Sigurnost

Kako obnoviti vašu stranicu nakon upozorenja Google Search Console o sigurnosti i ručnim radnjama

  • 13 minuta čitanja
  • Hostragons tim
Kako obnoviti vašu stranicu nakon upozorenja Google Search Console o sigurnosti i ručnim radnjama

Upozorenje o sigurnosti i ručnim radnjama Google Search Console pokazuje da je Google otkrio spam, zlonamjerni softver, hakirane sadržaje, obmanjujuće stranice ili bilo kakve situacije koje su u suprotnosti s pravilima kvalitete na vašoj web stranici. Da biste obnovili svoju stranicu, prvo pravilno pročitajte vrstu upozorenja, pregledajte pogođene URL-ove i servere, zatvorite sigurnosnu rupu, uklonite zlonamjerne ili nepravilne sadržaje, završite tehničke SEO provjere, a zatim putem Google Search Console pošaljite zahtjev za ponovnu procjenu podržan dokazima.

Ovaj vodič pripremljen je kao praktičan plan oporavka za blog Hostragons. Cilj nije samo ukloniti upozorenje, već trajno osigurati procese hostinga, CMS-a, dodataka, SSL-a, sigurnosnih kopija, pristupa i sadržaja kako bi se spriječila ponovna pojava istog problema. Posebno smo korake prilagodili za one koji upravljaju WordPressom, prilagođenim softverom, e-trgovinama ili korporativnim web stranicama, a redoslijed smo postavili da bude primjenjiv, mjerljiv i da smanji SEO učinak.

Što je upozorenje o sigurnosti i ručnim radnjama Google Search Console?

Ovaj odjeljak u Google Search Console pokriva dva glavna područja: sigurnosni problemi i ručne radnje. Sigurnosni problemi obično su vidljivi kada vaša stranica predstavlja rizik za korisnike. Na primjer, može biti otkriven zlonamjerni softver, nepoželjno preuzimanje, stranica za krađu identiteta, hakirani sadržaj ili obmanjujuće preusmjeravanje. Ručne radnje pokazuju da je Googleov tim kvalitete kaznio određeni dio ili cijelu vašu stranicu. Ova kazna može izravno smanjiti vašu organsku vidljivost.

Iako su dva tipa upozorenja slična, pristup rješavanju je različit. U sigurnosnim problemima prioritet je zaustaviti napad, očistiti datoteke i osigurati sigurnost korisnika. U slučajevima ručnih radnji potrebno je ispraviti kršenja smjernica, ukloniti spam signale i dostaviti Googleu jasan izvještaj o ispravci. U oba slučaja nije ispravno brzo slati samo zahtjev za ponovnu procjenu; prvo treba pronaći osnovni uzrok i primijeniti trajno rješenje.

Vrste upozorenja i SEO učinci

Kada primite upozorenje, prvi korak je pročitati puni naziv obavijesti i njen opseg na panelu Search Console. Neki postupci utječu samo na određene URL-ove, dok drugi mogu obuhvatiti cijelu stranicu. Ručna radnja koja se primjenjuje na cijelu stranicu može povećati gubitak prometa u rasponu od 30% do 90% u nekoliko dana. U sigurnosnim upozorenjima, Chrome i Google rezultati mogu prikazati crveni upozoravajući ekran korisnicima, što može smanjiti stopu klikova gotovo na nulu.

Vrste upozorenja i SEO učinci
Vrsta upozorenjaMogući uzrokSEO učinakPrva akcija
Zlonamjerni softverUmetnuta datoteka, zlonamjerni skript, neispravni dodatakUpozorenje o sigurnosti u rezultatima, gubitak prometaSkener datoteka i usporedba s čistom sigurnosnom kopijom
Hakirani sadržajTajni spam URL-ovi, napad ključnim riječima na japanskom jeziku, cloakingOnečišćenje indeksa i pad rangiranjaProvjera URL-a, analiza sitemap-a i server logova
Obmanjujuće straniceKrađa identiteta, lažni ekran za prijavu, obmanjujući obrazacBlokada preglednika i gubitak povjerenjaUklanjanje sumnjivih stranica i kodova obrazaca
Umjetne povezniceKupovane poveznice, mreže poveznica, pretjerana upotreba anchor tekstovaGubitak ručnog rangiranjaProvjera povratnih poveznica, uklanjanje ili disavow
Spam sadržajAutomatski generirane stranice, doorway page, kopirani sadržajKazna za stranicu ili cijelu stranicuBrisanje sadržaja, noindex ili prepisivanje

