
🛡 Slik skjuler du navnet på WordPress-temaet ditt: en komplett guide
WordPress-nettstedet ditt er klart: innhold lastet opp, design polert. Du åpner sidekilden, og temanavnet dukker opp på et dusin steder: stilarkstier, body-klasser, mappestruktur. For et klientprosjekt eller kommersielt nettsted ser dette i beste fall slurvete ut.
Det større problemet: når en angriper kjenner det nøyaktige temanavnet, kan de slå opp kjente sårbarheter for det spesifikke temaet og angripe nettstedet ditt. Dette gjelder spesielt hvis temaet ikke har blitt oppdatert på en stund eller kom fra en tvilsom kilde.
Vi lukker dette gapet med to tilnærminger: rask (plugin, 5 minutter) og manuell (full kontroll, men krever filtilgang). Nedenfor finner du begge metodene med nøyaktige trinn som fungerer på alle moderne WordPress-versjoner.
💡 Rask oversikt:
- WP Hide-pluginen maskerer stier til temaer, stiler og utvidelser automatisk: installer, konfigurer, ferdig.
- Manuell omdøping via FTP: endre temamappenavnet, rediger style.css, reaktiver, og temaet blir usynlig for detektorer.
- Fjern temanavnet fra bunnteksten via Tilpasser (ingen kode) eller ved å redigere footer.php (full kontroll).
- Før du redigerer noen filer, ta en full sikkerhetskopi av nettstedet.
Hvorfor skjule temanavnet i det hele tatt?
WordPress eksponerer temainformasjon på flere steder som standard. I side-HTML-en ser stilarkstien ut som /wp-content/themes/my-theme/style.css, og body_class-attributtet inneholder ofte en streng som theme-my-theme. Enhver temaskanner (for eksempel WPThemeDetector eller What WordPress Theme Is That) leser disse signaturene på sekunder.
For en engangsblogg er ikke dette noe problem. Men for et forretningsnettsted, nettbutikk eller klientprosjekt skaper et eksponert temanavn tre risikoer:
- Målrettede angrep. En angriper søker i sårbarhetsdatabaser (WPScan, CVE) etter kjente feil i det spesifikke temaet og prøver exploits. Hvis temaet er populært og ikke har blitt oppdatert, er sjansene for suksess høye.
- Sosial manipulering. En klient eller konkurrent ser at du bruker et gratistema med 3000 installasjoner, og tilliten til nettstedet ditt synker.
- Automatisert innhøsting. Boter skanner millioner av nettsteder etter tema- og utvidelsessignaturer for å sette sammen lister over potensielle mål.
Et tilleggspoeng: å omdøpe temaet ditt er helt lovlig. WordPress distribueres under GPLv2, så du kan endre temaet slik du vil, inkludert mappenavnet og innholdet i style.css. Temaer fra den offisielle WordPress.org-katalogen er lisensiert under de samme vilkårene.
En viktig merknad: hvis du bruker et barnetema, må du omdøpe både foreldre- og barnetemaet. Ellers brytes koblingen mellom dem, og barnetemaet slutter å fungere.
Denne videoen demonstrerer begge metodene i praksis: konfigurering av WP Hide og manuell omdøping av temaet via FTP. Hvis du foretrekker visuelle instruksjoner, erstatter sju minutter med skjermtid å lese hele artikkelen.
Metode 1: WP Hide & Security Enhancer, raskt og kodefritt
Den tryggeste og raskeste måten å skjule temanavnet på er å bruke WP Hide & Security Enhancer. Pluginen fungerer gjennom WordPress-filtrering og URL-omskriving: den rører ikke filene dine eller endrer mappestrukturen din. Alt skjer på HTML-utdatanivå.
Installer pluginen på standard måte: Utvidelser → Legg til ny, søk etter WP Hide, klikk Installer og Aktiver. Etter aktivering dukker et nytt menyelement opp: WP Hide → Generelle innstillinger.

Pluginen lar deg endre seks nøkkelidentifikatorer for temaet:
- Ny temasti: endrer
/themes/my-theme/til en vilkårlig streng som/templates/core/. - Ny stilarksti: skjuler den virkelige style.css-URL-en.
- Fjern temabeskrivelse fra style.css: fjerner topptekstkommentaren som inneholder temanavn og versjon.
- Ny barnetemasti: hvis du bruker et barnetema, maskerer den også.
- Ny barnetemafil-sti: maskerer barnetemaets stiler også.
- Fjern barnetemabeskrivelse: fjerner de siste bitene med metadata.
