Upozornění na bezpečnostní problémy a manuální zásahy v Google Search Console znamená, že Google identifikoval na vašem webu spam, škodlivý software, hacknutý obsah, zavádějící stránky nebo porušení svých kvalitativních pokynů. Pro záchranu webu je potřeba nejdříve správně pochopit typ upozornění, prozkoumat postižené URL a servery, odstranit bezpečnostní díry, vyčistit škodlivý nebo nevhodný obsah, dokončit technické SEO kontroly a poté zaslat Google žádost o přehodnocení s důkazy.
Tento průvodce jsme připravili jako praktický plán pro blog Hostragons. Cílem není pouze odstranit upozornění, ale trvale zabezpečit hosting, CMS, pluginy, SSL, zálohy, přístup a obsahové procesy tak, aby se problém neopakoval. Postupy jsou vhodné pro správce WordPressu, vlastních řešení, e-shopů i firemních webů a jsou uspořádány tak, aby byly aplikovatelné, měřitelné a minimalizovaly negativní dopad na SEO.
Co znamená upozornění na bezpečnostní problémy a manuální zásahy v Google Search Console?
Tato sekce v Google Search Console pokrývá dvě hlavní oblasti: bezpečnostní problémy a manuální zásahy. Bezpečnostní problémy se objevují, pokud je web pro uživatele rizikový – například pokud obsahuje škodlivý software, nechtěné stahování, phishingové stránky, hacknutý obsah nebo zavádějící přesměrování. Manuální zásahy pak znamenají, že tým kvality Googlu na váš web uvalil trest za porušení pravidel, což může výrazně snížit organickou viditelnost.
I když jsou tyto dva typy upozornění podobné, přístup k řešení se liší. U bezpečnostních problémů je klíčové zastavit útok, vyčistit soubory a zajistit bezpečnost uživatelů. Manuální zásahy vyžadují opravu porušení pravidel, odstranění spamových signálů a předložení jasné nápravy Googlu. V obou případech není vhodné jen tak poslat žádost o přehodnocení – nejprve je nutné nalézt a odstranit hlavní příčinu a aplikovat trvalé řešení.
Druhy upozornění a dopady na SEO
Když obdržíte upozornění, vždy si nejdříve přečtěte přesný název a rozsah oznámení v Search Console. Některá opatření se týkají pouze konkrétních URL, jiná zasahují celý web. Manuální zásah na úrovni celého webu může během dnů způsobit pokles návštěvnosti až o 30–90 %. U bezpečnostních upozornění může Google Chrome i výsledky vyhledávání zobrazovat červenou výstrahu, což téměř znemožní kliknutí na váš odkaz.
| Typ upozornění | Možná příčina | Dopad na SEO | První krok |
|---|---|---|---|
| Škodlivý software | Infikovaný soubor, škodlivý skript, poškozený plugin | Bezpečnostní varování ve výsledcích, ztráta návštěvnosti | Prohledání souborů a porovnání se zálohou |
| Hacknutý obsah | Skryté spam stránky, útok na klíčová slova v japonštině, cloaking | Znečištění indexu, pokles pozic | Kontrola URL, sitemap a analýza serverových logů |
| Zavádějící stránky | Phishing, falešné přihlašovací obrazovky, klamavé formuláře | Blokace prohlížečem, ztráta důvěry | Odstranění podezřelých stránek a kódů |
| Umělé odkazy | Koupené odkazy, síť odkazů, nadměrné použití anchor textu | Manuální penalizace pozic | Kontrola zpětných odkazů, odstranění nebo disavow |
| Spamový obsah | Automaticky generované stránky, doorway pages, duplikáty | Postih pro stránku nebo celý web | Smazání obsahu, noindex nebo přepsání |
1. Nepropadejte panice a sbírejte důkazy
Okamžité mazání webu, odinstalace všech pluginů nebo rychlé odeslání žádosti o přehodnocení jsou chybné kroky. Nejprve si vše zdokumentujte. Pořiďte screenshot upozornění v Search Console, zaznamenejte datum, vyberte postižené URL a zjistěte změny za posledních 30 dní. Mezi ty patří instalace nových pluginů, aktualizace šablon, změny hostingu, přidání reklamních kódů, přístupy redaktorů, práce na zpětných odkazech nebo zásahy třetích stran.
