A Google Search Console biztonsági és manuális intézkedés figyelmeztetése azt jelzi, hogy a Google a weboldaladon spamet, rosszindulatú kódot, feltört tartalmat, megtévesztő oldalakat vagy a minőségi irányelvekbe ütköző problémákat észlelt. A helyreállításhoz először pontosan értelmezd a figyelmeztetés típusát, vizsgáld meg az érintett URL-eket és a szerver naplóit, zárd le a biztonsági rést, távolítsd el a káros vagy szabálytalan tartalmakat, végezd el a technikai SEO auditot, majd a Google Search Console-on keresztül küldj be részletes, bizonyítékokkal alátámasztott felülvizsgálati kérelmet.
Ez az útmutató a Hostragons blog számára készült gyakorlati megoldásként. Nem csupán a figyelmeztetés eltávolítása a cél, hanem a probléma újbóli előfordulásának megakadályozása érdekében a tárhely, CMS, bővítmények, SSL, biztonsági mentések, hozzáférések és tartalomkezelési folyamatok hosszú távú megerősítése. Különösen hasznos lépéseket tartalmaz WordPress, egyedi fejlesztésű weboldalak, e-kereskedelmi vagy vállalati oldalak tulajdonosai számára, amelyek mérhetőek és minimalizálják a SEO-ra gyakorolt negatív hatást.
Mi az a Google Search Console biztonsági és manuális intézkedés figyelmeztetés?
A Search Console ezen része két fő kategóriát fed le: biztonsági problémák és manuális büntetések. A biztonsági problémák akkor jelennek meg, ha a weboldal veszélyt jelent a látogatókra nézve. Ilyenek lehetnek a rosszindulatú programok, nem kívánt letöltések, adathalász oldalak, feltört tartalmak vagy megtévesztő átirányítások. A manuális intézkedések esetében a Google minőségellenőrző csapata büntetést szab ki az oldal egy részére vagy egészére, ami közvetlenül csökkenti az organikus megjelenést.
Bár a két figyelmeztetés hasonló, a megoldási módszerek eltérnek. Biztonsági problémák esetén elsődleges a támadás megállítása, a fertőzött fájlok eltávolítása és a felhasználók védelme. Manuális büntetésnél a szabályszegéseket kell javítani, a spam jeleket kiiktatni, és egy világos, átfogó helyreállítási jelentést készíteni a Google részére. Mindkét esetben nem elegendő csak kapkodva visszaigénylést beküldeni; először fel kell tárni az alapvető okot és tartós megoldást kell alkalmazni.
Figyelmeztetés típusok és SEO hatásuk
Figyelmeztetés esetén az első lépés mindig a Search Console értesítés teljes szövegének és hatókörének elolvasása. Egyes büntetések csak bizonyos URL-eket érintenek, míg mások az egész weboldalra kiterjedhetnek. Egy teljes oldalt érintő manuális intézkedés akár 30-90% közötti forgalomcsökkenést is okozhat néhány napon belül. Biztonsági figyelmeztetés esetén a Chrome böngésző és a Google találati oldalán piros figyelmeztetés jelenhet meg, ami szinte teljesen lenullázza a kattintásokat.
| Figyelmeztetés típusa | Lehetséges okok | SEO hatás | Első teendő |
|---|---|---|---|
| Rosszulindulatú program (malware) | Fertőzött fájl, rosszindulatú script, hibás bővítmény | Biztonsági figyelmeztetés a találatokban, forgalomcsökkenés | Fájlok átvizsgálása és összehasonlítás tiszta mentéssel |
| Feltört tartalom | Rejtett spamoldalak, japán kulcsszavas támadás, cloaking | Indexszennyeződés és helyezésvesztés | URL ellenőrzés, sitemap és szerver napló elemzés |
| Megtévesztő oldalak | Adathalász oldal, hamis bejelentkezési képernyő, félrevezető űrlap | Böngészői tiltás és bizalomvesztés | Gyanús oldalak és űrlapok kódjának eltávolítása |
| Mesterséges linkek | Vásárolt linkek, linkhálózat, túlzott anchor szöveg | Manuális helyezéscsökkenés | Backlink ellenőrzés, eltávolítás vagy disavow |
| Spam tartalom | Automatikusan generált oldalak, doorway page, másolt tartalom | Oldal- vagy site-szintű büntetés | Tartalom törlése, noindex használata vagy átírás |
1. Ne ess pánikba, gyűjts bizonyítékokat
Amint megjelenik a figyelmeztetés, nem szabad az oldalt vagy bővítményeket impulzívan törölni, sem azonnal visszaigénylést kérni. Először dokumentáld a jelenlegi helyzetet. Készíts képernyőmentést a Search Console értesítésről, jegyezd fel a figyelmeztetés dátumát, sorold fel az érintett URL-eket, és írd össze az elmúlt 30 napban történt változtatásokat. Ide tartozik az új bővítmény telepítése, sablonfrissítés, tárhelyváltás, reklámkód elhelyezése, tartalomkezelői hozzáférés, backlink építés vagy külső ügynökség beavatkozása.