1. Prikupite dokaze bez panike

Kada primite upozorenje, nije ispravno odmah brisati stranicu, uklanjati sve dodatke ili slati zahtjev za ponovnu procjenu. Prvo dokumentirajte trenutnu situaciju. Snimite sliku zaslona iz Search Console, zabilježite datum upozorenja, navedite pogođene URL-ove i izdvojite promjene napravljene u posljednjih 30 dana. Ova lista treba uključivati instalaciju novih dodataka, ažuriranja tema, premještanje hostinga, dodavanje oglasnih kodova, pristup uredniku sadržaja, rad na povratnim vezama i intervencije vanjskih agencija.

U procesu oporavka najvredniji podatak je vremenska crta. Na primjer, ako je dodatak ažuriran 12. ožujka, nepoznate PHP datoteke su se pojavile na serveru 14. ožujka, a 16. ožujka je stiglo upozorenje o sigurnosti od Googlea, osnovni uzrok vjerojatno je ranjivost dodatka ili FTP pristup. Stoga, prije nego što započnete s ispravkom, sačuvajte logove, datumske oznake i zapise o pristupu.

Brza kontrolna lista

  • Zabilježite tekst upozorenja iz Search Console i primjer URL-ove.
  • Provjerite promjene u organskom prometu tijekom posljednjih 7, 14 i 30 dana.
  • Pregledajte datume promjena datoteka iz hosting panela.
  • Navedite FTP, SSH, CMS admin i korisnike baze podataka.
  • Potvrdite datume posljednjih sigurnosnih kopija i njihovu čistoću.
  • Sačuvajte sitemap, robots.txt i .htaccess datoteke.

2. Analizirajte server i datoteke u slučaju sigurnosnih problema

U slučaju sigurnosnog upozorenja, jednostavno provjeravanje iz CMS panela nije dovoljno. Napadači često dodaju PHP datoteke u wp-content/uploads mapu, upisuju tajne preusmjeravanja u .htaccess, injektiraju obfuscirani JavaScript u index.php datoteku ili dodaju zlonamjerne iframe u polja sadržaja baze podataka. Ako koristite WordPress, usporedite osnovne datoteke s izvorom paketa. Ako koristite prilagođeni softver, izvršite diff analizu s Git repozitorijem ili čistom sigurnosnom kopijom.

Na serverskoj strani pregledajte zajedno statusne kodove 200, 301, 302, 403 i 500. URL može izgledati čist korisnicima, ali može vraćati drugačiji sadržaj Googlebotu. Ovo se naziva cloaking i može povećati rizik od sigurnosnih problema i ručnih radnji. Ako logovi pokazuju intenzivne POST zahtjeve s nepoznatih IP adresa, prekomjernu upotrebu admin-ajax.php, pokušaje brute force na wp-login.php ili pristup nasumičnim PHP datotekama, napad može biti u tijeku.

Datoteke i područja koja treba provjeriti

  • index.php, wp-config.php, functions.php i .htaccess datoteke.
  • Izvršne PHP, phtml ili sumnjive js datoteke unutar mape Uploads.
  • Podaci u bazi podataka s base64, eval, script, iframe i nepoznatim vanjskim domenama.
  • Tematske datoteke header, footer i template.
  • Cron zadaci, nepoznati korisnici i API ključevi.
  • Google Tag Manager, skripte oglasa i kodovi widgeta trećih strana.

