Skip to content

Wszystko o WordPressie, tworzeniu stron — i nie tylko

🛡 Jak ukryć nazwę motywu w WordPress: pełny przewodnik

🛡 Jak ukryć nazwę motywu w WordPress: pełny przewodnik

Strona na WordPress jest gotowa, treść załadowana, design dopracowany. Otwierają Państwo kod źródłowy strony, a tam w dziesięciu miejscach widnieje nazwa motywu: w ścieżkach do stylów, w klasach body, w strukturze folderów. W przypadku projektu klienckiego lub komercyjnej strony wygląda to co najmniej niechlujnie.

Gorzej, że znając dokładną nazwę motywu, osoba atakująca może znaleźć znane luki w zabezpieczeniach dla tego konkretnego motywu i precyzyjnie zaatakować stronę. Szczególnie jeśli motyw nie był od dawna aktualizowany lub został pobrany z podejrzanego źródła.

Zamykamy tę lukę na dwa sposoby: szybki (wtyczka, 5 minut) i ręczny (pełna kontrola, ale wymagany dostęp do plików). Poniżej obie metody ze szczegółowymi krokami, które działają na każdej nowoczesnej wersji WordPress.

💡 Szybki przegląd:

  • Wtyczka WP Hide automatycznie maskuje ścieżki do motywu, stylów i wtyczek: instalacja, konfiguracja i gotowe.
  • Ręczna zmiana nazwy przez FTP: zmieniają Państwo nazwę folderu motywu, edytują style.css, ponownie aktywują, motyw jest niewidoczny dla detektorów.
  • Nazwę motywu w stopce usuwa się przez Customizer (bez kodu) lub edytując footer.php (pełna kontrola).
  • Przed jakimikolwiek zmianami w plikach obowiązkowe jest pełne wykonanie kopii zapasowej strony.

Po co w ogóle ukrywać nazwę motywu?

WordPress domyślnie ujawnia informacje o motywie w kilku miejscach. W kodzie HTML strony ścieżka do stylów wygląda jak /wp-content/themes/my-theme/style.css, a w atrybucie body_class często pojawia się ciąg w rodzaju theme-my-theme. Każdy skaner motywów, na przykład WPThemeDetector lub What WordPress Theme Is That, odczytuje te sygnatury w ciągu sekundy.

Dla bloga na jeden dzień to nie problem. Ale dla strony biznesowej, sklepu internetowego czy projektu klienckiego ujawniona nazwa motywu stwarza trzy rodzaje ryzyka:

  • Ataki celowane. Osoba atakująca szuka w bazach podatności (WPScan, CVE) znanych luk dla konkretnego motywu i próbuje exploitów. Jeśli motyw jest popularny i nie był aktualizowany, szanse na sukces są wysokie.
  • Inżynieria społeczna. Klient lub konkurent widzi, że używają Państwo darmowego motywu z 3 000 instalacji, zaufanie do strony spada.
  • Automatyczne zbieranie danych. Boty skanują miliony stron pod kątem sygnatur motywów i wtyczek, aby tworzyć listy potencjalnych celów.

Dodatkowa kwestia: zmiana nazwy motywu jest w pełni legalna. WordPress jest rozpowszechniany na licencji GPLv2, mogą Państwo modyfikować motyw dowolnie, w tym nazwę folderu i zawartość style.css. Licencja motywu z oficjalnego katalogu WordPress.org zezwala na te same działania.

Jeden ważny niuans: jeśli używają Państwo motywu potomnego, należy zmienić nazwę zarówno motywu nadrzędnego, jak i potomnego, w przeciwnym razie połączenie między nimi zostanie zerwane i motyw potomny przestanie działać.

W tym filmie pokazano obie metody w działaniu: konfigurację WP Hide i ręczną zmianę nazwy motywu przez FTP. Jeśli wolą Państwo instrukcję wizualną, siedem minut nagrania ekranu zastąpi czytanie całego artykułu.

Sposób 1: WP Hide & Security Enhancer, szybko i bez edycji kodu

Najbezpieczniejszym i najszybszym sposobem na ukrycie nazwy motywu jest użycie WP Hide & Security Enhancer. Wtyczka działa poprzez filtrowanie WordPressa i przepisywanie URL-i: nie rusza Państwa plików, nie zmienia struktury folderów, wszystko odbywa się na poziomie generowania kodu HTML.

Proszę zainstalować wtyczkę standardowo: Plugins → Add New, wpisać w wyszukiwarkę WP Hide, kliknąć Install i Activate. Po aktywacji w menu pojawi się nowa pozycja WP Hide → General Settings.

Panel ustawień WP Hide do maskowania ścieżek motywu

Wtyczka umożliwia zmianę sześciu kluczowych identyfikatorów motywu:

  • Nowa ścieżka do motywu, zmienia /themes/my-theme/ na dowolny ciąg, na przykład /templates/core/.
  • Nowa ścieżka do plików stylów, ukrywa rzeczywisty URL style.css.
  • Usuń opis motywu z style.css, usuwa nagłówek komentarza z nazwą i wersją motywu.
  • Nowa ścieżka do motywu potomnego, jeśli używają Państwo motywu potomnego, maskuje również jego.
  • Nowa ścieżka do plików motywu potomnego, odpowiednio, również jego style.
  • Usuń opis z motywu potomnego, usuwamy ostatnie metadane.