Fyll ut feltene med nye verdier, klikk Lagre endringer, og sørg for å tømme all hurtigbuffer: plugin-hurtigbuffer (WP Rocket, W3 Total Cache), server-hurtigbuffer og CDN hvis aktuelt. Etter å ha tømt hurtigbufferen, åpne nettstedet i inkognitomodus og sjekk kildekoden. Temastiene skal nå være uleselige.
Ifølge WordPress.org-katalogen per juni 2026 har WP Hide 50 000+ aktive installasjoner og en vurdering på 4,3/5 med 275+ anmeldelser. Pluginen oppdateres jevnlig; den siste utgivelsen, 8.6.5, kom i april 2026 og la til AI-sårbarhetsskanning.
Bonus: pluginen skjuler også stier til utvidelser og /wp-admin-innloggingssiden, noe som gir omfattende WordPress-maskering i ett verktøy.
Metode 2: Manuell omdøping av tema når en plugin ikke er et alternativ
Hvis du ikke vil installere en annen plugin eller trenger full kontroll over prosessen, omdøp temaet manuelt via FTP. Denne metoden krever forsiktighet: en feil på et hvilket som helst trinn kan midlertidig deaktivere temaet, så ta en full sikkerhetskopi først.
Trinn 1: Omdøp temamappen
Koble til serveren din med en FTP-klient (FileZilla er gratis og på tvers av plattformer) eller vertskontrollpanelets filbehandler. Naviger til /wp-content/themes/ og omdøp temamappen din.
Viktig: omdøp mappen FØR du aktiverer temaet for første gang. Hvis temaet allerede er aktivt, vil WordPress tilbakestille innstillingene og bytte til standardtemaet etter omdøping. I så fall, bare reaktiver temaet etter trinn 3; Tilpasser-innstillinger vil bli bevart.
Trinn 2: Rediger style.css
Åpne den omdøpte temamappen og finn filen style.css. Helt øverst er det en kommentarblokk med metadata:
1 /* 2 Theme Name: My Theme 3 Author: Theme Author 4 Version: 1.0.0 5 */
Endre Theme Name til det nye navnet (det samme som du ga mappen). Lagre filen.
Trinn 3: Reaktiver temaet
Gå til Utseende → Temaer. WordPress vil vise temaet under det nye navnet merket "Inaktivt" (hvis du omdøpte et allerede aktivt tema). Klikk "Aktiver".
Etter disse tre trinnene kan verktøy som WPThemeDetector ikke lenger identifisere temanavnet gjennom HTML-koden. Selve temaet fungerer som før; alle innstillinger, Tilpasser-alternativer og innhold forblir intakt.
Det er én bivirkning: automatiske temaoppdateringer vil slutte å komme. WordPress matcher temaer etter mappenavn mot depotet. Etter omdøping er den koblingen brutt. Du må oppdatere temaet manuelt: sjekk jevnlig temaets offisielle side på WordPress.org og last opp nye versjoner via FTP.
Hvis du bruker et barnetema, omdøp først foreldremappen og style.css, deretter barnet. I barnetemaets style.css, oppdater linjen Template: old-theme-name til det nye foreldrenavnet.
Hvordan fjerne temanavnet fra bunnteksten
Mange temaer viser navnet sitt nederst på nettstedet: "Stolt drevet av ThemeName" eller rett og slett en opphavsrett med temanavnet. Du kan fjerne dette på to måter: enkelt (via Tilpasser) eller gjennom kode.
Via Tilpasser (ingen kode)
Gå til Utseende → Tilpass og se etter en bunntekstrelatert seksjon. Den kalles vanligvis Bunntekst, Bunntekstlinje eller noe lignende. Inni finner du en bryter for "Vis temanavn" eller et tekstfelt med opphavsrettstekst. Slå av bryteren eller erstatt teksten med din egen.
Denne metoden avhenger av ditt spesifikke tema: noen temaer (Astra, GeneratePress, Kadence) gir deg full bunntekstkontroll fra Tilpasser; andre (eldre eller minimalistiske temaer) gjør det ikke.
Via footer.php (kode)
Hvis Tilpasser ikke hjelper, rediger filen footer.php. Dette er hovedfilen som er ansvarlig for bunntekstutdata.
