Google Search Console sikkerheds- og manuelle handlinger advarsler indikerer, at Google har opdaget spam, malware, hackede sider, vildledende indhold eller brud på kvalitetsretningslinjer på dit site. For at redde din hjemmeside skal du først forstå advarslens type, gennemgå berørte URL’er og serverlogs, lukke sikkerhedshuller, rense skadeligt eller retningslinje-stridigt indhold, lave tekniske SEO-tjek – og til sidst sende en veldokumenteret anmodning om genvurdering via Google Search Console.
Vejledningen her på Hostragons blog er lavet som en praktisk redningsplan. Målet er ikke kun at fjerne advarslen, men også at sikre, at problemet ikke opstår igen – gennem varig sikkerhed på hosting, CMS, plugins, SSL, backup, adgangskontrol og indholdsprocesser. Især for dig, der driver WordPress, specialudviklet site, webshop eller virksomhedswebsite, har vi samlet trinnene, så de kan implementeres og SEO-skaden minimeres.
Hvad er Google Search Console sikkerheds- og manuelle handlinger advarsler?
Dette område i Search Console omfatter to hovedtyper: sikkerhedsproblemer og manuelle handlinger. Sikkerhedsproblemer vises typisk, når dit site udgør en risiko for brugerne – f.eks. ved malware, uønskede downloads, phishing-sider, hackede indhold eller skjulte redirects. Manuelle handlinger betyder, at Googles kvalitetsteam har straffet hele eller dele af dit site, hvilket kan påvirke din organiske synlighed direkte.
Selvom advarselstyperne ligner hinanden, skal de løses forskelligt. Ved sikkerhedsproblemer er det vigtigt først at stoppe angrebet, rydde op i filer og sikre brugernes tryghed. Ved manuelle handlinger skal du rette brud på retningslinjer, fjerne spam-signaler og give Google en åben og konkret rapport om udbedringer. Det er ikke nok at sende en genvurderingsanmodning i panik – først skal den egentlige årsag findes og en permanent løsning implementeres.
Advarselstyper og SEO-effekter
Det første skridt ved en advarsel er at læse den præcise titel og omfang i Search Console. Nogle handlinger rammer kun specifikke URL’er, andre hele sitet. En manuel handling mod hele sitet kan øge trafik-tabet med 30-90% på få dage. Ved sikkerhedsadvarsler kan Chrome og Google vise en rød advarselsskærm – hvilket næsten fjerner klikraten.
| Advarselstype | Mulig årsag | SEO-effekt | Første handling |
|---|---|---|---|
| Malware | Indsprøjtede filer, skadelig script, defekt plugin | Sikkerhedsadvarsel i SERP, trafiktab | Filscanning og sammenligning med ren backup |
| Hackede sider | Skjulte spam-sider, japansk keyword-angreb, cloaking | Indeksforurening og fald i rankings | URL-inspektion, sitemap- og serverloganalyse |
| Vildledende sider | Phishing, falske login-skærme, manipulerende formularer | Browserblokering og mistet tillid | Fjern mistænkelige sider og formular-kode |
| Unaturlige links | Købte links, link-netværk, overdreven anchor-brug | Manuelt ranking-tab | Backlink-tjek, fjern eller disavow |
| Spam-indhold | Auto-genererede sider, doorway pages, duplikeret content | Site- eller side-bred straf | Slet, noindex eller omskriv indhold |
1. Indsaml dokumentation – uden panik
Det er en fejl straks at slette hele sitet, fjerne alle plugins eller sende genvurderingsanmodning. Start i stedet med at dokumentere status: Tag screenshot af Search Console advarslen, noter dato, list berørte URL’er og kortlæg ændringer de seneste 30 dage. F.eks. installation af nyt plugin, tema-opdatering, hosting-skift, reklamekode, adgang til content-editor, backlink-arbejde og eksterne bureau-interventioner.
Den mest værdifulde data er tidslinjen. Hvis et plugin blev opdateret 12. marts, ukendte PHP-filer dukkede op 14. marts, og Google advarslen kom 16. marts, er årsagen sandsynligvis plugin-sårbarhed eller FTP-adgang. Gem logfiler, fil-datoer og adgangsdata før du går videre.
Quick-tjekliste
- Gem Search Console advarselstekst og eksempler på URL’er.
- Tjek organisk trafik for de sidste 7, 14 og 30 dage.
- Undersøg filændringsdatoer via hosting-panelet.
