Güvenlik

Google Search Console Güvenlik ve Manuel İşlemler Uyarısı Alan Sitenizi Kurtarma

  • 12 dk okuma
  • Hostragons Ekibi
Google Search Console Güvenlik ve Manuel İşlemler Uyarısı Alan Sitenizi Kurtarma

Google Search Console Güvenlik ve Manuel İşlemler uyarısı, Google’ın sitenizde spam, zararlı yazılım, hacklenmiş içerik, aldatıcı sayfalar veya kalite yönergelerine aykırı bir durum tespit ettiğini gösterir. Sitenizi kurtarmak için önce uyarının türünü doğru okuyun, etkilenen URL’leri ve sunucu kayıtlarını inceleyin, güvenlik açığını kapatın, zararlı veya yönerge dışı içerikleri temizleyin, teknik SEO kontrollerini tamamlayın ve ardından Google Search Console üzerinden kanıtlarla desteklenmiş bir yeniden değerlendirme isteği gönderin.

Bu rehber, Hostragons blogu için pratik bir kurtarma planı olarak hazırlandı. Amaç yalnızca uyarıyı kaldırmak değil; aynı sorunun tekrar yaşanmaması için hosting, CMS, eklenti, SSL, yedekleme, erişim ve içerik süreçlerini kalıcı biçimde güvenli hale getirmektir. Özellikle WordPress, özel yazılım, e-ticaret sitesi veya kurumsal web sitesi yönetenler için adımları uygulanabilir, ölçülebilir ve SEO etkisini azaltacak şekilde sıraladık.

Google Search Console Güvenlik ve Manuel İşlemler Uyarısı Nedir?

Google Search Console’daki bu bölüm iki ana alanı kapsar: güvenlik sorunları ve manuel işlemler. Güvenlik sorunları genellikle sitenin kullanıcılar için risk oluşturduğu durumlarda görünür. Örneğin zararlı yazılım, istenmeyen indirme, kimlik avı sayfası, hacklenmiş içerik veya aldatıcı yönlendirme tespit edilmiş olabilir. Manuel işlemler ise Google kalite ekibinin sitenizin belirli bir bölümüne veya tamamına ceza uyguladığını gösterir. Bu ceza, organik görünürlüğünüzü doğrudan düşürebilir.

İki uyarı türü birbirine benzese de çözüm yaklaşımı farklıdır. Güvenlik sorunlarında öncelik saldırıyı durdurmak, dosyaları temizlemek ve kullanıcı güvenliğini sağlamaktır. Manuel işlemlerde ise yönerge ihlallerini düzeltmek, spam sinyallerini kaldırmak ve Google’a açık bir düzeltme raporu sunmak gerekir. Her iki durumda da aceleyle sadece yeniden değerlendirme isteği göndermek doğru değildir; önce kök neden bulunmalı ve kalıcı çözüm uygulanmalıdır.

Uyarı Türleri ve SEO Etkileri

Bir uyarı aldığınızda ilk iş, Search Console panelinde bildirimin tam adını ve kapsamını okumaktır. Bazı işlemler yalnızca belirli URL’leri etkilerken bazıları tüm siteyi kapsayabilir. Tüm siteye uygulanan bir manuel işlem, trafik kaybını günler içinde yüzde 30 ila yüzde 90 aralığında artırabilir. Güvenlik uyarılarında ise Chrome ve Google sonuçlarında kullanıcıya kırmızı uyarı ekranı gösterilebilir; bu durum tıklama oranını neredeyse sıfıra yaklaştırır.

Uyarı Türleri ve SEO Etkileri
Uyarı türüOlası nedenSEO etkisiİlk yapılacak işlem
Zararlı yazılımEnjekte edilmiş dosya, zararlı script, bozuk eklentiSonuçlarda güvenlik uyarısı, trafik kaybıDosya taraması ve temiz yedekten karşılaştırma
Hacklenmiş içerikGizli spam sayfalar, Japonca anahtar kelime saldırısı, cloakingİndeks kirliliği ve sıralama düşüşüURL denetimi, sitemap ve sunucu log analizi
Aldatıcı sayfalarKimlik avı, sahte giriş ekranı, yanıltıcı formTarayıcı engeli ve güven kaybıŞüpheli sayfa ve form kodlarını kaldırma
Yapay bağlantılarSatın alınmış linkler, link ağı, aşırı anchor kullanımıManuel sıralama kaybıBacklink denetimi, kaldırma veya disavow
Spam içerikOtomatik üretilmiş sayfalar, doorway page, kopya içerikSayfa veya site geneli cezaİçeriği silme, noindex veya yeniden yazma