Egy hatékony helyreállítási folyamat legértékesebb adata az idővonal. Ha például március 12-én frissítettél egy bővítményt, március 14-én ismeretlen PHP fájlok jelentek meg a szerveren, március 16-án pedig jött a biztonsági figyelmeztetés, akkor valószínűleg a bővítmény vagy a FTP hozzáférés a gyenge pont. Ezért javítás előtt mindig őrizd meg az elérési naplókat, fájlmódosítási dátumokat és hozzáférési adatokat.
Gyors ellenőrző lista
- Mentse el a Search Console figyelmeztetés szövegét és az érintett URL-eket.
- Vizsgáld meg az organikus forgalom változását 7, 14 és 30 napra visszamenően.
- Tekintsd meg a tárhely kezelőpanelen a fájlmódosítások dátumait.
- Készíts listát az FTP, SSH, CMS admin és adatbázis felhasználókról.
- Ellenőrizd az utolsó biztonsági mentések időpontját és épségét.
- Készíts biztonsági mentést a sitemap, robots.txt és .htaccess fájlokról.
2. Biztonsági problémák esetén végezz szerver- és fájlelemzést
Ha biztonsági figyelmeztetés érkezett, nem elég csak a CMS admin felületen körülnézni. A támadók gyakran helyeznek el PHP fájlokat a wp-content/uploads mappában, rejtenek el átirányításokat a .htaccess-ben, injektálnak obfuszkált JavaScript kódot az index.php-ba vagy szúrnak be rosszindulatú iframe-eket az adatbázisba. WordPress esetén érdemes a magfájlokat összevetni a hivatalos csomaggal, egyedi fejlesztésnél pedig a Git verziókövető vagy tiszta mentés alapján diff-et futtatni.
Elemzd a szerver válaszkódjait (200, 301, 302, 403, 500), mert előfordulhat, hogy egy URL a felhasználók számára rendben van, de a Googlebotnak más, fertőzött tartalmat szolgál ki (ez a cloaking). Ez mindkét figyelmeztetés szempontjából kockázatot jelent. Vizsgáld meg a naplókat is: ha ismeretlen IP-kről érkezik túl sok POST kérés, admin-ajax.php túlterhelt, wp-login.php-n brute force próbálkozások vannak vagy véletlenszerű PHP fájlokhoz férnek hozzá, akkor a támadás még aktív lehet.
Ellenőrizendő fájlok és területek
- index.php, wp-config.php, functions.php, .htaccess fájlok.
- Futtatható PHP, phtml vagy gyanús JS fájlok az uploads mappában.
- Base64, eval, script, iframe kódok és ismeretlen külső domainek az adatbázisban.
- Sablonfájlok: header, footer, template részek.
- Cron feladatok, ismeretlen felhasználók és API kulcsok.
- Google Tag Manager, hirdetési szkriptek és harmadik féltől származó widget kódok.
Ebben a fázisban egy profi tárhelyszolgáltató nagy segítség lehet. Izolált fiókok, naprakész PHP verziók, WAF (webalkalmazás tűzfal), rosszindulatú programok keresése és rendszeres mentések órákra csökkenthetik a helyreállítási időt. Ajánljuk a Hostragons web hosting és a még komplexebb ellenőrzést igénylő projekt esetén a Hostragons VPS szerver szolgáltatásokat.
