Sigurnost

Google Search Console Sigurnosna i Manualna Upozorenja: Spasite Svoju Web Stranicu

  • 11 minuta za čitanje
  • Hostragons tim
Google Search Console Sigurnosna i Manualna Upozorenja: Spasite Svoju Web Stranicu

Google Search Console Sigurnosna i Manualna upozorenja označavaju da je Google otkrio spam, zlonamjerni softver, hakirani sadržaj, obmanjujuće stranice ili kršenje kvalitativnih smjernica na vašoj web stranici. Da biste spasili svoj sajt, prvo pažljivo analizirajte vrstu upozorenja, pregledajte zahvaćene URL-ove i server logove, otklonite sigurnosne propuste, očistite štetan ili smjernicama nespojiv sadržaj, obavite tehničke SEO provjere, a zatim kroz Google Search Console pošaljite zahtjev za ponovnu procjenu, uz jasne dokaze o čišćenju.

Ovaj vodič je napravljen kao praktičan plan oporavka za Hostragons blog, s ciljem da ne samo uklonite upozorenje, već i trajno osigurate hosting, CMS, pluginove, SSL, backup, pristup i upravljanje sadržajem. Posebno je prilagođen vlasnicima WordPress-a, custom rješenja, ecommerce ili korporativnih web stranica, s jasnim i primjenjivim koracima koji minimaliziraju SEO štetu.

Šta su Google Search Console Sigurnosna i Manualna upozorenja?

Ove dvije sekcije u Search Console obuhvataju: sigurnosne probleme i manualne akcije. Sigurnosni problemi se pojavljuju kada postoji rizik za korisnike – na primjer, zlonamjerni softver, neželjeno preuzimanje, phishing, hakirani sadržaj ili skriveno preusmjeravanje. Manualne akcije označavaju da je Google tim za kvalitetu ručno penalizirao određeni dio ili cijelu vašu stranicu, što može direktno smanjiti organsku vidljivost.

Iako su upozorenja slična, rješenja su bitno drugačija. Kod sigurnosnih problema prioritet je zaustaviti napad, očistiti fajlove i zaštititi korisnike. Kod manualnih akcija, nužno je ukloniti kršenje smjernica, izbrisati spam signale i Google-u transparentno objasniti poduzete korekcije. U oba slučaja, brzopleto slanje zahtjeva za ponovnu procjenu bez dokaza je pogrešno – prvo pronađite uzrok i primijenite trajno rješenje.

Vrste upozorenja i njihov utjecaj na SEO

Pri dobijanju upozorenja, prvo pročitajte njegov naziv i opseg u Search Console panelu. Neke akcije pogađaju samo određene URL-ove, dok druge mogu utjecati na cijelu stranicu. Manualna akcija na cijelom siteu može u nekoliko dana smanjiti promet za 30–90%. Kod sigurnosnih upozorenja, korisnicima se u Chrome-u i Google rezultatima prikazuje crveni alarm – što drastično spušta CTR.

Vrste upozorenja i njihov utjecaj na SEO
Vrsta upozorenjaMogući uzrokSEO utjecajPrva akcija
Zlonamjerni softverUbaceni fajl, štetan skript, oštećen pluginSigurnosno upozorenje u rezultatima, gubitak prometaScan fajlova i poređenje s čistim backupom
Hakirani sadržajSkrivene spam stranice, japanski keyword napad, cloakingIndeksna kontaminacija, pad pozicijaURL inspekcija, sitemap i log analiza
Obmanjujuće stranicePhishing, lažni login, obmanjujuće formeBlokiranje browsera, gubitak povjerenjaUklanjanje sumnjivih kodova u formama/stranicama
Vještačke vezeKupovane linkove, link mreže, pretjerana anchor upotrebaManualni pad pozicijaBacklink analiza, uklanjanje/disavow
Spam sadržajAutomatski generisane stranice, doorway, duplikatPenali na page/site nivouBrisanje, noindex ili rewrite sadržaja

1. Smireno prikupljanje dokaza

Ne žurite sa brisanjem sitea, pluginova ili slanjem zahtjeva za ponovnu procjenu. Prvo dokumentujte stanje: napravite screenshot upozorenja, zabilježite datum, popišite pogođene URL-ove i izlistajte recentne promjene u zadnjih 30 dana. Tu ulaze instalacije pluginova, ažuriranje tema, migracija hostinga, dodavanje reklamnog koda, pristup editorima, backlink kampanje i intervencije vanjskih agencija.