1. Panik Yapmadan Kanıt Toplayın

Uyarıyı görür görmez siteyi rastgele silmek, tüm eklentileri kaldırmak veya yeniden değerlendirme göndermek hatalıdır. Önce mevcut durumu belgeleyin. Search Console ekran görüntüsünü alın, uyarı tarihini not edin, etkilenen örnek URL’leri listeleyin ve son 30 gün içinde yapılan değişiklikleri çıkarın. Bu listeye yeni eklenti kurulumu, tema güncellemesi, hosting taşıması, reklam kodu ekleme, içerik editörü erişimi, backlink çalışması ve dış ajans müdahaleleri dahil edilmelidir.

Deneyimli bir kurtarma sürecinde en değerli veri zaman çizelgesidir. Örneğin 12 Mart’ta bir eklenti güncellendi, 14 Mart’ta sunucuda bilinmeyen PHP dosyaları oluştu, 16 Mart’ta Google güvenlik uyarısı geldi ise kök neden büyük ihtimalle eklenti açığı veya FTP erişimidir. Bu nedenle düzeltmeye başlamadan önce log, dosya tarihi ve erişim kayıtlarını saklayın.

Hızlı kontrol listesi

  • Search Console uyarı metnini ve örnek URL’leri kaydedin.
  • Son 7, 14 ve 30 günlük organik trafik değişimini kontrol edin.
  • Hosting panelinden dosya değişiklik tarihlerini inceleyin.
  • FTP, SSH, CMS admin ve veritabanı kullanıcılarını listeleyin.
  • Son yedeklerin tarihini ve temiz olup olmadığını doğrulayın.
  • Site haritası, robots.txt ve .htaccess dosyalarını yedekleyin.

2. Güvenlik Sorunlarında Sunucu ve Dosya Analizi Yapın

Güvenlik uyarısı varsa yalnızca CMS panelinden bakmak yetmez. Saldırganlar çoğu zaman wp-content/uploads klasörüne PHP dosyası ekler, .htaccess içine gizli yönlendirme yazar, index.php dosyasına obfuscated JavaScript enjekte eder veya veritabanındaki içerik alanlarına zararlı iframe ekler. WordPress kullanıyorsanız çekirdek dosyaları orijinal paketle karşılaştırın. Özel yazılım kullanıyorsanız Git deposu veya temiz yedekle diff analizi yapın.

Sunucu tarafında 200, 301, 302, 403 ve 500 durum kodlarını birlikte inceleyin. Bir URL normal kullanıcıya temiz görünürken Googlebot’a farklı içerik döndürebilir. Buna cloaking denir ve hem güvenlik hem de manuel işlem riskini artırır. Log dosyalarında bilinmeyen IP’lerden yoğun POST isteği, admin-ajax.php aşırı kullanımı, wp-login.php brute force denemeleri veya rastgele PHP dosyalarına erişim varsa saldırı devam ediyor olabilir.

Kontrol edilmesi gereken dosya ve alanlar

  • index.php, wp-config.php, functions.php ve .htaccess dosyaları.
  • Uploads klasörü içinde çalıştırılabilir PHP, phtml veya şüpheli js dosyaları.
  • Veritabanında base64, eval, script, iframe ve bilinmeyen dış domain kayıtları.
  • Temaya ait header, footer ve template dosyaları.
  • Cron görevleri, bilinmeyen kullanıcılar ve API anahtarları.
  • Google Tag Manager, reklam scriptleri ve üçüncü taraf widget kodları.

Bu aşamada kaliteli bir hosting altyapısı büyük fark yaratır. İzolasyonlu hesap yapısı, güncel PHP sürümleri, WAF, kötü amaçlı yazılım taraması ve düzenli yedekleme, kurtarma süresini saatler seviyesine indirebilir. Uygun altyapı seçenekleri için Hostragons Web Hosting ve daha fazla kontrol isteyen projeler için Hostragons VPS Sunucu sayfalarını inceleyebilirsiniz.