- List brugere for FTP, SSH, CMS-admin og database.
- Bekræft backup-datoer og at de er rene.
- Tag backup af sitemap, robots.txt og .htaccess.
2. Analyse af server og filer ved sikkerhedsproblemer
Ved sikkerhedsadvarsler er CMS-panelet ikke nok. Hackere placerer ofte PHP-filer i wp-content/uploads, skjuler redirects i .htaccess, indsprøjter obfuscated JavaScript i index.php eller lægger skadelig iframe i database-felter. Med WordPress bør du sammenligne core-filer med originalpakken. Bruger du specialudviklet system, så lav diff-analyse mod ren backup eller Git-repo.
Undersøg serverens 200, 301, 302, 403 og 500 statuskoder. En URL kan se ren ud for brugere, men vise andet for Googlebot – cloaking, som øger både sikkerheds- og manuel handling-risiko. Logfiler med mange POST-requests fra ukendte IP’er, stor brug af admin-ajax.php, brute force på wp-login.php eller adgang til tilfældige PHP-filer kan indikere et igangværende angreb.
Filer og områder du skal kontrollere
- index.php, wp-config.php, functions.php og .htaccess.
- Uploads-mappen for eksekverbare PHP, phtml eller mistænkelig js.
- Database-felter med base64, eval, script, iframe eller ukendte domæner.
- Header, footer og template-filer fra dit tema.
- Cron jobs, ukendte brugere, API-keys.
- Google Tag Manager, reklamescripts, widgets fra tredjeparter.
Etableret hosting gør en stor forskel her: isoleret konto, opdateret PHP, WAF, malware-scanning og hyppig backup kan forkorte recovery fra dage til timer. Se Hostragons webhosting for hosting-muligheder og Hostragons VPS server for mere kontrol.
3. Rens hackede indhold og indeksforurening
Hackede indhold findes ikke altid på forsiden – der kan være tusindvis af spam-URL’er under dit site, ofte japanske, gambling, medicin, falske support og rabat-indhold. Tjek Search Console’s sideindekseringsrapport, site:ditdomæne.dk-søgning, serverlogs og sitemap. Hvis du finder URL’er i sitemappen, du ikke selv har oprettet, kan hackerne have automatiseret spam-indhold.
Målet er at fjerne skadeligt indhold, forhindre nyopståen og give Google de rette signaler. Rigtig slettede spam-sider skal returnere 404 eller 410. Værdifulde sider med inficeret kode skal renses og forblive 200. Redirect af alle spam-URL’er til forsiden via 301 er en dårlig idé – det forværrer kvalitetssignaler.
Praktiske skridt til index-cleanup
- Lav liste over spam-URL’er og kategoriser dem.
- Rens ægte sider, fjern falske med 410 Gone status.
- Genopbyg sitemap med kun rene, kanoniske URL’er.
- Sikre at robots.txt ikke blokerer vigtige områder under clean-up.
- Brug Search Console’s URL-inspektion til kritiske sider og anmod om genindeksering.
- Find og fjern den fil eller databasepost, der genererer spam, før du afslutter.
4. Ret manuelle handlinger efter kvalitetsretningslinjer
Manuelle handlinger handler typisk om indholds- eller linkkvalitet. Googles formål er at beskytte brugere mod manipulerende resultater, så du skal ikke kun fjerne symptomer, men også ændre den proces, der skabte manipulationen. Har du fået unaturlige link-straf, er det ikke nok kun at disavow et par links – du skal stoppe hele link-købsstrategien, markere sponsorerede links med rel=sponsored og rense unaturlige anchors.
Ved tyndt eller auto-genereret indhold er sideantallet vigtigt. Hvis 7.000 ud af 10.000 sider ikke giver reel bruger-værdi, kan Google opfatte hele sitet som lav kvalitet. Beslut for hver URL: forbedr, fusionér, noindex eller slet. Produktvarianter, tag-arkiver, søgesider og filter-URL’er er typisk problematiske.
Eksempler på rettelser af manuelle handlinger
- Unaturlige indgående links: Saml linkdata fra Ahrefs, Semrush, Search Console og serverreferencer. Fjern links hvor muligt, disavow resten.
- Unaturlige udgående links: Fjern købte eller byttede links. Markér reklamelinks med sponsored eller nofollow.
- Spam-indhold: Slet auto-genererede, kopierede eller værdiløse sider, eller omskriv dem med ekspertredaktører.