Časová osa je klíčová data pro záchranu. Například pokud byl 12. března aktualizován plugin, 14. března na serveru vznikly neznámé PHP soubory a 16. března přišlo bezpečnostní upozornění, je pravděpodobné, že příčina je v pluginu nebo FTP přístupových údajích. Proto před opravou uchovejte logy, data souborů a přístupové záznamy.
Rychlý kontrolní seznam
- Zaznamenejte text upozornění a příklady postižených URL.
- Zkontrolujte organickou návštěvnost za posledních 7, 14 a 30 dní.
- Ve správě hostingu prohlédněte data změn souborů.
- Seznamte uživatele FTP, SSH, CMS administrace a databáze.
- Ověřte datum posledních záloh a jejich čistotu.
- Zálohujte soubory sitemap, robots.txt a .htaccess.
2. Analyzujte server a soubory u bezpečnostních problémů
Pokud máte bezpečnostní upozornění, nestačí kontrola v CMS. Útočníci často vkládají PHP soubory do wp-content/uploads, přidávají skrytá přesměrování do .htaccess, injektují obfuskovaný JavaScript do index.php nebo vkládají škodlivé iframe do databáze. U WordPressu porovnejte jádrové soubory s originálem, u vlastních řešení použijte Git nebo srovnejte se zálohou.
Analyzujte HTTP kódy 200, 301, 302, 403 a 500 dohromady. Některé URL se mohou uživatelům zobrazit normálně, ale Googlebotovi vracet odlišný obsah (cloaking), což zvyšuje riziko bezpečnostního i manuálního zásahu. V logách sledujte neznámé IP adresy s velkým počtem POST požadavků, nadměrné volání admin-ajax.php, pokusy o prolomení wp-login.php nebo přístupy k náhodným PHP souborům – útok může stále probíhat.
Souborové a oblastní kontroly
- index.php, wp-config.php, functions.php a .htaccess
- Spustitelné PHP, phtml nebo podezřelé JS v adresáři uploads
- V databázi base64, eval, script, iframe a neznámé externí domény
- Header, footer a šablony tématu
- Cron úlohy, neznámí uživatelé a API klíče
- Kódy Google Tag Manageru, reklamní skripty a widgety třetích stran
Kvalitní hosting výrazně pomůže – izolované účty, aktuální PHP verze, WAF, skenování škodlivin a pravidelné zálohy mohou dobu záchrany zkrátit na hodiny. Doporučujeme se podívat na Hostragons webhosting pro základní hosting a Hostragons VPS server pro náročnější projekty.
3. Vyčistěte hacknutý obsah a index
U upozornění na hacknutý obsah nemusí být problém viditelný na hlavní stránce. Útočníci mohou vytvořit tisíce spamových URL, často v japonštině, sázkách, lécích, falešnou podporou nebo kupony. Prohlédněte si report indexace v Search Console, proveďte site:vasweb.cz vyhledávání, analyzujte logy a sitemapu. Neznámé URL ve sitemapě naznačují automatizované útočné generování obsahu.
Cíl je třífázový: odstranit škodlivý obsah, zabránit jeho opakovanému vzniku a vyslat Googlu správné signály. Smazané spamové stránky by měly vracet 404 nebo 410 status. Důležité stránky s napadeným kódem je potřeba vyčistit, ale zachovat status 200. Přesměrování všech spamových URL na hlavní stránku pomocí 301 se nedoporučuje, protože to může ještě zhoršit kvalitu signálů.
Praktické kroky pro vyčištění indexu
- Vytvořte seznam spamových URL a kategorizujte je.