3. Hacklenmiş İçeriği ve İndeks Kirliliğini Temizleyin

Hacklenmiş içerik uyarılarında problem her zaman ana sayfada görünmez. Sitenizin altında binlerce spam URL üretilmiş olabilir. Özellikle Japonca, kumar, ilaç, sahte destek ve kupon içerikleri sık görülür. Search Console’daki Sayfa dizine ekleme raporu, site:alanadiniz.com araması, sunucu logları ve sitemap dosyası birlikte kontrol edilmelidir. Eğer sitemap içinde sizin oluşturmadığınız URL’ler varsa, saldırgan içerik üretimini otomatikleştirmiş olabilir.

Temizlikte üç hedef vardır: zararlı içeriği kaldırmak, yeniden oluşmasını engellemek ve Google’a doğru sinyal vermek. Gerçekten silinmiş spam sayfalar 404 veya 410 döndürmelidir. Değerli sayfalara bulaşan spam kodlar temizlenmeli ve 200 olarak kalmalıdır. Arama motorunu yanıltmak için tüm spam URL’leri ana sayfaya 301 yönlendirmek doğru değildir; bu yöntem kalite sinyallerini daha da bozabilir.

İndeks temizliği için uygulanabilir adımlar

  • Spam URL listesini çıkarın ve URL’leri kategoriye ayırın.
  • Gerçek sayfaları temizleyin, sahte sayfaları 410 Gone durum koduyla kaldırın.
  • Sitemap dosyasını yalnızca temiz ve kanonik URL’lerle yeniden oluşturun.
  • Robots.txt ile önemli temizleme alanlarını yanlışlıkla engellemediğinizden emin olun.
  • Search Console URL Denetleme aracıyla kritik sayfalar için yeniden tarama isteyin.
  • Sunucuda spam üreten dosyayı veya veritabanı kaydını bulmadan işlemi tamamlanmış saymayın.

4. Manuel İşlem Varsa Kalite Yönergelerine Göre Düzeltin

Manuel işlem, çoğunlukla içerik veya bağlantı kalitesiyle ilgilidir. Google’ın amacı kullanıcıyı manipülatif sonuçlardan korumaktır. Bu nedenle düzeltme yaparken sadece görünür semptomları değil, manipülasyona neden olan süreci değiştirmek gerekir. Örneğin yapay bağlantı cezası aldıysanız birkaç backlinki reddetmek yetmeyebilir; bağlantı satın alma kampanyasını durdurmalı, sponsorlu bağlantıları rel sponsored ile işaretlemeli ve doğal olmayan anchor metinlerini temizlemelisiniz.

İnce içerik veya otomatik üretilmiş içerik uyarılarında sayfa sayısı önemlidir. 10.000 sayfalık bir sitede 7.000 sayfa gerçek kullanıcı değeri sunmuyorsa Google bu siteyi bütünsel olarak düşük kaliteli algılayabilir. Her URL için karar verin: geliştir, birleştir, noindex yap veya sil. Ürün varyasyonları, etiket arşivleri, arama sonuç sayfaları ve filtre URL’leri bu analizde sık sorun çıkarır.

Manuel işlem düzeltme örnekleri

  • Doğal olmayan gelen bağlantılar: Link kaynaklarını Ahrefs, Semrush, Search Console ve sunucu referans verileriyle toplayın. Kaldırılabilenleri kaldırın, kalanları disavow dosyasına ekleyin.
  • Doğal olmayan giden bağlantılar: Satılmış veya karşılıklı linkleri kaldırın. Reklam niteliğindeki bağlantıları sponsored veya nofollow yapın.
  • Spam içerik: Otomatik üretilmiş, kopya veya kullanıcıya değer katmayan sayfaları kaldırın ya da uzman editörlerle yeniden yazın.
  • Gizli metin ve anahtar kelime doldurma: CSS ile saklanan metinleri, alakasız anahtar kelime bloklarını ve manipülatif footer linklerini temizleyin.
  • Kullanıcı tarafından oluşturulan spam: Yorum, forum ve profil alanlarında moderasyon, captcha ve nofollow kuralları uygulayın.