Najvrijednije u oporavku je vremenska linija događaja. Naprimjer, plugin je ažuriran 12. marta, nepoznati PHP fajlovi su se pojavili 14. marta, Google sigurnosno upozorenje dolazi 16. marta – izvor je najvjerovatnije plugin ili FTP account. Prije popravki, sačuvajte logove, datume fajlova i pristupne zapise.

Brza kontrolna lista

  • Sačuvajte tekst upozorenja i primjere URL-ova iz Search Console.
  • Provjerite promjenu organskog prometa u zadnjih 7, 14 i 30 dana.
  • Analizirajte datume izmjena fajlova u hosting panelu.
  • Popišite FTP, SSH, CMS admin i DB korisnike.
  • Provjerite datum zadnjeg backup-a i njegovu čistoću.
  • Sačuvajte sitemap, robots.txt i .htaccess fajlove.

2. Analiza servera i fajlova kod sigurnosnih problema

Kod sigurnosnih upozorenja, CMS panel nije dovoljan. Napadači često ubacuju PHP fajl u wp-content/uploads folder, pišu skriveno preusmjeravanje u .htaccess, dodaju zamaskiran JavaScript u index.php ili ubacuju zlonamjerni iframe u DB. Kod WordPress-a, poređenje core fajlova s original paketom je obavezno. Za custom rješenja, diff analiza s Git repozitorijem ili čistim backupom.

Na serveru provjerite status kodove 200, 301, 302, 403 i 500. URL može korisniku izgledati čisto, ali Googlebot-u vratiti drugačiji sadržaj – tzv. cloaking, što povećava rizik za manualne akcije i sigurnosne probleme. Logovi s brojnim POST zahtjevima s nepoznatih IP-a, prekomjernim korištenjem admin-ajax.php, brute-force pokušajima na wp-login.php ili pristupom random PHP fajlovima ukazuju na ongoing napad.

Fajlovi i oblasti za provjeru

  • index.php, wp-config.php, functions.php i .htaccess.
  • PHP, phtml ili sumnjivi js fajlovi u uploads folderu.
  • Base64, eval, script, iframe i nepoznati eksterni domeni u DB.
  • Header, footer i template fajlovi teme.
  • Cron zadaci, nepoznati korisnici, API ključevi.
  • Google Tag Manager, reklamni scriptovi, third-party widget kodovi.

Kvalitetan hosting ovdje čini veliku razliku. Izolacija, ažuriran PHP, WAF, skener za malware i redovan backup mogu oporavak svesti na nekoliko sati. Za preporuke, vidite Hostragons web hosting i za napredne kontrole Hostragons VPS server.

3. Čišćenje hakovanog sadržaja i indeksne kontaminacije

Problem hakiranog sadržaja često nije vidljiv na homepage-u. Napadači mogu generirati hiljade spam URL-ova ispod vaše domene – najčešće japanski, kockarski, farmaceutski, lažni support i kupon sadržaji. Provjerite Search Console izvještaj o indeksiranju, site:vašadomena.com pretragu, server logove i sitemap. Ako u sitemapu postoje URL-ovi koje niste kreirali, napadač je automatizirao proizvodnju sadržaja.

Cilj čišćenja je: ukloniti štetan sadržaj, spriječiti ponovno generisanje i poslati jasne signale Google-u. Pravično obrisane spam stranice moraju vratiti 404 ili 410 kod. Vrijedne stranice s infekcijom treba očistiti i ostaviti 200 status. Redirektovanje svih spam URL-ova na homepage je pogrešno – to dodatno narušava kvalitet signala.