- Vyčistěte skutečné stránky, falešné odstraňte s kódem 410 Gone.
- Obnovte sitemapu pouze s čistými a kanonickými URL.
- Zajistěte, aby robots.txt neblokoval důležitá místa pro čištění.
- Vyžádejte si v Search Console opětovné prohledání klíčových stránek.
- Dokončete čištění až po nalezení všech škodlivých souborů a záznamů v databázi.
4. Opravte manuální zásahy podle pokynů kvality
Manuální zásahy souvisejí převážně s kvalitou obsahu a odkazů. Google chce chránit uživatele před manipulativními výsledky. Proto při opravách nestačí odstranit jen viditelné příznaky, ale je nutné změnit celý proces, který k porušení vedl. Například u penalizace za nepřirozené odkazy nestačí pár odkazů odstranit – je potřeba zastavit nákup odkazů, označit sponzorované odkazy atributem rel="sponsored" a odstranit nepřirozené anchor texty.
U upozornění na slabý nebo automaticky generovaný obsah hraje roli počet stránek. Pokud na webu s 10 000 URL nemá 7 000 skutečnou hodnotu pro uživatele, může Google považovat celý web za nekvalitní. Každou URL je třeba rozhodnout: rozvíjet, sloučit, označit noindex nebo smazat. Časté problémy bývají produktové varianty, tagy, stránky výsledků vyhledávání a URL s filtry.
Příklady oprav manuálních zásahů
- Nepřirozené příchozí odkazy: Sbírejte zdroje pomocí Ahrefs, Semrush, Search Console a serverových logů. Odstraňte, co jde, zbytek přidejte do disavow souboru.
- Nepřirozené odchozí odkazy: Odstraňte koupené nebo vzájemné odkazy. Reklamní odkazy označte rel="sponsored" nebo nofollow.
- Spamový obsah: Smažte automaticky generované, duplikáty nebo bezcenné stránky, případně je přepište se zapojením odborných editorů.
- Skrytý text a zbytečné klíčová slova: Odstraňte texty schované v CSS, nesouvisející bloky klíčových slov a manipulativní odkazy v patičce.
- Spam od uživatelů: Moderujte komentáře, fóra a profily, zaveďte captcha a nofollow pravidla.
5. Resetujte přístupy a zabezpečte infrastrukturu

Po vyčištění je nejdůležitější zabránit opětovnému napadení. Pokud útočník stále má přístup, upozornění v Google Search Console se může po pár dnech znovu objevit. Změňte všechny administrátorské hesla, odstraňte neaktivní účty, aktivujte dvoufaktorové ověřování a místo FTP používejte SFTP. Ověřte, že uživatel databáze má pouze nezbytná oprávnění.
Aktualizace CMS, šablon a pluginů by se neměly odkládat, ale vždy proveďte kompletní zálohu předem. Zastaralé verze PHP představují vážné bezpečnostní riziko a od roku 2026 nebudou mít aktivní podporu, což ovlivní výkon i bezpečnost. SSL certifikát by měl být samozřejmostí – HTTPS není jen signálem pro lepší pozice, ale i pro důvěru uživatelů a ochranu dat. Pro začátek doporučujeme Hostragons SSL certifikáty.
Trvalá bezpečnostní opatření
- Provádějte týdenní zálohy souborů a databáze, kritické weby zálohujte denně.
- Nasazujte WAF a systémy pro skenování škodlivin.
- Omezte pokusy o přihlášení do administrace.
- Nastavte minimální práva pro zápis do souborů; vyhněte se právům 777.
- Udržujte PHP aktuální a deaktivujte nepotřebné moduly.
- Pravidelně kontrolujte DNS záznamy domény; správu domény usnadní Hostragons kontrola domény.
6. Dokončete technické SEO kontroly
Po vyčištění zabezpečení je důležité ověřit, že váš web Google správně prochází. Pokud robots.txt omylem blokuje celý web, zůstanou noindex tagy nebo jsou kanonické značky chybné, může po odstranění upozornění dojít k nečekanému poklesu návštěvnosti. Proto by technické SEO kontroly měly být součástí plánu obnovy.