3. Tisztítsd meg a feltört tartalmat és az indexszennyeződést
A feltört tartalom figyelmeztetés nem mindig jelenik meg az oldal főoldalán. Több ezer spam URL is létrejöhet az oldal alatt, például japán, szerencsejátékos, gyógyszeres, álhírek és kuponos témákban. Ellenőrizd a Search Console oldalak indexelési jelentését, végezz site:domain.hu keresést, nézd át a szerver naplókat és a sitemap fájlt együtt. Ha a sitemap-ben olyan URL-ek szerepelnek, amelyeket nem te hoztál létre, akkor az automatikus tartalomgenerálásra gyanakodhatsz.
A tisztítás három célja van: eltávolítani a káros tartalmat, megakadályozni az ismételt megjelenést, és helyes jelzést küldeni a Google felé. A ténylegesen törölt spam oldalak 404-es vagy 410-es státuszkódot kell hogy adjanak. Az értékes oldalakon megjelent spam kódot el kell távolítani, de ezeknek továbbra is 200-as státuszt kell visszaadniuk. Nem ajánlott az összes spam URL-t a főoldalra 301-es átirányítással vinni, mert ez ronthatja a minőségi jeleket.
Az index tisztítás lépései
- Készíts listát a spam URL-ekről és kategorizáld őket.
- Tisztítsd meg a valódi oldalakat, a hamisakat távolítsd el 410-es kóddal.
- Újrageneráld a sitemap fájlt csak tiszta, kanonikus URL-ekkel.
- Ellenőrizd, hogy a robots.txt nem blokkol-e véletlenül fontos területeket.
- A Search Console URL ellenőrző eszközével kérj újratöltést kritikus oldalakra.
- Ne felejtsd el, hogy a szerveren is meg kell találni és törölni a spam generáló fájlokat vagy adatbázis bejegyzéseket.
4. Manuális intézkedés esetén javítsd ki a minőségi irányelvek szerint
A manuális büntetés általában a tartalom vagy a linkprofil minőségével kapcsolatos. A Google célja, hogy a felhasználókat megvédje a manipulált találatoktól, ezért nem elég csak a látható tüneteket kezelni, a folyamatot is meg kell változtatni. Ha például mesterséges linkbüntetésed van, nem elég néhány linket eltávolítani, le kell állítani a linkvásárlási kampányt, a szponzorált linkeket rel="sponsored" attribútummal kell jelölni, és a természetellenes anchor szövegeket is el kell távolítani.
Gyenge vagy automatikusan generált tartalom esetén a mennyiség számít. Egy 10 000 oldalas webhelyen, ha 7 000 oldal nem nyújt valódi értéket, akkor a Google az egész oldalt alacsony minőségűnek értékelheti. Minden URL-ről dönts: fejlessz, egyesíts, noindexeld vagy töröld. A termékváltozatok, címke archívumok, keresési eredmények és szűrő URL-ek gyakran okoznak problémát.
Manuális intézkedés javítási példák
- Nem természetes bejövő linkek: Gyűjtsd össze a linkforrásokat Ahrefs, Semrush, Search Console és szerver hivatkozási adatok alapján. Távolítsd el, amit lehet, a többit add hozzá a disavow fájlhoz.
- Nem természetes kimenő linkek: Távolítsd el az eladott vagy kölcsönös linkeket. A hirdetés jellegű linkeket jelöld sponsored vagy nofollow attribútummal.
- Spam tartalom: Automatikusan generált, másolt vagy értéktelen oldalakat törölj vagy írj át szakértői segítséggel.
- Rejtett szövegek és kulcsszóhalmozás: Tisztítsd meg a CSS-sel elrejtett szövegeket, a relevancia nélküli kulcsszóblokkokat és a manipulációs lábléc linkeket.
- Felhasználói spam: Moderáld a kommenteket, fórumokat, profilokat, használj captcha-t és nofollow szabályokat.
5. Állítsd vissza a hozzáféréseket és erősítsd meg az infrastruktúrát

A tisztítás után a legfontosabb lépés a visszafertőződés megakadályozása. Ha a támadók hozzáférése megmarad, a figyelmeztetés a visszavonás után pár nappal újból megjelenhet. Módosítsd az összes admin jelszót, töröld a nem használt fiókokat, aktiváld a kétlépcsős azonosítást, és FTP helyett használj SFTP-t, ha lehetséges. Ellenőrizd, hogy az adatbázis felhasználónak csak a szükséges jogosultságai vannak.
