Skip to content

Allt om WordPress, webbutveckling — och mer därtill

🛡 Så döljer du ditt WordPress-temanamn: en komplett guide

🛡 Så döljer du ditt WordPress-temanamn: en komplett guide

Din WordPress-sajt är klar: innehållet uppladdat, designen finslipad. Du öppnar sidkällan och temats namn dyker upp på ett dussin ställen: sökvägar till stilmallar, body-klasser, mappstruktur. För ett kundprojekt eller en kommersiell sajt ser detta minst sagt slarvigt ut.

Det större problemet: när en angripare väl känner till det exakta temanamnet kan de slå upp kända sårbarheter för just det temat och rikta in sig på din sajt. Detta gäller särskilt om temat inte har uppdaterats på ett tag eller kommer från en tveksam källa.

Vi täpper till den här luckan med två metoder: snabb (plugin, 5 minuter) och manuell (full kontroll, men kräver filåtkomst). Nedan följer båda metoderna med exakta steg som fungerar på alla moderna WordPress-versioner.

💡 Snabb översikt:

  • Pluginet WP Hide maskerar automatiskt sökvägar till teman, stilmallar och plugins: installera, konfigurera, klart.
  • Manuell namnändring via FTP: ändra temats mappnamn, redigera style.css, återaktivera, så blir temat osynligt för detektorer.
  • Ta bort temanamnet från sidfoten via Anpassa (ingen kod) eller genom att redigera footer.php (full kontroll).
  • Gör en fullständig säkerhetskopia av sajten innan du redigerar några filer.

Varför dölja temanamnet överhuvudtaget?

WordPress exponerar temainformation på flera ställen som standard. I sidans HTML ser sökvägen till stilmallen ut som /wp-content/themes/my-theme/style.css, och attributet body_class innehåller ofta en sträng som theme-my-theme. Vilken temaskanner som helst (exempelvis WPThemeDetector eller What WordPress Theme Is That) läser av dessa signaturer på några sekunder.

För en throwaway-blogg är detta inget problem. Men för en företagssajt, webbutik eller ett kundprojekt skapar ett exponerat temanamn tre risker:

  • Riktade attacker. En angripare söker i sårbarhetsdatabaser (WPScan, CVE) efter kända brister i just det temat och försöker utnyttja dem. Om temat är populärt och inte har uppdaterats är chansen stor att lyckas.
  • Social manipulation. En kund eller konkurrent ser att du använder ett gratistema med 3 000 installationer, och förtroendet för din sajt sjunker.
  • Automatiserad insamling. Bots skannar miljontals sajter efter tema- och pluginsignaturer för att sammanställa listor över potentiella mål.

En ytterligare poäng: det är helt lagligt att byta namn på ditt tema. WordPress distribueras under GPLv2, så du får modifiera temat hur du vill, inklusive mappnamn och innehållet i style.css. Teman från den officiella WordPress.org-katalogen är licensierade under samma villkor.

En viktig notering: om du använder ett barntema måste du byta namn på både föräldratemat och barntemat. Annars bryts kopplingen mellan dem och barntemat slutar fungera.

Den här videon demonstrerar båda metoderna i praktiken: konfigurera WP Hide och byta namn på temat manuellt via FTP. Om du föredrar visuella instruktioner ersätter sju minuters skärmtid läsningen av hela artikeln.

Metod 1: WP Hide & Security Enhancer, snabbt och kodfritt

Det säkraste och snabbaste sättet att dölja ditt temanamn är att använda WP Hide & Security Enhancer. Pluginet fungerar genom WordPress filtrering och URL-omskrivning: det rör inte dina filer eller ändrar din mappstruktur. Allt sker på HTML-utdatanivå.

Installera pluginet på vanligt sätt: Plugins → Lägg till nytt, sök efter WP Hide, klicka på Installera och Aktivera. Efter aktivering visas ett nytt menyalternativ: WP Hide → General Settings.

WP Hide-inställningspanel för maskering av temavägar

Pluginet låter dig ändra sex viktiga temaidentifierare:

  • New theme path: ändrar /themes/my-theme/ till en godtycklig sträng som /templates/core/.
  • New stylesheet path: döljer den verkliga style.css-URL:en.
  • Remove theme description from style.css: tar bort rubrikkommentaren som innehåller temanamn och version.
  • New child theme path: om du använder ett barntema maskeras även det.
  • New child theme files path: maskerar även barntemats stilmallar.
  • Remove child theme description: tar bort de sista bitarna metadata.