U ovoj fazi kvalitetna hosting infrastruktura može napraviti veliku razliku. Izolirana struktura računa, ažurirane PHP verzije, WAF, skeniranje zlonamjernog softvera i redovne sigurnosne kopije mogu smanjiti vrijeme oporavka na razinu sati. Za odgovarajuće opcije infrastrukture, možete pogledati Hostragons web hosting i Hostragons VPS server stranice za projekte koji zahtijevaju dodatnu kontrolu.

3. Uklonite hakirani sadržaj i onečišćenje indeksa

U upozorenjima o hakiranom sadržaju problem često nije vidljiv na početnoj stranici. Tisuće spam URL-ova mogu biti generirane ispod vaše stranice. Osobito su česti sadržaji na japanskom jeziku, kockanje, lijekovi, lažna podrška i kuponi. Izvještaj o dodavanju stranica u Search Console, pretraživanje site:vašadomena.com, server logovi i sitemap trebaju se zajedno provjeriti. Ako u sitemapu postoje URL-ovi koje niste sami stvorili, napadač je mogao automatizirati proizvodnju sadržaja.

U čišćenju postoje tri cilja: ukloniti zlonamjerni sadržaj, spriječiti njegovo ponavljanje i poslati točan signal Googleu. Stvarno izbrisane spam stranice trebaju vraćati 404 ili 410 status. Vrijedne stranice koje su zaražene spam kodovima trebaju ostati 200. Nije ispravno preusmjeriti sve spam URL-ove na početnu stranicu putem 301 preusmjeravanja jer ova metoda može dodatno narušiti signal kvalitete.

Praktični koraci za čišćenje indeksa

  • Izradite popis spam URL-ova i podijelite ih u kategorije.
  • Očistite stvarne stranice, a lažne stranice uklonite s 410 Gone status kodom.
  • Ponovno izradite sitemap samo s čistim i kanoničkim URL-ovima.
  • Provjerite da robots.txt slučajno ne blokira važne prostore za čišćenje.
  • Koristite alat za provjeru URL-a iz Search Console za ponovno skeniranje kritičnih stranica.
  • Ne smatrate da je proces završen dok ne pronađete datoteku koja proizvodi spam ili unos u bazi podataka.

4. Ako postoji ručna radnja, ispravite prema smjernicama kvalitete

Ručno djelovanje često se odnosi na kvalitetu sadržaja ili poveznica. Cilj Googlea je zaštititi korisnike od manipulativnih rezultata. Stoga, kada ispravljate, trebate promijeniti ne samo vidljive simptome, već i proces koji je doveo do manipulacije. Ako ste dobili kaznu za umjetne poveznice, možda neće biti dovoljno odbaciti nekoliko povratnih veza; trebate zaustaviti kampanju kupovine poveznica, označiti sponzorske poveznice s rel sponsored i očistiti nenormalne anchor tekstove.

U upozorenjima o tankom sadržaju ili automatski generiranom sadržaju, broj stranica je važan. Ako stranica s 10.000 stranica ne nudi stvarnu vrijednost za korisnike na 7.000 stranica, Google može cjelokupnu stranicu smatrati niskokvalitetnom. Donosite odluku za svaki URL: poboljšajte, spojite, postavite noindex ili izbrišite. Varijante proizvoda, arhive oznaka, stranice rezultata pretraživanja i URL-ovi filtra često izazivaju probleme u ovoj analizi.

Primjeri ispravki za ručne radnje

  • Nenormalne dolazne poveznice: Prikupite izvore poveznica putem Ahrefs, Semrush, Search Console i server referentnih podataka. Uklonite one koje se mogu ukloniti, a preostale dodajte u disavow datoteku.
  • Nenormalne odlazne poveznice: Uklonite prodane ili uzajamne poveznice. Oznake reklamnih poveznica postavite na sponsored ili nofollow.
  • Spam sadržaj: Uklonite automatski generirane, kopirane ili stranice koje ne dodaju vrijednost korisnicima, ili ih ponovno napišite s stručnim urednicima.
  • Tajni tekst i punjenje ključnih riječi: Očistite skrivene tekstove pomoću CSS-a, neprimjerene blokove ključnih riječi i manipulativne poveznice u podnožju.
  • Spam od strane korisnika: Primijenite moderaciju, captcha i nofollow pravila u komentarima, forumima i profilima.