Proszę wypełnić pola nowymi wartościami, kliknąć Save Changes i koniecznie wyczyścić cache: wtyczek (WP Rocket, W3 Total Cache), serwera i CDN, jeśli jest używany. Po wyczyszczeniu cache proszę otworzyć stronę w trybie incognito i sprawdzić kod źródłowy: ścieżki do motywu powinny stać się nieczytelne.

Według danych z katalogu WordPress.org na czerwiec 2026, WP Hide ma 50 000+ aktywnych instalacji i ocenę 4,3/5 przy 275+ opiniach. Wtyczka jest regularnie aktualizowana, ostatnie wydanie 8.6.5 ukazało się w kwietniu 2026 i dodało skanowanie podatności przez AI.

Plus metody: wtyczka ukrywa również ścieżki do wtyczek i stronę logowania /wp-admin, kompleksowe maskowanie WordPressa jednym narzędziem.

Sposób 2: Ręczna zmiana nazwy motywu, gdy wtyczka nie wchodzi w grę

Jeśli nie chcą Państwo instalować kolejnej wtyczki lub potrzebują pełnej kontroli nad procesem, proszę zmienić nazwę motywu ręcznie przez FTP. Sposób wymaga ostrożności: błąd na którymkolwiek etapie może tymczasowo wyłączyć motyw, dlatego najpierw proszę wykonać pełną kopię zapasową.

Krok 1: Zmiana nazwy folderu motywu

Proszę połączyć się z serwerem przez klienta FTP, FileZilla (darmowy, wieloplatformowy) lub menedżera plików hostingu. Proszę przejść do /wp-content/themes/ i zmienić nazwę folderu Państwa motywu.

Ważne: proszę zmienić nazwę folderu PRZED pierwszą aktywacją motywu. Jeśli motyw jest już aktywowany, po zmianie nazwy WordPress zresetuje jego ustawienia i przełączy stronę na motyw domyślny. W takim przypadku po kroku 3 proszę po prostu ponownie aktywować motyw, ustawienia Customizera zostaną zachowane.

Krok 2: Edycja style.css

Proszę otworzyć folder motywu o zmienionej nazwie, znaleźć plik style.css. Na samej górze znajduje się blok komentarza z metadanymi:

1/*
2Theme Name: My Theme
3Author: Theme Author
4Version: 1.0.0
5*/

Proszę zastąpić Theme Name nową nazwą, tą samą, którą nadał Pan/Pani folderowi. Proszę zapisać plik.

Krok 3: Ponowna aktywacja motywu

Proszę przejść do Wygląd → Motywy. WordPress pokaże motyw pod nową nazwą z oznaczeniem „Nieaktywny" (jeśli zmieniali Państwo nazwę już aktywowanego). Proszę kliknąć „Aktywuj".

Po tych trzech krokach narzędzia takie jak WPThemeDetector nie będą już w stanie określić nazwy motywu na podstawie kodu HTML. Sam motyw działa jak poprzednio, wszystkie ustawienia, customizer i treść są na swoim miejscu.

Jest jeden efekt uboczny: automatyczne aktualizacje motywu przestaną przychodzić. WordPress dopasowuje motyw po nazwie folderu do repozytorium, po zmianie nazwy połączenie zostaje utracone. Motyw trzeba będzie aktualizować ręcznie: proszę okresowo sprawdzać oficjalną stronę motywu na WordPress.org i wgrywać nową wersję przez FTP.

Jeśli używają Państwo motywu potomnego, najpierw proszę zmienić nazwę folderu nadrzędnego i style.css, a następnie potomnego. W style.css motywu potomnego proszę poprawić wiersz Template: old-theme-name na nową nazwę motywu nadrzędnego.

Jak usunąć nazwę motywu ze stopki

Wiele motywów wyświetla swoją nazwę w dolnej części strony: „Proudly powered by ThemeName" lub po prostu copyright z nazwą. Można to usunąć na dwa sposoby: prosty (przez Customizer) i przez kod.

Przez Customizer (bez kodu)

Proszę przejść do Wygląd → Dostosuj i poszukać sekcji związanej ze stopką. Zazwyczaj nazywa się Footer, Stopka lub Footer Bar. Wewnątrz znajduje się przełącznik „Pokaż nazwę motywu" lub pole tekstowe z copyright. Proszę wyłączyć przełącznik lub zastąpić tekst własnym.

Ta metoda zależy od konkretnego motywu: niektóre motywy (Astra, GeneratePress, Kadence) dają pełną kontrolę nad stopką z poziomu Customizera, inne (starsze lub minimalistyczne) nie.

Przez footer.php (kod)

Jeśli Customizer nie pomaga, edytujemy plik footer.php. Jest to główny plik odpowiedzialny za wyświetlanie stopki.

