ongelma: kun hyökkääjä tietää tarkan teeman nimen, hän voi etsiä kyseisen teeman tunnettuja haavoittuvuuksia ja kohdistaa iskunsa sivustoosi. Tämä pätee erityisesti, jos teemaa ei ole päivitetty vähään aikaan tai se on peräisin epäilyttävästä lähteestä.

Paikkaamme tämän aukon kahdella tavalla: nopeasti (lisäosa, 5 minuuttia) ja manuaalisesti (täysi hallinta, mutta vaatii tiedostojen käsittelyä). Alla molemmat menetelmät tarkkoine vaiheineen, jotka toimivat missä tahansa modernissa WordPress-versiossa.

💡 Pikaopas:

  • WP Hide -lisäosa peittää automaattisesti polut teemoihin, tyyleihin ja lisäosiin: asenna, määritä, valmista.
  • Manuaalinen uudelleennimeäminen FTP:llä: vaihda teemakansion nimi, muokkaa style.css-tiedostoa, aktivoi uudelleen, ja teema muuttuu näkymättömäksi tunnistimille.
  • Poista teeman nimi alatunnisteesta Mukauttimen kautta (ilman koodia) tai muokkaamalla footer.php-tiedostoa (täysi hallinta).
  • Ennen tiedostojen muokkaamista tee täydellinen varmuuskopio sivustosta.

Miksi teeman nimi kannattaa piilottaa?

WordPress paljastaa teematietoja useissa paikoissa oletusarvoisesti. Sivun HTML:ssä tyylitiedostopolku näyttää tältä /wp-content/themes/oma-teema/style.css, ja body_class-attribuutti sisältää usein merkkijonon kuten theme-oma-teema. Mikä tahansa teemaskanneri (esimerkiksi WPThemeDetector tai What WordPress Theme Is That) lukee nämä allekirjoitukset sekunneissa.

Kertakäyttöblogissa tämä ei ole ongelma. Mutta yrityssivustolla, verkkokaupassa tai asiakasprojektissa paljastettu teeman nimi luo kolme riskiä:

  • Kohdennetut hyökkäykset. Hyökkääjä etsii haavoittuvuustietokannoista (WPScan, CVE) kyseisen teeman tunnettuja aukkoja ja kokeilee hyväksikäyttöjä. Jos teema on suosittu eikä sitä ole päivitetty, onnistumisen mahdollisuudet ovat suuret.
  • Sosiaalinen manipulointi. Asiakas tai kilpailija näkee, että käytät ilmaista teemaa, jolla on 3 000 asennusta, ja luottamus sivustoosi laskee.
  • Automaattinen keräily. Botit skannaavat miljoonia sivustoja teema- ja lisäosa-allekirjoitusten perusteella kootakseen listoja mahdollisista kohteista.

Yksi lisähuomio: teeman uudelleennimeäminen on täysin laillista. WordPress on lisensoitu GPLv2:lla, joten voit muokata teemaa miten haluat, mukaan lukien kansion nimen ja style.css:n sisällön. Virallisen WordPress.org-katalogin teemat on lisensoitu samoilla ehdoilla.

Tärkeä huomio: jos käytät lapsiteemaa, sinun on nimettävä uudelleen sekä isäntä- että lapsiteema. Muuten niiden välinen linkki katkeaa ja lapsiteema lakkaa toimimasta.

Tämä video näyttää molemmat menetelmät käytännössä: WP Hiden määrittämisen ja teeman manuaalisen uudelleennimeämisen FTP:llä. Jos pidät visuaalisista ohjeista, seitsemän minuutin ruutuaika korvaa koko artikkelin lukemisen.

Menetelmä 1: WP Hide & Security Enhancer, nopea ja kooditon

Turvallisin ja nopein tapa piilottaa teeman nimi on käyttää WP Hide & Security Enhancer -lisäosaa. Lisäosa toimii WordPressin suodatuksen ja URL-uudelleenkirjoituksen kautta: se ei koske tiedostoihisi eikä muuta kansiorakennettasi. Kaikki tapahtuu HTML-tulostuksen tasolla.