5. Resetirajte pristupe i učvrstite infrastrukturu

5. Resetirajte pristupe i učvrstite infrastrukturu

Nakon čišćenja, najvažniji korak je spriječiti ponovnu infekciju. Ako put do pristupa napadača ostane otvoren, upozorenje Google Search Console može se ponovo pojaviti nekoliko dana nakon što je uklonjeno. Promijenite lozinke svim admin korisnicima, uklonite neiskorištene račune, aktivirajte dvofaktorsku autentifikaciju i, ako je moguće, koristite SFTP umjesto FTP-a. Osigurajte da korisnik baze podataka ima samo potrebne privilegije.

Ažuriranja CMS-a, tema i dodataka ne smiju se odgađati. Međutim, prije ažuriranja napravite potpunu sigurnosnu kopiju. Stare verzije PHP-a također predstavljaju ozbiljan rizik. Stranice koje koriste verzije PHP-a bez aktivne sigurnosne podrške do 2026. godine šalju slabe signale u pogledu performansi i sigurnosti. SSL certifikat također se mora smatrati obaveznim; HTTPS nije samo signal rangiranja, već i osnovni sloj za povjerenje korisnika i cjelovitost podataka. Stranica Hostragons SSL certifikati može biti koristan početak za SSL.

Trajne sigurnosne mjere

  • Redovito napravite tjedne sigurnosne kopije datoteka i baza podataka, a za kritične stranice svakodnevne sigurnosne kopije.
  • Koristite WAF i sustav skeniranja zlonamjernog softvera.
  • Ograničite pokušaje prijave u admin panel.
  • Držite dozvole za pisanje datoteka na minimalnoj razini; izbjegavajte 777 dozvole.
  • Održavajte verziju PHP-a ažurnom i onemogućite nepotrebne module.
  • Redovito provjeravajte DNS zapise vaše domene. Možete koristiti stranicu Hostragons pretraga domena za upravljanje domenama.

6. Završite tehničke SEO provjere

Nakon završetka sigurnosnog čišćenja, potrebno je potvrditi da je vaša stranica ispravno indeksirana od strane tražilica. Ako robots.txt slučajno blokira cijelu stranicu, ako su ostali noindex tagovi ili ako su kanonički tagovi pogrešni, čak i nakon uklanjanja upozorenja, promet se možda neće oporaviti. Stoga, tehnička SEO provjera treba biti uključena u plan oporavka.

Prvo, koristite alat za provjeru URL-a za glavnu stranicu, kategorijske stranice, najposjećenije sadržaje i stranice koje donose konverzije. Provjerite odgovara li HTML koji Google vidi HTML-u koji korisnik vidi. Zatim ponovo pošaljite sitemap. Spriječite indeksiranje URL-ova s nepotrebnim parametrima. Razvijte logičku mapu za statusne kodove 404, 410, 301 i 302. Tijekom prva dva tjedna nakon oporavka, svakodnevno pratite statistiku skeniranja, izvještaje o indeksiranju i grafove performansi.

Metrike koje treba pratiti nakon oporavka

  • Stanje upozorenja u odjeljku o sigurnosti i ručnim radnjama.
  • Broj očišćenih stranica koje su dodane u indeks i broj spam URL-ova koji su isključeni.
  • Promjene u organskim klikovima, prikazima, prosječnoj poziciji i TO-u.
  • Vrijeme odgovora servera i stopa grešaka 5xx.
  • Frekvencija skeniranja Googlebota i svrha skeniranja.
  • Da li se u pretraživanju marke pojavljuje upozorenje o sigurnosti.

7. Kako napisati zahtjev za ponovnu procjenu?

Zahtjev za ponovnu procjenu je kratak, ali dokazni izvještaj o ispravci poslan Googleu. U ovom tekstu ne bi se trebali koristiti obrambeni, nejasni ili marketinški jezik. Googleov tim želi vidjeti što se dogodilo, zašto se dogodilo, koje su URL-ove ispravili i koje mjere su poduzete da se to ne ponovi. Rano slanje zahtjeva obično rezultira odbijanjem. Nakon odbijanja, ponovno slanje je moguće, ali svako odbijanje produžava proces.