- Skjult tekst og keyword stuffing: Fjern tekst skjult med CSS, irrelevante keyword-blokke og manipulerende footer-links.
- Bruger-genereret spam: Moderér kommentarer, forum- og profil-indhold med captcha og nofollow.
5. Nulstil adgang og styrk infrastrukturen

Efter clean-up er det afgørende at forhindre geninfektion. Hvis hackerens adgang står åben, kan advarslen dukke op igen få dage efter. Skift alle admin-passwords, slet ubrugte konti, aktivér to-faktor login og brug SFTP fremfor FTP. Database-brugeren skal kun have nødvendige rettigheder.
Opdater CMS, tema og plugins – men tag fuld backup først. Gamle PHP-versioner er risikable: fra 2026 vil sites på versioner uden sikkerhedsopdateringer sende dårlige signaler på både performance og sikkerhed. SSL-certifikat er obligatorisk – HTTPS er ikke kun ranking-signal, men også grundlag for brugertryghed og dataintegritet. Se Hostragons SSL certifikater for SSL-start.
Varige sikkerhedstiltag
- Tag ugentlige fil- og databasebackups (dagligt for kritiske sites).
- Brug WAF og malware-scanner.
- Begræns login-forsøg til admin-panelet.
- Hold filskrivningsrettigheder på minimum – undgå 777-permission.
- Hold PHP-version opdateret og luk unødvendige moduler.
- Tjek DNS-records regelmæssigt. Brug Hostragons domænesøgning til domæneadministration.
6. Gennemfør teknisk SEO-tjek
Efter sikkerhedsoprydning skal du sikre, at søgemaskinerne crawler sitet korrekt. Hvis robots.txt utilsigtet blokerer hele sitet, noindex-tags eller forkerte canonical-tags stadig ligger, kan trafikken forblive lav, også selvom advarslen er fjernet. Inkluder derfor teknisk SEO i din recovery-plan.
Start med at bruge URL-inspektionsværktøjet til forsiden, kategorier, top-trafficsider og konverteringssider. Sammenlign Googles og brugerens HTML. Send sitemap på ny. Bloker indeksering af unødvendige parameter-URL’er. Sørg for, at 404, 410, 301 og 302-statuskoder er logiske. De første to uger efter recovery bør du dagligt følge crawl-statistik, indeksrapport og performance-grafer.
Målepunkter efter recovery
- Status for advarsler i Sikkerhed og Manuelle handlinger-sektionen.
- Antal indekserede rene sider og antallet af udelukkede spam-URL’er.
- Organiske klik, visninger, gennemsnitlig position og CTR.
- Server-responstider og 5xx-fejlrater.
- Googlebot-crawlfrekvens og crawl-formål.
- Om sikkerhedsadvarsel vises i brand-søgninger.
7. Sådan skriver du en genvurderingsanmodning
En genvurderingsanmodning er en kort, men veldokumenteret rapport til Google. Brug ikke forsvarspræget, vag eller marketing-præget sprog. Google vil vide, hvad der skete, hvorfor, hvilke URL’er du har rettet, og hvilke tiltag du har implementeret for at undgå gentagelse. At sende anmodningen for hurtigt fører ofte til afslag – og hvert afslag forlænger processen.
En god genvurderingsanmodning har fire dele: 1) Anerkend problemet. 2) Forklar den grundlæggende årsag. 3) List konkrete udbedringer. 4) Beskriv permanente sikkerhedstiltag. Ved link-straf bør du detaljere af-linkningsforsøg, kontakt-datoer og disavow-fil. Ved sikkerhedsproblem skal du redegøre for rensede filtyper, fjernede brugere, opdaterede plugins og installerede sikkerhedsforanstaltninger.
Eksempel på genvurderingsanmodning
Vi har observeret, at der er et sikkerhedsproblem på vores site i strid med Googles retningslinjer. Ved undersøgelse blev det konstateret, at et gammelt plugin tillod uautoriseret fil-upload og at visse URL’er producerede spam-indhold. Det pågældende plugin er fjernet, core-filer sammenlignet med ren backup, spam-URL’er fjernet med 410-status, sitemap genopbygget, alle admin-passwords skiftet og to-faktor login aktiveret. Serverlogs er gennemgået, mistænkelige IP’er blokeret og regelmæssig malware-scanning sat op. For at forhindre gentagelse er der indført opdaterings-, backup- og adgangspolitik. Vi beder om en ny gennemgang af sitet.