Zkontrolujte hlavní stránku, kategorie, nejnavštěvovanější obsah a konverzní stránky pomocí nástroje Kontrola URL v Search Console. Ověřte, zda HTML viděné Googlem odpovídá tomu, co vidí uživatel. Poté odešlete sitemapu znovu. Zamezte indexaci URL s nepotřebnými parametry. Logicky nastavte 404, 410, 301 a 302 statusy. Prvních 14 dnů po obnově sledujte statistiky procházení, report indexace a výkonnostní grafy denně.
Metriky k monitorování po obnově
- Stav upozornění v sekci Bezpečnost a manuální zásahy.
- Počet indexovaných čistých stránek a počet vyřazených spamových URL.
- Změny v organických kliknutích, zobrazeních, průměrné pozici a CTR.
- Odezva serveru a poměr chyb 5xx.
- Frekvence a účel procházení Googlebotem.
- Zda se v brandových vyhledáváních stále zobrazuje bezpečnostní varování.
7. Jak napsat žádost o přehodnocení?
Žádost o přehodnocení je stručný, ale podložený report o nápravě zaslaný Googlu. Vyvarujte se obhajování, nejasných či marketingových frází. Google chce jasně vidět, co se stalo, proč, které URL byly opraveny a jaká opatření zabrání opakování. Předčasné odeslání žádosti obvykle vede k odmítnutí. Opětovné podání je možné, ale zdržuje celý proces.
Dobrý report má čtyři části: v první přijměte problém, ve druhé vysvětlete příčinu, ve třetí popište provedené úpravy a ve čtvrté uveďte trvalá opatření. Pokud řešíte penalizaci za odkazy, uveďte snahy o jejich odstranění, komunikaci a disavow soubor. U bezpečnostních problémů pak vyjmenujte čištěné soubory, odstraněné uživatele, aktualizované pluginy a implementovaná bezpečnostní opatření.
Ukázkový vzor žádosti o přehodnocení
Zaznamenali jsme bezpečnostní problém na našem webu v rozporu s pokyny Google. Po analýze jsme zjistili, že přes starý plugin byly nahrány neoprávněné soubory a některé URL obsahovaly spam. Příslušný plugin byl odstraněn, jádrové soubory porovnány a vyčištěny dle zálohy, spamové URL byly odstraněny s kódem 410, sitemap byl obnoven, změněna všechna administrátorská hesla a aktivováno dvoufaktorové ověřování. Zkontrolovali jsme logy serveru, zablokovali podezřelé IP a zavedli pravidelné skenování škodlivin. Pro zamezení opakování jsme nastavili jasná pravidla aktualizací, záloh a přístupů. Žádáme o přehodnocení našeho webu.
Text byste měli upravit na míru vaší situaci. Místo obecností uveďte konkrétní cesty k souborům, data, počet URL a počet provedených opatření. Například: 326 spamových URL bylo odstraněno s kódem 410, 4 neoprávněné uživatelské účty smazány, 17 pluginů aktualizováno, 2 nepoužívané šablony odstraněny – takové detaily posilují důvěryhodnost a E-E-A-T.
8. Kdy lze očekávat návrat návštěvnosti?
Odstranění upozornění neznamená okamžité obnovení návštěvnosti. U bezpečnostních problémů Google zpravidla reaguje do několika dnů až týdnů. Manuální zásahy bývají časově náročnější. Po odstranění upozornění je třeba, aby Google znovu projel stránky, přepočítal kvalitativní signály a vyrovnal uživatelská data. Tento proces může trvat od 2 týdnů do 3 měsíců v závislosti na konkurenci, velikosti webu a rozsahu škod.