Dobar zahtjev za ponovnu procjenu sastoji se od 4 dijela. U prvom dijelu priznajte problem. U drugom dijelu objasnite osnovni uzrok. U trećem dijelu navedite ispravke koje ste napravili. U četvrtom dijelu navedite trajne mjere. Ako se prijavljujete zbog kazne za povratne veze, opišite svoje pokušaje uklanjanja, datume kontakta i disavow datoteku. Ako se prijavljujete zbog problema sa sigurnošću, navedite vrste očistjenih datoteka, uklonjene korisnike, ažurirane dodatke i poduzete sigurnosne mjere.

Primjer okvira teksta zahtjeva za ponovnu procjenu

Primijetili smo da je na našoj stranici otkriven problem sa sigurnošću koji krši Googleove smjernice. Tijekom pregleda ustanovili smo da je putem starog dodatka učitana neovlaštena datoteka i da je na nekim URL-ovima generiran spam sadržaj. Povezani dodatak je uklonjen, osnovne datoteke su uspoređene s čistom sigurnosnom kopijom, spam URL-ovi su uklonjeni s 410 statusom, sitemap je ponovo izrađen, sve administratorske lozinke su promijenjene i aktivirana je dvofaktorska autentifikacija. Pregledani su server logovi, sumnjive IP adrese su blokirane i redovno je aktivirano skeniranje zlonamjernog softvera. Kako bismo spriječili ponavljanje problema, uspostavili smo politiku ažuriranja, sigurnosnih kopija i pristupa. Molimo vas da ponovno pregledate našu stranicu.

Ovaj tekst trebate prilagoditi svojoj situaciji. Umjesto općih izraza, dodajte podatke poput putanje datoteka, datuma, broja URL-ova i broja poduzetih mjera kako biste povećali povjerenje. Na primjer, 326 spam URL-ova je uklonjeno s 410, 4 neovlaštena korisnika su izbrisana, 17 dodataka je ažurirano, 2 neiskorištene teme su uklonjene. Ove konkretne informacije također šalju snažan signal u smislu E-E-A-T.

8. Kada će se promet oporaviti?

Uklanjanje upozorenja i potpuno vraćanje prometa nisu isto. U slučaju sigurnosnih problema, nakon što Google ponovo skenira, upozorenje se može ukloniti u nekoliko dana do nekoliko tjedana. U slučaju ručnih radnji, proces evaluacije obično traje dulje. Nakon uklanjanja upozorenja, Google će morati ponovno skenirati stranice, ponovno izračunati signale kvalitete i izjednačiti podatke o ponašanju korisnika. Ovaj proces može varirati od 2 tjedna do 3 mjeseca, ovisno o razini konkurencije, veličini stranice i razmjeru štete.

Tijekom razdoblja oporavka, izbjegavajte agresivne SEO poteze. Odjednom objaviti stotine novih sadržaja, brzo dobiti povratne veze ili promijeniti cijelu strukturu URL-ova može otežati poboljšanje. Prioritet bi trebao biti na pouzdanosti, brzini, tehničkom čišćenju i vrijednosti za korisnike. Ažurirajte stranice koje donose najveći prihod ili potencijalne klijente, dodajte sadržaje koji pokazuju stručnost, prirodno ojačajte interne poveznice i dovršite stranice s kontakt informacijama, informacijama o nama, politikom privatnosti i podrškom kako biste povećali povjerenje brenda.

9. Česte pogreške

Pogreške napravljene u ovom procesu odgađaju uklanjanje upozorenja i dodatno štete organskoj izvedbi stranice. Najčešća pogreška je brisanje samo vidljivog zlonamjernog koda bez pronalaženja osnovnog uzroka. Druga pogreška je preusmjeravanje svih spam URL-ova na početnu stranicu. Treća pogreška je slanje zahtjeva za ponovnu procjenu s površinskim objašnjenjem za ručnu radnju. Googleov tim obično odbija nejasne i neosnovane zahtjeve.