Praktični koraci za indeksno čišćenje

  • Napravite listu spam URL-ova i kategorizujte ih.
  • Očistite prave stranice, lažne uklonite sa 410 Gone kodom.
  • Sitemap kreirajte isključivo s čistim kanonskim URL-ovima.
  • Robots.txt provjerite – ne blokirajte slučajno ključna mjesta.
  • Tražite re-crawl za kritične URL-ove kroz Search Console.
  • Bez pronalaska izvora spam proizvodnje (fajl/DB), čišćenje nije završeno.

4. Kod manualnih akcija, popravite prema smjernicama kvaliteta

Manualne akcije su najčešće povezane sa sadržajem ili kvalitetom linkova. Cilj Google-a je zaštititi korisnike od manipulativnih rezultata – zato je važno ne samo ukloniti simptome, već promijeniti uzrok manipulacije. Ako ste penalizirani zbog vještačkih linkova, samo disavow nije dovoljan: zaustavite kupovinu linkova, označite sponzorisane veze rel sponsored, očistite neprirodne anchor tekstove.

Kod thin ili automatski generisanog sadržaja, broj stranica je bitan. Ako 7000 od 10.000 stranica nema stvarnu vrijednost, site će biti ocijenjen kao low-quality. Za svaki URL odlučite: poboljšajte, spojite, stavite noindex ili izbrišite. Produkt varijacije, tag arhive, search rezultati i filter URL-ovi su česti izvori problema.

Primjeri popravki kod manualnih akcija

  • Neprirodni dolazni linkovi: Prikupite izvore preko Ahrefs, Semrush, Search Console i server referenci. Uklonite što možete, ostalo dodajte u disavow.
  • Neprirodni izlazni linkovi: Uklonite prodane ili recipročne linkove. Sponzorisane veze označite sponsored/nofollow.
  • Spam sadržaj: Automatski generisan, duplikat ili beskoristan sadržaj obrišite ili prepišite s urednikom.
  • Skriveni tekst i keyword stuffing: Uklonite CSS skriven tekst, irelevantne keyword blokove i manipulativne footer linkove.
  • User-generated spam: Moderacija komentara, foruma i profila, primjena captcha i nofollow pravila.

5. Resetujte pristup i učvrstite infrastrukturu

5. Resetujte pristup i učvrstite infrastrukturu

Nakon čišćenja, najvažniji je korak spriječiti ponovnu infekciju. Ako napadač zadrži pristup, upozorenje se može vratiti za nekoliko dana. Zamijenite lozinke svih admin korisnika, obrišite neaktivne račune, aktivirajte 2FA i koristite SFTP umjesto FTP-a gdje je moguće. DB korisniku dodijelite samo potrebne privilegije.

CMS, teme i pluginove ažurirajte bez odlaganja, ali prvo napravite kompletan backup. Stare PHP verzije su ozbiljan rizik – od 2026. godine, verzije bez aktivne sigurnosne podrške proizvode loše signale za performanse i sigurnost. SSL je obavezan – HTTPS je i ranking signal, i temelj za povjerenje i integritet podataka. Za SSL, pogledajte Hostragons SSL certifikati.

Trajne sigurnosne mjere

  • Sedmični backup fajlova i DB, dnevni backup za ključne sajtove.
  • Koristite WAF i skener za malware.
  • Ograničite pokušaje prijave u admin panel.
  • Pišite minimalne fajl permisije – izbjegavajte 777.
  • Ažurirajte PHP verziju, deaktivirajte nepotrebne module.
  • Redovno provjerite DNS zapise domene. Za upravljanje domenom, vidite Hostragons pretraga domene.

