
🛡 Jak ukryć nazwę motywu w WordPress: pełny przewodnik
Strona na WordPress jest gotowa, treść załadowana, design dopracowany. Otwierają Państwo kod źródłowy strony, a tam w dziesięciu miejscach widnieje nazwa motywu: w ścieżkach do stylów, w klasach body, w strukturze folderów. W przypadku projektu klienckiego lub komercyjnej strony wygląda to co najmniej niechlujnie.
Gorzej, że znając dokładną nazwę motywu, osoba atakująca może znaleźć znane luki w zabezpieczeniach dla tego konkretnego motywu i precyzyjnie zaatakować stronę. Szczególnie jeśli motyw nie był od dawna aktualizowany lub został pobrany z podejrzanego źródła.
Zamykamy tę lukę na dwa sposoby: szybki (wtyczka, 5 minut) i ręczny (pełna kontrola, ale wymagany dostęp do plików). Poniżej obie metody ze szczegółowymi krokami, które działają na każdej nowoczesnej wersji WordPress.
💡 Szybki przegląd:
- Wtyczka WP Hide automatycznie maskuje ścieżki do motywu, stylów i wtyczek: instalacja, konfiguracja i gotowe.
- Ręczna zmiana nazwy przez FTP: zmieniają Państwo nazwę folderu motywu, edytują style.css, ponownie aktywują, motyw jest niewidoczny dla detektorów.
- Nazwę motywu w stopce usuwa się przez Customizer (bez kodu) lub edytując footer.php (pełna kontrola).
- Przed jakimikolwiek zmianami w plikach obowiązkowe jest pełne wykonanie kopii zapasowej strony.
Po co w ogóle ukrywać nazwę motywu?
WordPress domyślnie ujawnia informacje o motywie w kilku miejscach. W kodzie HTML strony ścieżka do stylów wygląda jak /wp-content/themes/my-theme/style.css, a w atrybucie body_class często pojawia się ciąg w rodzaju theme-my-theme. Każdy skaner motywów, na przykład WPThemeDetector lub What WordPress Theme Is That, odczytuje te sygnatury w ciągu sekundy.
Dla bloga na jeden dzień to nie problem. Ale dla strony biznesowej, sklepu internetowego czy projektu klienckiego ujawniona nazwa motywu stwarza trzy rodzaje ryzyka:
- Ataki celowane. Osoba atakująca szuka w bazach podatności (WPScan, CVE) znanych luk dla konkretnego motywu i próbuje exploitów. Jeśli motyw jest popularny i nie był aktualizowany, szanse na sukces są wysokie.
- Inżynieria społeczna. Klient lub konkurent widzi, że używają Państwo darmowego motywu z 3 000 instalacji, zaufanie do strony spada.
- Automatyczne zbieranie danych. Boty skanują miliony stron pod kątem sygnatur motywów i wtyczek, aby tworzyć listy potencjalnych celów.
Dodatkowa kwestia: zmiana nazwy motywu jest w pełni legalna. WordPress jest rozpowszechniany na licencji GPLv2, mogą Państwo modyfikować motyw dowolnie, w tym nazwę folderu i zawartość style.css. Licencja motywu z oficjalnego katalogu WordPress.org zezwala na te same działania.
Jeden ważny niuans: jeśli używają Państwo motywu potomnego, należy zmienić nazwę zarówno motywu nadrzędnego, jak i potomnego, w przeciwnym razie połączenie między nimi zostanie zerwane i motyw potomny przestanie działać.
W tym filmie pokazano obie metody w działaniu: konfigurację WP Hide i ręczną zmianę nazwy motywu przez FTP. Jeśli wolą Państwo instrukcję wizualną, siedem minut nagrania ekranu zastąpi czytanie całego artykułu.
Sposób 1: WP Hide & Security Enhancer, szybko i bez edycji kodu
Najbezpieczniejszym i najszybszym sposobem na ukrycie nazwy motywu jest użycie WP Hide & Security Enhancer. Wtyczka działa poprzez filtrowanie WordPressa i przepisywanie URL-i: nie rusza Państwa plików, nie zmienia struktury folderów, wszystko odbywa się na poziomie generowania kodu HTML.
Proszę zainstalować wtyczkę standardowo: Plugins → Add New, wpisać w wyszukiwarkę WP Hide, kliknąć Install i Activate. Po aktywacji w menu pojawi się nowa pozycja WP Hide → General Settings.

Wtyczka umożliwia zmianę sześciu kluczowych identyfikatorów motywu:
- Nowa ścieżka do motywu, zmienia
/themes/my-theme/na dowolny ciąg, na przykład/templates/core/. - Nowa ścieżka do plików stylów, ukrywa rzeczywisty URL style.css.
- Usuń opis motywu z style.css, usuwa nagłówek komentarza z nazwą i wersją motywu.
- Nowa ścieżka do motywu potomnego, jeśli używają Państwo motywu potomnego, maskuje również jego.
- Nowa ścieżka do plików motywu potomnego, odpowiednio, również jego style.