Tilpas teksten til din situation og tilføj konkrete data: filstier, datoer, antal URL’er og handlinger. F.eks.: “326 spam-URL’er fjernet med 410, 4 uautoriserede brugere slettet, 17 plugins opdateret, 2 ubrugte temaer fjernet” – sådanne tal styrker din E-E-A-T og Google’s tillid.
8. Hvornår kommer trafikken tilbage?
At advarslen fjernes er ikke det samme som at trafikken straks vender tilbage. Ved sikkerhedsproblemer kan Google fjerne advarslen efter få dage til et par uger. Ved manuelle handlinger tager det ofte længere. Når advarslen er fjernet, skal Google crawle siderne på ny, beregne kvalitetssignaler og balancere brugeradfærdsdata. Det kan tage 2 uger til 3 måneder, afhængigt af konkurrence, site-størrelse og skadeomfang.
Undgå aggressive SEO-tiltag i recovery-perioden: massivt content-push, hurtig linkbuilding eller ændring af hele URL-strukturen kan forsinke helingen. Fokuser på troværdighed, hastighed, teknisk renhed og bruger-værdi. Opdater dine vigtigste indtjenings- eller lead-sider, tilføj ekspertindhold, styrk interne links naturligt og sørg for, at kontakt, om os, privatlivspolitik og support-sider er komplette.
9. Typiske fejl
Fejl i denne proces forlænger recovery og skader den organiske performance yderligere. Den mest almindelige fejl er at fjerne synligt skadeligt kode uden at finde årsagen. Dernæst at redirecte alle spam-URL’er til forsiden. Tredje fejl er at sende en overfladisk genvurderingsanmodning. Google afviser typisk vage og udokumenterede ansøgninger.
- Gendannelse fra backup der ikke er ren – og dermed genstarter problemet.
- Blokering af Google i robots.txt, så rensningen ikke kan verificeres.
- Disavow af alle backlinks og dermed tab af naturlig autoritet.
- Kun kontrollere forsiden og overse spam i undermapper.
- Efterlade gamle temaer og plugins inaktive – de kan stadig udgøre risiko.
- Se SSL, DNS og hosting-sikkerhed som adskilt fra SEO.
Sikr mere tryg recovery med Hostragons
Google Search Console-advarsler er ikke kun et SEO-problem, men også et infrastruktur- og operationsproblem. Sikker hosting, regelmæssig backup, opdateret PHP, SSL, domæneovervågning og adgangspolitik gør recovery hurtigere og minimerer gentagelsesrisiko. Du kan styrke din sites fundament med Valg af sikker Web Hosting, WordPress sikkerhedsforanstaltninger, hvad er SSL certifikat og Websted backup guide – brug intern linkstruktur og guides.
Opsummeret: klassificér advarslen korrekt, indsamle beviser, rens filer og indhold, nulstil adgang, tjek teknisk SEO og send først genvurderingsanmodning når alt er reelt udbedret. Solid hosting og rutinemæssig sikkerhed er den bedste forsikring. Du kan finde hosting, domæne og SSL-løsninger til din situation hos Hostragons – og få en tryg start.
Ofte stillede spørgsmål
Skaber Google Search Console sikkerheds- og manuelle handlinger advarsler straks ranking-tab?
Ja – især hvis det gælder hele sitet eller malware. Både ranking og klikrate falder hurtigt. Ved URL-baserede advarsler er effekten mere begrænset, men stadig kræves hurtig indsats.
Skal jeg lukke hele sitet, når advarslen kommer?
Ikke nødvendigvis. Hvis brugersikkerhed er truet, kan det give mening at sætte sitet i maintenance mode. Men for at Google kan verificere rensningen, skal de rettede sider være tilgængelige. Beslut ud fra advarselstypen.
Hvor lang tid tager det at få svar på genvurderingsanmodningen?
Der er ingen garanti. Ved sikkerhedsproblemer kan du få svar på få dage, men manuelle handlinger kan tage flere uger. Mangelfuld clean-up eller vag forklaring giver afslag og ekstra ventetid.
Skal jeg bruge disavow-fil ved alle manuelle handlinger?
Nej. Disavow bør kun bruges ved unaturlige indgående links du ikke kan fjerne. Forkert brug svækker dit sites naturlige linkstyrke.
Kommer advarslen igen efter den er fjernet?
Hvis årsagen ikke er løst, kan den vende tilbage. Gammel plugin, svagt password, åben FTP, usikkert tema eller dårlig hosting-isolation kan føre til ny Google-advarsel.