6. Završite tehničke SEO provjere

Nakon sigurnosnog čišćenja, provjerite crawlabilnost sitea za search engine-e. Ako robots.txt slučajno blokira cijeli site, ostanu noindex tagovi ili canonical greške, promet se neće oporaviti ni nakon uklanjanja upozorenja. Tehnički SEO je neizostavan dio oporavka.

Za homepage, kategorije, top-traffics i konverzijske stranice koristite URL Inspection tool. Provjerite da li Google vidi isti HTML kao korisnik. Ponovo pošaljite sitemap. Spriječite indeksiranje beskorisnih parametarskih URL-ova. Logički mapirajte 404, 410, 301 i 302 status kodove. Dva tjedna pratite crawl statistiku, indeks izvještaj i performance grafove.

Metrike za praćenje nakon oporavka

  • Status upozorenja u Sigurnost i Manualne Akcije sekciji.
  • Broj čistih, indeksiranih stranica i izbačenih spam URL-ova.
  • Organski klikovi, impresije, prosječna pozicija i CTR promjene.
  • Odgovor servera i 5xx error rate.
  • Googlebot učestalost i namjera crawl-a.
  • Da li se sigurnosno upozorenje prikazuje za brand pretrage.

7. Kako napisati zahtjev za ponovnu procjenu?

Zahtjev za ponovnu procjenu je kratak, ali dokazni izvještaj za Google. Izbjegavajte odbrambeni, nejasan ili marketinški ton – Google želi znati šta se dogodilo, zašto, koje URL-ove ste popravili i koje mjere ste uveli da se ne ponovi. Preuranjeno slanje zahtjeva gotovo uvijek vodi ka odbijanju. Možete ponovo aplicirati nakon odbijenice, ali to produžuje proces.

Kvalitetan zahtjev ima 4 dijela: priznanje problema, objašnjenje uzroka, nabrajanje popravki, opis trajnih mjera. Kod backlink penala, detaljno izložite pokušaje uklanjanja, datume kontaktiranja i disavow file. Kod sigurnosnog problema, navedite tipove očišćenih fajlova, uklonjene korisnike, ažurirane pluginove i primijenjene sigurnosne mjere.

Primjer skeletona zahtjeva za ponovnu procjenu

Prepoznali smo sigurnosni problem u skladu sa Google smjernicama. Detaljnom analizom otkrili smo da je stari plugin omogućio neovlašteno uploadovanje fajlova i generisanje spam sadržaja na određenim URL-ovima. Plugin je uklonjen, core fajlovi su upoređeni sa čistim backupom, spam URL-ovi su uklonjeni sa 410 kodom, sitemap je obnovljen, sve admin lozinke su promijenjene i aktiviran je dvofaktorski login. Analizirani su server logovi, blokirani sumnjivi IP-ovi i aktivirana je redovna malware skeniranje. Uveli smo politiku ažuriranja, backup-a i pristupa. Molimo za ponovnu procjenu sitea.

Prilagodite tekst svom slučaju – dodajte konkretne podatke (putanja fajla, datum, broj URL-ova, broj popravki) za kredibilitet. Npr. "326 spam URL-ova obrisano sa 410 kodom, 4 neovlaštena korisnika izbrisana, 17 pluginova ažurirano, 2 neaktivne teme uklonjene." Takve metrike pojačavaju E-E-A-T signal.

8. Kada se promet oporavlja?

Uklanjanje upozorenja ne znači trenutan povrat prometa. Kod sigurnosnih problema, Google ponovo crawl-a i uklanja alarm za nekoliko dana do nekoliko tjedana. Kod manualnih akcija, proces je dulji. Nakon uklanjanja, potrebno je da Google ponovo crawl-a stranice, recalculira kvalitet signale i stabilizira korisničke metrike – ovaj period traje od 2 tjedna do 3 mjeseca, ovisno o konkurenciji, veličini sitea i težini problema.