5. Erişimleri Sıfırlayın ve Altyapıyı Sertleştirin

5. Erişimleri Sıfırlayın ve Altyapıyı Sertleştirin

Temizlikten sonra en kritik adım yeniden bulaşmayı önlemektir. Eğer saldırganın erişim yolu açık kalırsa Search Console uyarısı kaldırıldıktan birkaç gün sonra geri dönebilir. Tüm admin kullanıcılarının şifrelerini değiştirin, kullanılmayan hesapları silin, iki faktörlü kimlik doğrulamayı aktif edin ve FTP yerine mümkünse SFTP kullanın. Veritabanı kullanıcısının yalnızca gerekli yetkilere sahip olduğundan emin olun.

CMS, tema ve eklenti güncellemeleri ertelenmemelidir. Fakat güncelleme yapmadan önce tam yedek alın. Eski PHP sürümleri de ciddi risk oluşturur. 2026 itibarıyla aktif güvenlik desteği olmayan PHP sürümleriyle çalışan siteler, hem performans hem güvenlik açısından zayıf sinyaller üretir. SSL sertifikası da zorunlu kabul edilmelidir; HTTPS yalnızca sıralama sinyali değil, kullanıcı güveni ve veri bütünlüğü için temel katmandır. SSL tarafında Hostragons SSL Sertifikaları sayfası faydalı bir başlangıç olabilir.

Kalıcı güvenlik önlemleri

  • Haftalık dosya ve veritabanı yedeği, kritik sitelerde günlük yedek alın.
  • WAF ve kötü amaçlı yazılım tarama sistemi kullanın.
  • Admin paneli giriş denemelerini sınırlayın.
  • Dosya yazma izinlerini minimum seviyede tutun; 777 izinlerinden kaçının.
  • PHP sürümünü güncel tutun ve gereksiz modülleri kapatın.
  • Alan adınızın DNS kayıtlarını düzenli kontrol edin. Alan adı yönetimi için Hostragons Domain Sorgulama sayfasını kullanabilirsiniz.

6. Teknik SEO Kontrollerini Tamamlayın

Güvenlik temizliği bittikten sonra sitenin arama motorları tarafından doğru tarandığını doğrulamak gerekir. Robots.txt yanlışlıkla tüm siteyi engelliyorsa, noindex etiketleri kalmışsa veya canonical etiketleri hatalıysa uyarı kalksa bile trafik toparlanmayabilir. Bu nedenle kurtarma planına teknik SEO kontrolü dahil edilmelidir.

Öncelikle ana sayfa, kategori sayfaları, en çok trafik alan içerikler ve dönüşüm sağlayan sayfalar için URL Denetleme aracını kullanın. Google’ın gördüğü HTML ile kullanıcının gördüğü HTML aynı mı kontrol edin. Ardından sitemap dosyasını yeniden gönderin. Gereksiz parametreli URL’lerin indekslenmesini engelleyin. 404, 410, 301 ve 302 durum kodlarını mantıklı bir haritaya oturtun. Kurtarma sonrası ilk 2 hafta boyunca tarama istatistikleri, dizine ekleme raporu ve performans grafiği günlük takip edilmelidir.

Kurtarma sonrası izlenecek metrikler

  • Güvenlik ve Manuel İşlemler bölümünde uyarının durumu.
  • Dizine eklenen temiz sayfa sayısı ve hariç bırakılan spam URL sayısı.
  • Organik tıklama, gösterim, ortalama konum ve TO değişimi.
  • Sunucu yanıt süreleri ve 5xx hata oranı.
  • Googlebot tarama sıklığı ve tarama amacı.
  • Marka aramalarında güvenlik uyarısı görünüp görünmediği.

7. Yeniden Değerlendirme İsteği Nasıl Yazılır?

Yeniden değerlendirme isteği, Google’a gönderilen kısa ama kanıtlı bir düzeltme raporudur. Bu metinde savunmacı, belirsiz veya pazarlama dili kullanılmamalıdır. Google ekibi ne olduğunu, neden olduğunu, hangi URL’lerin düzeltildiğini ve tekrar etmemesi için hangi önlemlerin alındığını görmek ister. İsteğin erken gönderilmesi genellikle ret ile sonuçlanır. Ret aldıktan sonra tekrar göndermek mümkündür, ancak her ret süreci uzatır.