Proszę połączyć się z serwerem przez FTP, przejść do folderu motywu (/wp-content/themes/your-theme/), znaleźć footer.php i pobrać go do edycji. Proszę znaleźć fragment wyświetlający nazwę motywu, wygląda on mniej więcej tak:

1<a href="<?php echo esc_url( __( 'https://wordpress.org/', 'textdomain' ) ); ?>">
2 <?php printf( __( 'Proudly powered by %s', 'textdomain' ), 'WordPress' ); ?>
3</a>

Proszę usunąć ten blok lub zastąpić go własnym tekstem. Na przykład po prostu nazwą firmy:

1<span class="copyright">&copy; <?php echo date('Y'); ?> <?php bloginfo( 'name' ); ?></span>
2

Proszę zapisać plik i wgrać go z powrotem na serwer. Proszę sprawdzić stronę, stopka powinna zostać oczyszczona.

Ważne: przed edycją footer.php proszę skopiować plik do motywu potomnego i edytować kopię. Bezpośrednia edycja motywu nadrzędnego spowoduje utratę zmian podczas następnej aktualizacji motywu.

Jeśli dostawca hostingu zablokował edytor motywów w panelu administracyjnym (przycisk Wygląd → Edytor plików motywu jest nieobecny lub nieaktywny), proszę używać wyłącznie FTP. Niektóre hostingi wyłączają edytor plików ze względów bezpieczeństwa, jest to normalna praktyka, a nie błąd.

⁉️🤔 Często zadawane pytania

Czy ukrywanie nazwy motywu WordPress jest legalne?

Tak, w pełni legalne. Motywy z oficjalnego katalogu WordPress.org są rozpowszechniane na licencji GPLv2, która zezwala na modyfikację, zmianę nazwy i dystrybucję zmodyfikowanych kopii. W przypadku motywów komercyjnych z licencją własnościową proszę przeczytać umowę licencyjną konkretnego motywu, ale w większości przypadków ukrywanie nazwy nie jest zabronione.

Czy trzeba ukrywać nazwę motywu, jeśli strona jest na dobrym hostingu z ochroną?

Hosting z firewallem i antywirusem nie zamknie luki w kodzie motywu, to różne poziomy ochrony. Hosting blokuje ataki na serwer (DDoS, brute force), ale exploit wykorzystujący znaną lukę w motywie przejdzie na poziomie aplikacji. Ukrycie nazwy motywu eliminuje najprostszy sposób na określenie, jakich exploitów próbować.

Po zmianie nazwy motywu zniknęły ustawienia Customizera, co robić?

Ustawienia Customizera są powiązane z nazwą motywu w bazie danych. Po zmianie nazwy i ponownej aktywacji WordPress tworzy nowy wpis, stare ustawienia pozostają w tabeli wp_options pod starym kluczem. Można je przywrócić: proszę znaleźć w wp_options wiersz z theme_mods_old-theme-name i skopiować jego wartość do theme_mods_new-theme-name. Lub użyć wtyczki WP Hide, która w ogóle nie stwarza tego problemu.

Czy koniecznie trzeba zmieniać nazwę motywu potomnego?

Tak, w przeciwnym razie nazwa motywu nadrzędnego i tak zostanie ujawniona. W style.css motywu potomnego znajduje się wiersz Template: parent-theme-name, który odwołuje się do folderu motywu nadrzędnego. Jeśli motyw nadrzędny ma zmienioną nazwę, a potomny nie, WordPress nie znajdzie motywu nadrzędnego i strona przestanie działać. Kolejność: najpierw motyw nadrzędny → edytują Państwo Template: w potomnym → zmieniają nazwę potomnego.

Czy można po prostu usunąć wiersz z nazwą motywu z style.css?

To niewystarczające. Nazwa motywu jest ujawniana w kodzie HTML co najmniej w trzech miejscach: URL-e stylów, klasy body oraz ID/klasy kontenerów. Samo usunięcie komentarza z style.css usuwa tylko jedną sygnaturę z trzech. Potrzebne jest albo kompleksowe maskowanie wtyczką WP Hide, albo pełna zmiana nazwy folderu z późniejszą ponowną aktywacją.

Ukrywać motyw czy nie: podsumowanie

Jeśli strona jest Państwa wizytówką, ukrywanie nazwy motywu to nie paranoja, a podstawowa higiena. Poświęcając pięć minut na WP Hide & Security Enhancer, eliminują Państwo najprostszy wektor ataku i przy okazji sprawiają, że kod strony jest czystszy dla klientów i konkurentów.

Proszę wybrać podejście odpowiednie do swojej sytuacji:

  • Minimum wysiłku, proszę zainstalować WP Hide, konfiguracja zajmie pięć minut, wtyczka jest darmowa i regularnie aktualizowana.
  • Pełna kontrola, ręczna zmiana nazwy przez FTP daje te same rezultaty bez dodatkowej wtyczki, ale wymaga ostrożności i ręcznych aktualizacji motywu w przyszłości.
  • Tylko stopka, jeśli zadanie jest czysto kosmetyczne, wystarczy Customizer lub jedna edycja footer.php.

Niezależnie od wybranej metody, proszę wykonać pełną kopię zapasową przed rozpoczęciem i można śmiało stosować dowolną z metod.