重命名从WordPress.org下载的主题文件夹好吗?

时间:2017-01-02 作者:Paramveer Kumar

出于安全原因,我想将WordPress主题文件夹重命名为其他名称。

示例:

我从WordPress主题目录(abc)下载了一个主题,并将其重命名为(xyz)。我的问题是,(xyz)主题是否会从WordPress自动更新?将WordPress主题重命名为其他名称好吗?还是一个坏主意?

6 个回复
最合适的回答,由SO网友:Tom J Nowell 整理而成

TLDR

No, it is not, 出于各种原因,但从根本上讲,这是一种通过混淆实现的安全性,是一个误导性/错误的概念

我已经从WordPress主题目录(abc)下载了一个主题,并将其重命名为(xyz)。

太棒了org插件有一个审查过程,如果真的有什么可怕的事情,就会被删除或调整,所以没有隐藏的惊喜。它们不一定是百分之百安全的,但如果您不喜欢手动检查代码,那么这是一个很好的开始。

Bonus tip: WordPress上的主题。com已经经历了一个更加严格的审查过程,并且都可以在上获得。组织或其他地方

我的问题是,(xyz)主题是否会从WordPress自动更新?

No, 仅出于这个原因,我不会这样做,你不会收到安全更新

将WordPress主题重命名为其他名称好吗?

No, 这样做并不能提高安全性,您的站点也同样不安全

还是一个坏主意?

Yes, 我会说这是个坏主意,原因有很多

问题和问题你可能会遇到错误的安全感,没有更多的WordPress主题更新,所以没有更多的安全补丁,损坏的子主题,如果主题构建得不好,它可能已经硬编码了主题名,为一些资源提供了404,为什么它不能提高安全性,没有人检查主题文件夹的名称。他们甚至没有检查你是否在运行WordPress。每天你的站点都会有针对它的漏洞攻击,对于旧的WP版本,Drupal漏洞攻击,Joomla漏洞攻击。它将获得与网站无关的漏洞利用。

攻击者不在乎你运行的是WordPress,也没有人会自己去入侵网站。99%的过程是自动化的。那么,为什么要等待站点做出响应,以确定它正在运行的软件的版本呢?开火,然后忘记,使用所有的黑客,如果其中任何一个有效,那么它会回击你这样说。

总之

No, this will not protect you, 它甚至可能让你自满地认为自己比实际更安全,而且它可能会阻止安全更新,从而破坏未来的安全。组织,并打破糟糕构建的主题

The same is true of plugins

SO网友:cjbj

重命名主题不太可能有任何好处。主题可能会中断,您可能会错过(安全)更新。而且它很可能不会帮助您真正模糊主题,因为这个名称经常会泄漏到id、类等的名称中。

相反,你应该想:黑客在寻找什么?这可能不是主题模板文件,而是包含在主题中的脚本,例如臭名昭著的Tim Thumb 案例更一般地说,利用某个主题特有的弱点对黑客来说是浪费时间,因为发现弱点所需的时间与他们成功的机会相比并不重要。只有非常非常受欢迎的主题才有可能证明这一点。

更有可能的是,黑客会在流行的插件或(jquery)库中查找漏洞。现在,avulnerability in WordPress Core 正在全球范围内迅速修补以防止漏洞利用。如果你的网站经常遭到黑客攻击,请检查一般漏洞。或者正如@MarkKaplun所指出的,确保您的托管方知道它在做什么。专注于主题会导致您错过更可能的黑客来源。

Update: 阅读this discussion 有关重命名主题和this one 有关安全性的更多信息。

SO网友:Mark Kaplun

这取决于您希望重命名它的原因。理论上,除了wordpress,没有其他人。org stuff知道使用什么参数来匹配主题细节与存储库中的主题,它可能是名称和目录名称的组合,因此如果您想确保它不会更新,您应该同时更改这两个参数,并将其更改为唯一的。

至于安全。。。。如果主题不安全,那么它在所有目录中都不安全,您不应该使用它。

SO网友:prosti

我的问题是,(xyz)主题是否会从WordPress自动更新?将WordPress主题重命名为其他名称好吗?还是一个坏主意?

重命名后,它将不会自动更新。我一周前测试过这个,我可以确认。

这是你的决定。主题应该可行。如果重命名文件夹后出现问题,这可能意味着主题质量低。

这是有原因的procontra. 我知道主题更新可能会导致网站布局和功能出现问题,从另一方面来说,您可能无法获得最新的功能和安全更新。一切都是交易。

SO网友:Pratik bhatt

是的,您可以重命名从wordpress目录下载的主题。但如果主题更新,这可能会导致网站出现问题。

如果您更新了名称,请检查以下内容1。重命名wp content/themes2中主题的文件夹。从样式重命名主题名称。主题根文件夹中的css。3、同时在样式中更改主题URI。css,因此您的wordpress将来可能不会有任何升级问题

SO网友:decoder88

最好的做法是创建一个儿童主题,并根据自己的喜好命名。父主题将继续获取更新

相关推荐

WooThemes-供应商/预订-允许供应商管理资源

我正在尝试从WooThemes为bookings插件带来新功能。在组合预订和供应商插件时,不允许供应商用户管理资源(资源是自定义帖子)。我将新功能添加到资源自定义帖子中,然后将这些功能添加到供应商角色(通过用户角色插件)现在,资源显示在供应商角色的管理菜单中,但当我尝试添加新资源时,会出现“您无权访问此页面”错误。我添加的新功能:https://i.stack.imgur.com/OCDlV.png添加到角色的功能:https://i.stack.imgur.com/5t696.png使用角色登录时显示的