İyi bir yeniden değerlendirme isteği 4 bölümden oluşur. Birinci bölümde sorunu kabul edin. İkinci bölümde kök nedeni açıklayın. Üçüncü bölümde yapılan düzeltmeleri maddeleyin. Dördüncü bölümde kalıcı önlemleri belirtin. Eğer backlink cezası için başvuruyorsanız kaldırma girişimlerinizi, iletişim tarihlerini ve disavow dosyasını anlatın. Güvenlik sorunu için başvuruyorsanız temizlenen dosya türleri, kaldırılan kullanıcılar, güncellenen eklentiler ve alınan güvenlik önlemlerini yazın.

Örnek yeniden değerlendirme metni iskeleti

Sitemizde Google yönergelerine aykırı güvenlik sorunu tespit edildiğini gördük. Yapılan incelemede eski bir eklenti üzerinden izinsiz dosya yüklendiğini ve bazı URL’lerde spam içerik üretildiğini belirledik. İlgili eklenti kaldırıldı, çekirdek dosyalar temiz yedekle karşılaştırıldı, spam URL’ler 410 ile kaldırıldı, sitemap yeniden oluşturuldu, tüm yönetici şifreleri değiştirildi ve iki faktörlü doğrulama aktif edildi. Sunucu logları incelendi, şüpheli IP’ler engellendi ve düzenli kötü amaçlı yazılım taraması etkinleştirildi. Sorunun tekrar etmemesi için güncelleme, yedekleme ve erişim politikası oluşturduk. Sitemizin yeniden incelenmesini rica ederiz.

Bu metni kendi durumunuza göre somutlaştırmalısınız. Genel ifadeler yerine dosya yolu, tarih, URL sayısı ve yapılan işlem sayısı gibi veriler eklemek güven verir. Örneğin 326 spam URL 410’a alındı, 4 yetkisiz kullanıcı silindi, 17 eklenti güncellendi, 2 kullanılmayan tema kaldırıldı gibi net bilgiler E-E-A-T açısından da güçlü sinyal üretir.

8. Trafik Ne Zaman Toparlanır?

Uyarının kaldırılması ile trafiğin tamamen geri gelmesi aynı şey değildir. Güvenlik sorunlarında Google yeniden tarama yaptıktan sonra uyarı birkaç gün ile birkaç hafta içinde kalkabilir. Manuel işlemlerde değerlendirme süresi genellikle daha uzundur. Uyarı kaldırıldıktan sonra Google’ın sayfaları tekrar taraması, kalite sinyallerini yeniden hesaplaması ve kullanıcı davranış verilerinin dengelenmesi gerekir. Bu süreç rekabet düzeyi, site büyüklüğü ve hasarın boyutuna göre 2 haftadan 3 aya kadar değişebilir.

Toparlanma döneminde agresif SEO hamlelerinden kaçının. Bir anda yüzlerce yeni içerik yayınlamak, hızlı backlink almak veya tüm URL yapısını değiştirmek iyileşmeyi zorlaştırabilir. Öncelik güvenilirlik, hız, teknik temizlik ve kullanıcı değeridir. En çok gelir veya lead sağlayan sayfaları güncelleyin, uzmanlık gösteren içerikler ekleyin, dahili bağlantıları doğal şekilde güçlendirin ve marka güvenini artıran iletişim, hakkımızda, gizlilik politikası ve destek sayfalarını eksiksiz hale getirin.

9. Sık Yapılan Hatalar

Bu süreçte yapılan hatalar, uyarının kaldırılmasını geciktirir ve sitenin organik performansına daha fazla zarar verir. En yaygın hata kök nedeni bulmadan sadece görünen zararlı kodu silmektir. İkinci hata tüm spam URL’leri ana sayfaya yönlendirmektir. Üçüncü hata, manuel işlem için yüzeysel bir açıklama ile yeniden değerlendirme istemektir. Google ekibi belirsiz ve kanıtsız talepleri genellikle reddeder.