Asenna lisäosa tavalliseen tapaan: Lisäosat → Lisää uusi, hae WP Hide, napsauta Asenna ja Aktivoi. Aktivoinnin jälkeen ilmestyy uusi valikkokohta: WP Hide → Yleiset asetukset.

WP Hide -asetuspaneeli teemapolkujen peittämiseen

Lisäosalla voit muuttaa kuutta keskeistä teematunnistetta:

  • Uusi teemapolku: muuttaa /themes/oma-teema/ mielivaltaiseksi merkkijonoksi, kuten /templates/core/.
  • Uusi tyylitiedostopolku: piilottaa todellisen style.css-URL:n.
  • Poista teeman kuvaus style.css:stä: poistaa otsikkokommentin, joka sisältää teeman nimen ja version.
  • Uusi lapsiteemapolku: jos käytät lapsiteemaa, peittää senkin.
  • Uusi lapsiteeman tiedostopolku: peittää myös lapsiteeman tyylit.
  • Poista lapsiteeman kuvaus: poistaa viimeisetkin metatiedot.

Täytä kentät uusilla arvoilla, napsauta Tallenna muutokset ja muista tyhjentää kaikki välimuistit: lisäosien välimuisti (WP Rocket, W3 Total Cache), palvelimen välimuisti ja CDN tarvittaessa. Välimuistin tyhjennyksen jälkeen avaa sivusto incognito-tilassa ja tarkista lähdekoodi. Teemapolkujen pitäisi nyt olla lukukelvottomia.

WordPress.org-katalogin mukaan kesäkuussa 2026 WP Hidellä on yli 50 000 aktiivista asennusta ja arvosana 4,3/5 yli 275 arvostelulla. Lisäosa päivittyy säännöllisesti; viimeisin julkaisu, 8.6.5, tuli huhtikuussa 2026 ja lisäsi tekoälypohjaisen haavoittuvuusskannauksen.

Bonus: lisäosa piilottaa myös polut lisäosiin ja /wp-admin-kirjautumissivulle tarjoten kattavan WordPress-peittämisen yhdellä työkalulla.

Menetelmä 2: Manuaalinen teeman uudelleennimeäminen, kun lisäosa ei ole vaihtoehto

Jos et halua asentaa uutta lisäosaa tai tarvitset täyden hallinnan prosessista, nimeä teema manuaalisesti uudelleen FTP:n kautta. Tämä menetelmä vaatii varovaisuutta: virhe missä tahansa vaiheessa voi tilapäisesti poistaa teeman käytöstä, joten tee ensin täydellinen varmuuskopio.

Vaihe 1: Nimeä teemakansio uudelleen

Yhdistä palvelimellesi FTP-asiakkaalla (FileZilla on ilmainen ja monialustainen) tai isännöintisi tiedostonhallinnalla. Siirry kansioon /wp-content/themes/ ja nimeä teemasi kansio uudelleen.

Tärkeää: nimeä kansio uudelleen ENNEN kuin aktivoit teeman ensimmäistä kertaa. Jos teema on jo aktiivinen, WordPress nollaa sen asetukset ja vaihtaa oletusteemaan uudelleennimeämisen jälkeen. Siinä tapauksessa aktivoi teema uudelleen vaiheen 3 jälkeen; Mukauttimen asetukset säilyvät.

Vaihe 2: Muokkaa style.css-tiedostoa

Avaa uudelleennimetty teemakansio ja etsi style.css-tiedosto. Aivan yläreunassa on kommenttilohko, jossa on metatiedot:

1/*
2Theme Name: My Theme
3Author: Theme Author
4Version: 1.0.0
5*/

Vaihda Theme Name uuteen nimeen (sama, jonka annoit kansiolle). Tallenna tiedosto.

Vaihe 3: Aktivoi teema uudelleen

Siirry kohtaan Ulkoasu → Teemat. WordPress näyttää teeman uudella nimellään merkittynä "Ei käytössä" (jos nimesit jo aktiivisen teeman uudelleen). Napsauta "Ota käyttöön".