U fazi oporavka izbjegavajte agresivne SEO akcije – masovno objavljivanje novih sadržaja, brzi backlink acquisition ili promjene URL strukture mogu usporiti healing. Fokusirajte se na povjerenje, brzinu, tehničku čistoću i korisničku vrijednost. Ažurirajte najprofitabilnije stranice, dodajte stručan sadržaj, poboljšajte interne linkove i učinite brand stranice (kontakt, O nama, politika privatnosti, podrška) potpunim.

9. Najčešće greške

Greške u ovom procesu produžuju vrijeme uklanjanja upozorenja i dodatno štete organskoj izvedbi. Najčešća je uklanjanje samo vidljivog štetnog koda bez nalaženja uzroka. Druga greška je redirektovanje svih spam URL-ova na homepage. Treća je slanje površnog zahtjeva za ponovnu procjenu – Google odbija nejasne i nedokazane zahtjeve.

  • Vraćanje nečistog backup-a i ponovna infekcija.
  • Blokiranje Google-a robots.txt-om da vidi zaražene stranice – otežava verifikaciju čišćenja.
  • Dodavanje svih backlinkova u disavow – gubi se prirodni autoritet.
  • Provjera samo homepage-a, ignoriranje podfoldera sa spamom.
  • Stari, neaktivni pluginovi i teme ostavljeni – i oni su sigurnosni rizik.
  • SEO odvajanje od SSL, DNS i hosting sigurnosti.

Sigurniji oporavak uz Hostragons

Google Search Console upozorenja nisu samo SEO problem, već i infrastrukturalni i operativni izazov. Kombinacija sigurnog hostinga, redovnog backup-a, ažurnog PHP-a, SSL-a, kontrole domene i pristupne politike ubrzava oporavak i smanjuje rizik ponavljanja. Za jačanje temelja sitea, kreirajte internu link strukturu kroz teme kao što su Odabir sigurnog web hostinga, Mjere sigurnosti WordPress-a, Šta je SSL certifikat i Vodič za backup web stranice.

Ukratko: ispravno klasificirajte upozorenje, prikupite dokaze, očistite fajlove/sadržaj, resetujte pristup, provjerite tehnički SEO i šaljite zahtjev za ponovnu procjenu tek kad ste sigurni da je sve popravljeno. Dobar hosting i rutinska sigurnost su vaša najbolja polisa. Preporučujemo da istražite hosting, domain i SSL opcije na Hostragons-u za sigurniji start.

Česta pitanja

Da li Google Search Console upozorenja odmah uzrokuju pad pozicija?

Da, pogotovo kod site-wide manualnih akcija ili zlonamjernog softvera – pad pozicija i CTR-a može biti vrlo brz. Kod URL-specifičnih upozorenja uticaj je manji, ali je hitna reakcija i dalje nužna.

Trebam li potpuno ugasiti site kad dođe upozorenje?

Nije uvijek potrebno. Ako postoji rizik za korisnike, maintenance mode je pametan potez. Ali, Google treba imati pristup očišćenim stranicama radi verifikacije – odluku donesite prema tipu upozorenja.

Koliko traje proces ponovne procjene?

Nema fiksnog vremena. Kod sigurnosnih problema odgovor može doći za nekoliko dana, kod manualnih akcija može potrajati nekoliko tjedana. Neadekvatno čišćenje ili nejasno objašnjenje vodi ka odbijanju i dodatnom čekanju.

Da li treba koristiti disavow file kod svakog manualnog upozorenja?

Ne. Disavow se koristi samo kod neprirodnih dolaznih linkova koje ne možete ukloniti. Pogrešna upotreba može oslabiti prirodni autoritet sitea.

Može li se problem ponoviti nakon što je upozorenje uklonjeno?

Ako se uzrok ne ukloni, da – stari plugin, slaba lozinka, otvoreni FTP, nesigurna tema ili loša hosting izolacija mogu ponovo izazvati Google upozorenje.

Podijelite ovaj članak:

Hostragons tim

Ažurirani vodiči našeg stručnog tima o hostingu, serverima i domenima. Hajde da zajedno pronađemo pravo rješenje za vaš projekat.

Kontaktirajte nas