  • Vraćanje nečiste sigurnosne kopije i ponavljanje problema.
  • Sprječavanje Googlea da vidi zlonamjerne stranice putem robots.txt, čime se otežava provjera čišćenja.
  • Dodavanje svih povratnih veza u disavow datoteku, čime se gubi prirodna autoriteta.
  • Provjera samo početne stranice i propuštanje spam sadržaja u podmapama.
  • Ostavljanje starih tema i dodataka pasivnim; pasivne datoteke također mogu stvoriti površinu za napad.
  • Pogled na sigurnost SSL-a, DNS-a i hostinga neovisno o SEO-u.

Sigurniji proces oporavka s Hostragons

Upozorenja Google Search Console često se ne bi trebala smatrati samo SEO problemom, već i problemom infrastrukture i operacija. Siguran hosting, redovne sigurnosne kopije, ažurirani PHP, SSL, kontrola domena i politike pristupa zajedno mogu ubrzati proces oporavka i smanjiti rizike ponovnog pojavljivanja. Za jačanje temelja vaše web stranice možete stvoriti interne poveznice putem tema kao što su Odabir sigurnog Web Hostinga, Mjere sigurnosti WordPress-a, Što je SSL certifikat i Vodič za backup web stranice.

Ukratko: pravilno klasificirajte upozorenje, prikupite dokaze, očistite datoteke i sadržaj, resetirajte pristupe, provjerite tehnički SEO i pošaljite zahtjev za ponovnu procjenu tek kada je sve doista riješeno. Čvrsta hosting infrastruktura i redovita sigurnosna rutina najsnažnija su osiguranja ovog procesa. Ako želite, možete pregledati opcije hostinga, domena i SSL-a prilagođene potrebama vaše web stranice putem Hostragonsa i započeti sigurnije putovanje.

Česta pitanja

Stvara li upozorenje Google Search Console o sigurnosti i ručnim radnjama odmah gubitak rangiranja?

Da, posebno ako postoji upozorenje o ručnoj radnji ili zlonamjernom softveru koje se može proširiti na cijelu stranicu, rangiranje i stopa klikova mogu brzo pasti. U nekim upozorenjima na razini URL-a učinak može biti ograničen, no i dalje je potrebna brza intervencija.

Trebam li potpuno zatvoriti stranicu kada dobijem upozorenje?

To nije uvijek neophodno. Ako je sigurnost korisnika ugrožena, može biti razborito staviti stranicu u način održavanja. Međutim, da bi Google mogao potvrditi čišćenje, ispravljene stranice moraju biti dostupne. Odluku trebate donijeti prema vrsti upozorenja.

Koliko traje proces ponovne procjene?

Nema točno određenog vremena. U slučaju sigurnosnih problema, možete dobiti odgovor u nekoliko dana, dok proces može trajati nekoliko tjedana u slučaju ručnih radnji. Nedovoljno čišćenje ili nejasna objašnjenja mogu dovesti do odbijanja i dodatnog čekanja.

Treba li se disavow datoteka koristiti za svaku ručnu radnju?

Ne. Disavow se treba koristiti samo ako postoji problem s nenormalnim dolaznim poveznicama i ne možete ukloniti zlonamjerne poveznice. Kriva upotreba može oslabiti prirodnu snagu poveznica stranice.

Hoće li se isti problem ponovo pojaviti nakon uklanjanja upozorenja?

Može se ponovo pojaviti ako se osnovni uzrok ne riješi. Ako stari dodatak, slaba lozinka, otvoren FTP korisnički račun, nesigurna tema ili loša izolacija hostinga ostanu, upozorenje Google može ponovno biti vidljivo.

Podijelite ovaj post:

Hostragons tim

Aktualni vodiči našeg stručnog tima za hosting, poslužitelje i domene. Pronađimo zajedno pravo rješenje za vaš projekt.

Kontaktirajte nas