Näiden kolmen vaiheen jälkeen työkalut, kuten WPThemeDetector, eivät enää pysty tunnistamaan teeman nimeä HTML-koodista. Teema itsessään toimii kuten ennenkin; kaikki asetukset, Mukauttimen valinnat ja sisältö säilyvät ennallaan.

Yksi sivuvaikutus on: automaattiset teemapäivitykset lakkaavat tulemasta. WordPress yhdistää teemat arkistoon kansion nimen perusteella. Uudelleennimeämisen jälkeen tämä linkki katkeaa. Sinun on päivitettävä teema manuaalisesti: tarkista säännöllisesti teeman virallinen sivu WordPress.orgissa ja lataa uudet versiot FTP:n kautta.

Jos käytät lapsiteemaa, nimeä ensin isäntäkansio ja style.css uudelleen, sitten lapsi. Lapsiteeman style.css:ssä päivitä rivi Template: vanha-teeman-nimi uuteen isäntänimeen.

Miten poistaa teeman nimi alatunnisteesta

Monet teemat näyttävät nimensä sivuston alareunassa: "Ylpeästi palvelee TeemaNimi" tai yksinkertaisesti tekijänoikeustiedot teeman nimellä. Voit poistaa tämän kahdella tavalla: helposti (Mukauttimen kautta) tai koodin avulla.

Mukauttimen kautta (ilman koodia)

Siirry kohtaan Ulkoasu → Mukauta ja etsi alatunnisteeseen liittyvä osio. Se on yleensä nimeltään Alatunniste, Alatunnistepalkki tai jotain vastaavaa. Sisältä löydät valintakytkimen "Näytä teeman nimi" tai tekstikentän, jossa on tekijänoikeusteksti. Kytke valinta pois päältä tai korvaa teksti omallasi.

Tämä menetelmä riippuu käyttämästäsi teemasta: jotkin teemat (Astra, GeneratePress, Kadence) antavat täyden hallinnan alatunnisteeseen Mukauttimesta; toiset (vanhemmat tai minimalistiset teemat) eivät.

Footer.php:n kautta (koodi)

Jos Mukautin ei auta, muokkaa footer.php-tiedostoa. Tämä on pääasiallinen tiedosto, joka vastaa alatunnisteen tulostuksesta.

Yhdistä palvelimellesi FTP:llä, siirry teemakansioon (/wp-content/themes/oma-teema/), etsi footer.php ja lataa se muokattavaksi. Etsi kohta, joka tulostaa teeman nimen; se näyttää suunnilleen tältä:

1<a href="<?php echo esc_url( __( 'https://wordpress.org/', 'textdomain' ) ); ?>">
2 <?php printf( __( 'Proudly powered by %s', 'textdomain' ), 'WordPress' ); ?>
3</a>

Poista tämä lohko tai korvaa se omalla tekstilläsi. Esimerkiksi pelkkä yrityksen nimi:

1<span class="copyright">&copy; <?php echo date('Y'); ?> <?php bloginfo( 'name' ); ?></span>
2

Tallenna tiedosto ja lataa se takaisin palvelimelle. Tarkista sivusto; alatunnisteen pitäisi olla puhdas.

Tärkeää: ennen footer.php-tiedoston muokkaamista kopioi tiedosto lapsiteemaasi ja muokkaa kopiota. Isäntäteeman suora muokkaaminen tarkoittaa, että menetät muutokset seuraavassa teemapäivityksessä.

Jos isännöintipalveluntarjoajasi on poistanut teemaeditorin käytöstä hallintapaneelissa (Ulkoasu → Teematiedostoeditori -painike puuttuu tai on pois käytöstä), käytä vain FTP:tä. Jotkin isännöitsijät poistavat tiedostoeditorin käytöstä turvallisuussyistä; tämä on normaali käytäntö, ei virhe.

⁉️🤔 Usein kysytyt kysymykset

Onko laillista piilottaa WordPress-teeman nimi?