- Usuń opis z motywu potomnego, usuwamy ostatnie metadane.
Proszę wypełnić pola nowymi wartościami, kliknąć Save Changes i koniecznie wyczyścić cache: wtyczek (WP Rocket, W3 Total Cache), serwera i CDN, jeśli jest używany. Po wyczyszczeniu cache proszę otworzyć stronę w trybie incognito i sprawdzić kod źródłowy: ścieżki do motywu powinny stać się nieczytelne.
Według danych z katalogu WordPress.org na czerwiec 2026, WP Hide ma 50 000+ aktywnych instalacji i ocenę 4,3/5 przy 275+ opiniach. Wtyczka jest regularnie aktualizowana, ostatnie wydanie 8.6.5 ukazało się w kwietniu 2026 i dodało skanowanie podatności przez AI.
Plus metody: wtyczka ukrywa również ścieżki do wtyczek i stronę logowania /wp-admin, kompleksowe maskowanie WordPressa jednym narzędziem.
Sposób 2: Ręczna zmiana nazwy motywu, gdy wtyczka nie wchodzi w grę
Jeśli nie chcą Państwo instalować kolejnej wtyczki lub potrzebują pełnej kontroli nad procesem, proszę zmienić nazwę motywu ręcznie przez FTP. Sposób wymaga ostrożności: błąd na którymkolwiek etapie może tymczasowo wyłączyć motyw, dlatego najpierw proszę wykonać pełną kopię zapasową.
Krok 1: Zmiana nazwy folderu motywu
Proszę połączyć się z serwerem przez klienta FTP, FileZilla (darmowy, wieloplatformowy) lub menedżera plików hostingu. Proszę przejść do /wp-content/themes/ i zmienić nazwę folderu Państwa motywu.
Ważne: proszę zmienić nazwę folderu PRZED pierwszą aktywacją motywu. Jeśli motyw jest już aktywowany, po zmianie nazwy WordPress zresetuje jego ustawienia i przełączy stronę na motyw domyślny. W takim przypadku po kroku 3 proszę po prostu ponownie aktywować motyw, ustawienia Customizera zostaną zachowane.
Krok 2: Edycja style.css
Proszę otworzyć folder motywu o zmienionej nazwie, znaleźć plik style.css. Na samej górze znajduje się blok komentarza z metadanymi:
1 /* 2 Theme Name: My Theme 3 Author: Theme Author 4 Version: 1.0.0 5 */
Proszę zastąpić Theme Name nową nazwą, tą samą, którą nadał Pan/Pani folderowi. Proszę zapisać plik.
Krok 3: Ponowna aktywacja motywu
Proszę przejść do Wygląd → Motywy. WordPress pokaże motyw pod nową nazwą z oznaczeniem „Nieaktywny" (jeśli zmieniali Państwo nazwę już aktywowanego). Proszę kliknąć „Aktywuj".
Po tych trzech krokach narzędzia takie jak WPThemeDetector nie będą już w stanie określić nazwy motywu na podstawie kodu HTML. Sam motyw działa jak poprzednio, wszystkie ustawienia, customizer i treść są na swoim miejscu.
Jest jeden efekt uboczny: automatyczne aktualizacje motywu przestaną przychodzić. WordPress dopasowuje motyw po nazwie folderu do repozytorium, po zmianie nazwy połączenie zostaje utracone. Motyw trzeba będzie aktualizować ręcznie: proszę okresowo sprawdzać oficjalną stronę motywu na WordPress.org i wgrywać nową wersję przez FTP.
Jeśli używają Państwo motywu potomnego, najpierw proszę zmienić nazwę folderu nadrzędnego i style.css, a następnie potomnego. W style.css motywu potomnego proszę poprawić wiersz Template: old-theme-name na nową nazwę motywu nadrzędnego.
Jak usunąć nazwę motywu ze stopki
Wiele motywów wyświetla swoją nazwę w dolnej części strony: „Proudly powered by ThemeName" lub po prostu copyright z nazwą. Można to usunąć na dwa sposoby: prosty (przez Customizer) i przez kod.
Przez Customizer (bez kodu)
Proszę przejść do Wygląd → Dostosuj i poszukać sekcji związanej ze stopką. Zazwyczaj nazywa się Footer, Stopka lub Footer Bar. Wewnątrz znajduje się przełącznik „Pokaż nazwę motywu" lub pole tekstowe z copyright. Proszę wyłączyć przełącznik lub zastąpić tekst własnym.
Ta metoda zależy od konkretnego motywu: niektóre motywy (Astra, GeneratePress, Kadence) dają pełną kontrolę nad stopką z poziomu Customizera, inne (starsze lub minimalistyczne) nie.
Przez footer.php (kod)
Jeśli Customizer nie pomaga, edytujemy plik footer.php. Jest to główny plik odpowiedzialny za wyświetlanie stopki.