Fyll i fälten med nya värden, klicka på Save Changes och se till att rensa all cache: plugin-cache (WP Rocket, W3 Total Cache), servercache och CDN om tillämpligt. Efter att du rensat cachen öppnar du sajten i inkognitoläge och kontrollerar källkoden. Temats sökvägar ska nu vara oläsbara.

Enligt WordPress.org-katalogen i juni 2026 har WP Hide 50 000+ aktiva installationer och ett betyg på 4,3/5 med 275+ recensioner. Pluginet uppdateras regelbundet; den senaste versionen, 8.6.5, kom i april 2026 och lade till AI-baserad sårbarhetsskanning.

Bonus: pluginet döljer även sökvägar till plugins och inloggningssidan /wp-admin, vilket ger omfattande WordPress-maskering i ett enda verktyg.

Metod 2: Manuell namnändring av tema när ett plugin inte är ett alternativ

Om du inte vill installera ytterligare ett plugin eller behöver full kontroll över processen byter du namn på temat manuellt via FTP. Denna metod kräver försiktighet: ett misstag i något steg kan tillfälligt inaktivera temat, så gör en fullständig säkerhetskopia först.

Steg 1: Byt namn på temamappen

Anslut till din server med en FTP-klient (FileZilla är gratis och plattformsoberoende) eller din webbhotells filhanterare. Navigera till /wp-content/themes/ och byt namn på ditt temas mapp.

Viktigt: byt namn på mappen INNAN du aktiverar temat för första gången. Om temat redan är aktivt kommer WordPress att återställa sina inställningar och byta till standardtemat efter namnbytet. I så fall återaktiverar du bara temat efter steg 3; Anpassa-inställningarna kommer att bevaras.

Steg 2: Redigera style.css

Öppna den omdöpta temamappen och hitta filen style.css. Allra högst upp finns ett kommentarsblock med metadata:

1/*
2Theme Name: My Theme
3Author: Theme Author
4Version: 1.0.0
5*/

Ändra Theme Name till det nya namnet (samma som du gav mappen). Spara filen.

Steg 3: Återaktivera temat

Gå till Utseende → Teman. WordPress visar temat under sitt nya namn markerat som "Inaktivt" (om du bytte namn på ett redan aktivt tema). Klicka på "Aktivera".

Efter dessa tre steg kan verktyg som WPThemeDetector inte längre identifiera temanamnet via HTML-koden. Temat i sig fungerar som tidigare; alla inställningar, Anpassa-alternativ och innehåll förblir intakta.

Det finns en bieffekt: automatiska temauppdateringar kommer att sluta komma. WordPress matchar teman mot arkivet efter mappnamn. Efter namnbytet är den kopplingen bruten. Du måste uppdatera temat manuellt: kontrollera regelbundet temats officiella sida på WordPress.org och ladda upp nya versioner via FTP.

Om du använder ett barntema, byt först namn på föräldramappen och style.css, sedan på barntemat. I barntemats style.css uppdaterar du raden Template: old-theme-name till det nya föräldranamnet.

Hur man tar bort temanamnet från sidfoten

Många teman visar sitt namn längst ner på sajten: "Proudly powered by ThemeName" eller helt enkelt en copyright med temanamnet. Du kan ta bort detta på två sätt: enkelt (via Anpassa) eller via kod.

Via Anpassa (ingen kod)

Gå till Utseende → Anpassa och leta efter en sidfotsrelaterad sektion. Den kallas vanligtvis Sidfot, Footer Bar eller något liknande. Inuti hittar du en växel för "Visa temanamn" eller ett textfält med copyright-text. Stäng av växeln eller ersätt texten med din egen.

Denna metod beror på ditt specifika tema: vissa teman (Astra, GeneratePress, Kadence) ger dig full sidfotskontroll från Anpassa; andra (äldre eller minimalistiska teman) gör det inte.

Via footer.php (kod)

Om Anpassa inte hjälper, redigera filen footer.php. Detta är huvudfilen som ansvarar för sidfotsutdatan.