Během obnovy se vyhněte agresivním SEO aktivitám. Publikace stovek nových článků najednou, rychlé získávání zpětných odkazů nebo změny URL struktury mohou zotavení zkomplikovat. Prioritou by měly být důvěryhodnost, rychlost, technická čistota a uživatelská hodnota. Aktualizujte nejvýnosnější stránky, přidejte obsah pro odbornou autoritu, přirozeně posilujte interní odkazy a doplňte stránky o kontakty, informace o firmě, zásady ochrany soukromí a podporu zákazníků.
9. Nejčastější chyby
Chyby během obnovy prodlužují dobu bez upozornění a ještě více škodí SEO. Nejčastější je mazat jen viditelný škodlivý kód bez nalezení hlavní příčiny. Dále pak přesměrovávat všechny spamové URL na hlavní stránku. Třetí chybou je žádat o přehodnocení s vágním a nedostatečným vysvětlením. Google takové žádosti často zamítá.
- Vrácení nečisté zálohy a opětovné spuštění problému.
- Blokování Google v robots.txt, což znesnadňuje ověření čištění.
- Přidání všech zpětných odkazů do disavow, čímž se oslabuje přirozená autorita.
- Kontrola pouze hlavní stránky bez prověření podsložek a spamových URL.
- Neaktivní staré šablony a pluginy, které stále představují bezpečnostní riziko.
- Podceňování SSL, DNS a bezpečnosti hostingu jako faktorů ovlivňujících SEO.
Bezpečnější obnova s Hostragons
Upozornění v Google Search Console nejsou jen SEO problémem, ale také výzvou pro infrastrukturu a provoz. Bezpečný hosting, pravidelné zálohy, aktuální PHP verze, SSL certifikáty, kontrola domény a přístupová politika společně zrychlují obnovu a snižují riziko opakování. Pro posílení vašeho webu doporučujeme vytvořit interní odkazy na témata jako Výběr bezpečného Web Hostingu, Bezpečnostní opatření WordPress, co je SSL certifikát a Průvodce zálohováním webové stránky.
Stručně řečeno: správně určete typ upozornění, sbírejte důkazy, vyčistěte soubory i obsah, resetujte přístupy, ověřte technické SEO a žádost o přehodnocení posílejte až po úplné nápravě. Spolehlivá hostingová infrastruktura a pravidelná bezpečnostní rutina jsou nejlepší zárukou úspěchu. Podívejte se na nabídku hostingu, domén a SSL certifikátů na Hostragons pro bezpečný start.
Často kladené otázky
Způsobuje upozornění v Google Search Console okamžitý propad pozic?
Ano, zejména pokud se týká manuálního zásahu na celý web nebo upozornění na škodlivý software, může dojít k rychlému poklesu pozic a CTR. U upozornění na jednotlivé URL může být dopad omezený, ale rychlá reakce je stále potřeba.
Měl bych při upozornění web úplně vypnout?
Ne vždy. Pokud je uživatelská bezpečnost ohrožena, je vhodné web dočasně přepnout do režimu údržby. Google však musí mít přístup k opraveným stránkám, aby mohl ověřit nápravu. Rozhodnutí závisí na typu upozornění.
Jak dlouho trvá vyřízení žádosti o přehodnocení?
Není stanovený přesný čas. U bezpečnostních problémů můžete obvykle dostat odpověď během několika dnů, u manuálních zásahů může proces trvat týdny. Nedostatečné vyčištění nebo nejasné vysvětlení často znamenají zamítnutí a další prodlevu.
Je disavow soubor potřeba při každém manuálním zásahu?
Ne. Disavow se používá pouze při problémech s nepřirozenými příchozími odkazy, pokud je nelze odstranit jinak. Nesprávné použití může oslabit přirozený profil odkazů.
Může se problém po odstranění upozornění vrátit?
Ano, pokud hlavní příčina zůstane, například starý plugin, slabé heslo, otevřený FTP přístup, nezabezpečená šablona nebo nekvalitní hosting. V takovém případě se upozornění může znovu objevit.