Kyllä, täysin laillista. Virallisen WordPress.org-katalogin teemat on lisensoitu GPLv2:lla, joka sallii muokkaamisen, uudelleennimeämisen ja muokattujen kopioiden jakelun. Kaupallisten teemojen, joilla on omisteinen lisenssi, kohdalla lue kyseisen teeman lisenssisopimus, mutta useimmissa tapauksissa nimen piilottamista ei ole kielletty.

Tarvitseeko teeman nimi piilottaa, jos sivustoni on hyvällä hostingilla, jossa on suojaus?

Palomuurilla ja virustorjunnalla varustettu hosting ei sulje teeman koodissa olevaa haavoittuvuutta; nämä ovat eri suojauskerroksia. Hosting estää palvelintason hyökkäykset (DDoS, brute force), mutta tunnettua teemahaavoittuvuutta hyödyntävä hyökkäys toimii sovellustasolla. Teeman nimen piilottaminen poistaa helpoimman tavan selvittää, mitä hyväksikäyttöjä kannattaa kokeilla.

Teeman uudelleennimeämisen jälkeen Mukauttimen asetukseni katosivat. Mitä teen?

Mukauttimen asetukset on sidottu teeman nimeen tietokannassa. Uudelleennimeämisen ja uudelleenaktivoinnin jälkeen WordPress luo uuden merkinnän; vanhat asetukset säilyvät wp_options-taulussa vanhalla avaimella. Voit palauttaa ne: etsi rivi theme_mods_vanha-teeman-nimi wp_options-taulusta ja kopioi sen arvo kohtaan theme_mods_uusi-teeman-nimi. Vaihtoehtoisesti käytä WP Hide -lisäosaa, joka ei aiheuta tätä ongelmaa lainkaan.

Pitääkö lapsiteemakin nimetä uudelleen?

Kyllä, muuten isäntäteeman nimi on edelleen näkyvissä. Lapsiteeman style.css sisältää rivin Template: isanta-teeman-nimi, joka viittaa isäntäkansioon. Jos isäntä nimetään uudelleen, mutta lasta ei, WordPress ei löydä isäntää ja sivusto hajoaa. Järjestys: ensin isäntä → päivitä Template: lapseen → nimeä lapsi uudelleen.

Voinko vain poistaa teeman nimirivin style.css:stä?

Se ei riitä. Teeman nimi näkyy HTML-koodissa vähintään kolmessa paikassa: tyylitiedoston URL, body-luokat ja wrapper-ID:t/-luokat. Pelkkä kommentin poistaminen style.css:stä poistaa vain yhden kolmesta allekirjoituksesta. Tarvitset joko kattavan peittämisen WP Hide -lisäosalla tai täydellisen kansion uudelleennimeämisen ja uudelleenaktivoinnin.

Piilottaa vai ei: lopputulos

Jos sivustosi on myymäläsi, teeman nimen piilottaminen ei ole vainoharhaisuutta; se on perushygieniaa. Viiden minuutin käyttäminen WP Hide & Security Enhanceriin poistaa helpoimman hyökkäysvektorin ja tekee samalla sivustosi koodista siistimmän asiakkaille ja kilpailijoille.

Valitse tilanteeseesi sopiva lähestymistapa:

  • Minimaalinen vaiva: asenna WP Hide. Asennus vie viisi minuuttia, lisäosa on ilmainen ja päivittyy säännöllisesti.
  • Täysi hallinta: manuaalinen uudelleennimeäminen FTP:llä saavuttaa samat tulokset ilman ylimääräistä lisäosaa, mutta vaatii varovaisuutta ja manuaalisia teemapäivityksiä jatkossa.
  • Vain alatunniste: jos tavoite on puhtaasti kosmeettinen, Mukautin tai yksi muokkaus footer.php:hen riittää.

Riippumatta siitä, minkä menetelmän valitset, tee täydellinen varmuuskopio ennen aloittamista ja sovella sitten vapaasti mitä tahansa näistä menetelmistä.