Koble til serveren din via FTP, naviger til temamappen (/wp-content/themes/your-theme/), finn footer.php, og last den ned for redigering. Se etter fragmentet som skriver ut temanavnet; det ser omtrent slik ut:
1 <a href="<?php echo esc_url( __( 'https://wordpress.org/', 'textdomain' ) ); ?>"> 2 <?php printf( __( 'Proudly powered by %s', 'textdomain' ), 'WordPress' ); ?> 3 </a>
Slett denne blokken eller erstatt den med din egen tekst. For eksempel, bare firmanavnet:
1 <span class="copyright">© <?php echo date('Y'); ?> <?php bloginfo( 'name' ); ?></span> 2
Lagre filen og last den opp tilbake til serveren. Sjekk nettstedet; bunnteksten skal være ren.
Viktig: før du redigerer
footer.php, kopier filen til barnetemaet ditt og rediger kopien. Å redigere foreldretemaet direkte betyr at du mister endringer ved neste temaoppdatering.
Hvis vertsleverandøren din har deaktivert temaredigeringsprogrammet i administrasjonspanelet (knappen Utseende → Temafilredigering mangler eller er inaktiv), bruk kun FTP. Noen verter deaktiverer filredigeringsprogrammet av sikkerhetsgrunner; dette er normal praksis, ikke en feil.
⁉️🤔 Ofte stilte spørsmål
Er det lovlig å skjule WordPress-tema-navnet?
Ja, helt lovlig. Temaer fra den offisielle WordPress.org-katalogen distribueres under GPLv2-lisensen, som tillater modifikasjon, omdøping og distribusjon av modifiserte kopier. For kommersielle temaer med proprietære lisenser, les det spesifikke temaets lisensavtale, men i de fleste tilfeller er det ikke forbudt å skjule navnet.
Trenger jeg å skjule temanavnet hvis nettstedet mitt er på god hosting med beskyttelse?
Hosting med brannmur og antivirus vil ikke lukke en sårbarhet i temaets kode; dette er forskjellige beskyttelseslag. Hosting blokkerer angrep på servernivå (DDoS, brute force), men en exploit rettet mot en kjent temasårbarhet opererer på applikasjonsnivå. Å skjule temanavnet fjerner den enkleste måten å fastslå hvilke exploits som skal prøves.
Etter omdøping av temaet forsvant Tilpasser-innstillingene mine. Hva bør jeg gjøre?
Tilpasser-innstillinger er knyttet til temanavnet i databasen. Etter omdøping og reaktivering oppretter WordPress en ny oppføring; gamle innstillinger forblir i
wp_options-tabellen under den gamle nøkkelen. Du kan gjenopprette dem: finn raden medtheme_mods_old-theme-nameiwp_optionsog kopier verdien tiltheme_mods_new-theme-name. Alternativt kan du bruke WP Hide-pluginen, som ikke skaper dette problemet i det hele tatt.
Må jeg omdøpe barnetemaet også?
Ja, ellers er foreldretemanavnet fortsatt eksponert. Barnetemaets style.css inneholder en linje
Template: parent-theme-namesom refererer til foreldremappen. Hvis forelderen er omdøpt, men barnet ikke er det, vil ikke WordPress finne forelderen, og nettstedet vil bryte. Rekkefølgen: forelder først → oppdaterTemplate:i barnet → omdøp barnet.
Kan jeg bare slette temanavnlinjen fra style.css?
Det er ikke nok. Temanavnet er eksponert i HTML-koden på minst tre steder: stilark-URL, body-klasser og wrapper-ID-er/klasser. Å bare slette kommentaren fra style.css fjerner bare én av tre signaturer. Du trenger enten omfattende maskering med WP Hide-pluginen eller en fullstendig mappeomdøping etterfulgt av reaktivering.
Å skjule eller ikke skjule: bunnlinjen
Hvis nettstedet ditt er butikkfronten din, er det ikke paranoia å skjule temanavnet; det er grunnleggende hygiene. Å bruke fem minutter på WP Hide & Security Enhancer fjerner den enkleste angrepsvektoren samtidig som nettstedets kode blir renere for klienter og konkurrenter.
Velg tilnærmingen som passer din situasjon:
- Minimal innsats: installer WP Hide. Oppsett tar fem minutter, pluginen er gratis, og den oppdateres jevnlig.
- Full kontroll: manuell omdøping via FTP oppnår de samme resultatene uten en ekstra plugin, men krever forsiktighet og manuelle temaoppdateringer fremover.
- Kun bunntekst: hvis målet er rent kosmetisk, er Tilpasser eller en enkelt redigering av footer.php nok.
Uansett hvilken metode du velger, ta en full sikkerhetskopi før du starter, og bruk deretter gjerne en av disse metodene.