Proszę połączyć się z serwerem przez FTP, przejść do folderu motywu (/wp-content/themes/your-theme/), znaleźć footer.php i pobrać go do edycji. Proszę znaleźć fragment wyświetlający nazwę motywu, wygląda on mniej więcej tak:
1 <a href="<?php echo esc_url( __( 'https://wordpress.org/', 'textdomain' ) ); ?>"> 2 <?php printf( __( 'Proudly powered by %s', 'textdomain' ), 'WordPress' ); ?> 3 </a>
Proszę usunąć ten blok lub zastąpić go własnym tekstem. Na przykład po prostu nazwą firmy:
1 <span class="copyright">© <?php echo date('Y'); ?> <?php bloginfo( 'name' ); ?></span> 2
Proszę zapisać plik i wgrać go z powrotem na serwer. Proszę sprawdzić stronę, stopka powinna zostać oczyszczona.
Ważne: przed edycją
footer.phpproszę skopiować plik do motywu potomnego i edytować kopię. Bezpośrednia edycja motywu nadrzędnego spowoduje utratę zmian podczas następnej aktualizacji motywu.
Jeśli dostawca hostingu zablokował edytor motywów w panelu administracyjnym (przycisk Wygląd → Edytor plików motywu jest nieobecny lub nieaktywny), proszę używać wyłącznie FTP. Niektóre hostingi wyłączają edytor plików ze względów bezpieczeństwa, jest to normalna praktyka, a nie błąd.
⁉️🤔 Często zadawane pytania
Czy ukrywanie nazwy motywu WordPress jest legalne?
Tak, w pełni legalne. Motywy z oficjalnego katalogu WordPress.org są rozpowszechniane na licencji GPLv2, która zezwala na modyfikację, zmianę nazwy i dystrybucję zmodyfikowanych kopii. W przypadku motywów komercyjnych z licencją własnościową proszę przeczytać umowę licencyjną konkretnego motywu, ale w większości przypadków ukrywanie nazwy nie jest zabronione.
Czy trzeba ukrywać nazwę motywu, jeśli strona jest na dobrym hostingu z ochroną?
Hosting z firewallem i antywirusem nie zamknie luki w kodzie motywu, to różne poziomy ochrony. Hosting blokuje ataki na serwer (DDoS, brute force), ale exploit wykorzystujący znaną lukę w motywie przejdzie na poziomie aplikacji. Ukrycie nazwy motywu eliminuje najprostszy sposób na określenie, jakich exploitów próbować.
Po zmianie nazwy motywu zniknęły ustawienia Customizera, co robić?
Ustawienia Customizera są powiązane z nazwą motywu w bazie danych. Po zmianie nazwy i ponownej aktywacji WordPress tworzy nowy wpis, stare ustawienia pozostają w tabeli
wp_optionspod starym kluczem. Można je przywrócić: proszę znaleźć wwp_optionswiersz ztheme_mods_old-theme-namei skopiować jego wartość dotheme_mods_new-theme-name. Lub użyć wtyczki WP Hide, która w ogóle nie stwarza tego problemu.
Czy koniecznie trzeba zmieniać nazwę motywu potomnego?
Tak, w przeciwnym razie nazwa motywu nadrzędnego i tak zostanie ujawniona. W style.css motywu potomnego znajduje się wiersz
Template: parent-theme-name, który odwołuje się do folderu motywu nadrzędnego. Jeśli motyw nadrzędny ma zmienioną nazwę, a potomny nie, WordPress nie znajdzie motywu nadrzędnego i strona przestanie działać. Kolejność: najpierw motyw nadrzędny → edytują PaństwoTemplate:w potomnym → zmieniają nazwę potomnego.
Czy można po prostu usunąć wiersz z nazwą motywu z style.css?
To niewystarczające. Nazwa motywu jest ujawniana w kodzie HTML co najmniej w trzech miejscach: URL-e stylów, klasy body oraz ID/klasy kontenerów. Samo usunięcie komentarza z style.css usuwa tylko jedną sygnaturę z trzech. Potrzebne jest albo kompleksowe maskowanie wtyczką WP Hide, albo pełna zmiana nazwy folderu z późniejszą ponowną aktywacją.
Ukrywać motyw czy nie: podsumowanie
Jeśli strona jest Państwa wizytówką, ukrywanie nazwy motywu to nie paranoja, a podstawowa higiena. Poświęcając pięć minut na WP Hide & Security Enhancer, eliminują Państwo najprostszy wektor ataku i przy okazji sprawiają, że kod strony jest czystszy dla klientów i konkurentów.
Proszę wybrać podejście odpowiednie do swojej sytuacji:
- Minimum wysiłku, proszę zainstalować WP Hide, konfiguracja zajmie pięć minut, wtyczka jest darmowa i regularnie aktualizowana.
- Pełna kontrola, ręczna zmiana nazwy przez FTP daje te same rezultaty bez dodatkowej wtyczki, ale wymaga ostrożności i ręcznych aktualizacji motywu w przyszłości.
- Tylko stopka, jeśli zadanie jest czysto kosmetyczne, wystarczy Customizer lub jedna edycja footer.php.
Niezależnie od wybranej metody, proszę wykonać pełną kopię zapasową przed rozpoczęciem i można śmiało stosować dowolną z metod.