Anslut till din server via FTP, navigera till temamappen (/wp-content/themes/your-theme/), hitta footer.php och ladda ner den för redigering. Leta efter fragmentet som matar ut temanamnet; det ser ut ungefär så här:

1<a href="<?php echo esc_url( __( 'https://wordpress.org/', 'textdomain' ) ); ?>">
2 <?php printf( __( 'Proudly powered by %s', 'textdomain' ), 'WordPress' ); ?>
3</a>

Ta bort detta block eller ersätt det med din egen text. Till exempel bara företagsnamnet:

1<span class="copyright">&copy; <?php echo date('Y'); ?> <?php bloginfo( 'name' ); ?></span>
2

Spara filen och ladda upp den tillbaka till servern. Kontrollera sajten; sidfoten ska vara ren.

Viktigt: innan du redigerar footer.php, kopiera filen till ditt barntema och redigera kopian. Att redigera föräldratemat direkt innebär att du förlorar ändringarna vid nästa temauppdatering.

Om ditt webbhotell har inaktiverat temaredigeraren i adminpanelen (knappen Utseende → Theme File Editor saknas eller är inaktiv), använd endast FTP. Vissa webbhotell inaktiverar filredigeraren av säkerhetsskäl; detta är normal praxis, inte ett fel.

⁉️🤔 Vanliga frågor

Är det lagligt att dölja WordPress-tema-namnet?

Ja, helt lagligt. Teman från den officiella WordPress.org-katalogen distribueras under GPLv2-licensen, som tillåter modifiering, namnändring och distribution av modifierade kopior. För kommersiella teman med proprietära licenser, läs det specifika temats licensavtal, men i de flesta fall är det inte förbjudet att dölja namnet.

Behöver jag dölja temanamnet om min sajt ligger på ett bra webbhotell med skydd?

Ett webbhotell med brandvägg och antivirus täpper inte till en sårbarhet i temats kod; det är olika skyddslager. Webbhotellet blockerar attacker på servernivå (DDoS, brute force), men ett exploit som riktar sig mot en känd temasårbarhet fungerar på applikationsnivå. Att dölja temanamnet tar bort det enklaste sättet att avgöra vilka exploits man ska prova.

Efter att jag bytt namn på temat försvann mina Anpassa-inställningar. Vad ska jag göra?

Anpassa-inställningar är knutna till temanamnet i databasen. Efter namnbyte och återaktivering skapar WordPress en ny post; gamla inställningar finns kvar i tabellen wp_options under den gamla nyckeln. Du kan återställa dem: hitta raden med theme_mods_old-theme-name i wp_options och kopiera dess värde till theme_mods_new-theme-name. Alternativt kan du använda WP Hide-pluginet, som inte skapar detta problem alls.

Måste jag byta namn på barntemat också?

Ja, annars är föräldratemats namn fortfarande exponerat. Barntemats style.css innehåller en rad Template: parent-theme-name som refererar till föräldramappen. Om föräldern har bytt namn men inte barnet hittar WordPress inte föräldern, och sajten går sönder. Ordningen: förälder först → uppdatera Template: i barnet → byt namn på barnet.

Kan jag bara ta bort raden med temanamnet från style.css?

Det räcker inte. Temanamnet exponeras i HTML-koden på minst tre ställen: stilmallens URL, body-klasser och wrapper-ID:n/klasser. Att bara ta bort kommentaren från style.css tar bort endast en av tre signaturer. Du behöver antingen omfattande maskering med WP Hide-pluginet eller en fullständig mappnamnändring följt av återaktivering.

Att dölja eller inte dölja: slutsummeringen

Om din sajt är ditt skyltfönster är det inte paranoia att dölja temanamnet; det är grundläggande hygien. Att lägga fem minuter på WP Hide & Security Enhancer tar bort den enklaste attackvektorn samtidigt som din sajts kod blir renare för kunder och konkurrenter.

Välj det tillvägagångssätt som passar din situation:

  • Minimal ansträngning: installera WP Hide. Installationen tar fem minuter, pluginet är gratis och det uppdateras regelbundet.
  • Full kontroll: manuell namnändring via FTP uppnår samma resultat utan ett extra plugin men kräver försiktighet och manuella temauppdateringar framöver.
  • Endast sidfot: om målet är rent kosmetiskt räcker Anpassa eller en enstaka redigering av footer.php.

Oavsett vilken metod du väljer, gör en fullständig säkerhetskopia innan du börjar, och känn dig sedan fri att tillämpa någon av dessa metoder.