  • Temiz olmayan yedeği geri yüklemek ve sorunu tekrar başlatmak.
  • Robots.txt ile Google’ın zararlı sayfaları görmesini engelleyip temizliği doğrulamasını zorlaştırmak.
  • Disavow dosyasına tüm backlinkleri ekleyerek doğal otoriteyi de kaybetmek.
  • Sadece ana sayfayı kontrol edip alt dizinlerdeki spam içerikleri kaçırmak.
  • Eski tema ve eklentileri pasif halde bırakmak; pasif dosyalar da saldırı yüzeyi oluşturabilir.
  • SSL, DNS ve hosting güvenliğini SEO’dan bağımsız görmek.

Hostragons ile Daha Güvenli Bir Kurtarma Süreci

Google Search Console uyarıları, çoğu zaman yalnızca SEO problemi değil, altyapı ve operasyon problemi olarak ele alınmalıdır. Güvenli hosting, düzenli yedekleme, güncel PHP, SSL, alan adı kontrolü ve erişim politikası bir araya geldiğinde hem kurtarma süreci hızlanır hem de tekrar riskleri azalır. Web sitenizin temelini güçlendirmek için Güvenli Web Hosting Seçimi, WordPress Güvenlik Önlemleri, SSL Sertifikası Nedir ve Web Sitesi Yedekleme Rehberi gibi konularla iç bağlantı kurgusu oluşturabilirsiniz.

Kısa özetle: uyarıyı doğru sınıflandırın, kanıt toplayın, dosya ve içerik temizliği yapın, erişimleri sıfırlayın, teknik SEO’yu doğrulayın ve yalnızca her şey gerçekten düzeldikten sonra yeniden değerlendirme isteği gönderin. Sağlam bir hosting altyapısı ve düzenli güvenlik rutini, bu sürecin en güçlü sigortasıdır. Dilerseniz sitenizin ihtiyaçlarına uygun hosting, domain ve SSL seçeneklerini Hostragons üzerinden inceleyerek daha güvenli bir başlangıç yapabilirsiniz.

Sıkça Sorulan Sorular

Google Search Console Güvenlik ve Manuel İşlemler uyarısı hemen sıralama kaybı yaratır mı?

Evet, özellikle site geneli manuel işlem veya zararlı yazılım uyarısı varsa sıralama ve tıklama oranı hızlı biçimde düşebilir. Bazı URL bazlı uyarılarda etki sınırlı olabilir, ancak yine de hızlı müdahale gerekir.

Uyarı geldiğinde siteyi tamamen kapatmalı mıyım?

Her zaman gerekmez. Kullanıcı güvenliği risk altındaysa bakım moduna almak mantıklı olabilir. Ancak Google’ın temizliği doğrulayabilmesi için düzeltilmiş sayfaların erişilebilir olması gerekir. Kararı uyarı türüne göre vermelisiniz.

Yeniden değerlendirme isteği kaç günde sonuçlanır?

Kesin süre yoktur. Güvenlik sorunlarında birkaç gün içinde yanıt alınabilirken manuel işlemlerde süreç birkaç haftaya uzayabilir. Eksik temizlik veya belirsiz açıklama, ret ve ek bekleme süresi doğurur.

Disavow dosyası her manuel işlemde kullanılmalı mı?

Hayır. Disavow yalnızca doğal olmayan gelen bağlantılar sorunu varsa ve zararlı bağlantıları kaldıramıyorsanız kullanılmalıdır. Yanlış kullanılırsa sitenin doğal bağlantı gücünü zayıflatabilir.

Uyarı kaldırıldıktan sonra aynı sorun tekrar eder mi?

Kök neden çözülmezse tekrar edebilir. Eski eklenti, zayıf şifre, açık FTP hesabı, güvensiz tema veya kötü hosting izolasyonu devam ediyorsa Google uyarısı yeniden görünebilir.

Bu yazıyı paylaş:

Hostragons Ekibi

Hosting, sunucu ve alan adı konularında uzman ekibimizden güncel rehberler. Projeniz için doğru çözümü birlikte bulalım.

Bize Ulaşın