A CMS, sablon és bővítmény frissítéseket ne halogasd, de frissítés előtt mindig készíts teljes mentést. Az elavult PHP verziók komoly biztonsági kockázatot jelentenek. 2026-tól a biztonsági támogatás nélkül futó PHP verziók gyenge teljesítményt és biztonsági réseket okozhatnak. Az SSL tanúsítvány használata is kötelezővé válik; a HTTPS nem csak rangsorolási tényező, de a felhasználói bizalom és adatvédelem alapja. Az SSL tanúsítványokról a Hostragons SSL tanúsítványok oldalon találsz bővebb információt.
Hosszú távú biztonsági javaslatok
- Heti rendszerességű fájl- és adatbázismentés, kritikus oldalaknál akár napi mentés.
- WAF (webalkalmazás tűzfal) és rosszindulatú kódkereső használata.
- Admin felület bejelentkezési kísérletek korlátozása.
- Minimális fájlírási jogosultságok beállítása; kerüld a 777-es jogosultságokat.
- PHP verzió rendszeres frissítése és felesleges modulok letiltása.
- Rendszeres DNS ellenőrzés, domain kezeléshez ajánlott a Hostragons domain ellenőrzés oldal használata.
6. Végezze el a technikai SEO ellenőrzéseket
A biztonsági tisztítás után ellenőrizd, hogy a keresőmotorok megfelelően indexelik-e az oldalt. Ha a robots.txt véletlenül blokkolja az egész oldalt, vagy noindex tagek maradtak, esetleg a canonical címkék hibásak, akkor a figyelmeztetés megszűnése után sem fog helyreállni a forgalom. A helyreállítási terv részeként ezért fontos a technikai SEO audit.
Elsőként használd az URL ellenőrző eszközt a főoldalra, kategóriaoldalakra, legnépszerűbb tartalmakra és konverziós oldalra. Ellenőrizd, hogy a Google által látott HTML megegyezik-e a felhasználó által látottal. Küldd be újra a sitemap fájlt. Szűrd ki az egyébként felesleges paraméteres URL-ek indexelését. Állíts be logikus válaszkódokat (404, 410, 301, 302). A helyreállítás utáni első 2 hétben naponta kövesd a crawling statisztikákat, indexelési jelentéseket és a teljesítmény grafikonokat.
Mérőszámok a helyreállítás után
- Biztonsági és manuális intézkedés státusz a Search Console-ban.
- Indexelt tiszta oldalak száma és kizárt spam URL-ek száma.
- Organikus kattintások, megjelenések, átlagos pozíció és CTR változása.
- Szerver válaszidők és 5xx hibák aránya.
- Googlebot crawling gyakorisága és crawling célja.
- Biztonsági figyelmeztetés megjelenése márkakeresések esetén.
7. Hogyan írjunk újraértékelési kérelmet?
Az újraértékelési kérés egy rövid, de alaposan dokumentált helyreállítási jelentés a Google számára. Ebben a levélben nem szabad védekezni, homályosan fogalmazni vagy marketingnyelvet használni. A Google csapata azt várja, hogy érthetően elmondd, mi történt, miért történt, mely URL-eket javítottál ki, és milyen lépéseket tettél a probléma megismétlődésének megakadályozására. A túl korai benyújtás általában elutasításhoz vezet. Az elutasítás után újból be lehet küldeni, de minden elutasítás meghosszabbítja a helyreállítási időt.
Az ideális újraértékelési kérelem négy részből áll. Az első részben ismerd el a problémát. A másodikban magyarázd el a kiváltó okot. A harmadikban részletezd a végrehajtott javításokat. A negyedik részben mutasd be a tartós megelőző intézkedéseket. Ha backlink büntetésről van szó, írd le az eltávolítási próbálkozásokat, a kapcsolattartás időpontjait és a disavow fájl tartalmát. Biztonsági problémánál sorold fel a kitisztított fájlokat, törölt felhasználókat, frissített bővítményeket és bevezetett biztonsági megoldásokat.
Példa újraértékelési kérelem vázlat
Weboldalunkon biztonsági probléma került észlelésre, amely sértette a Google irányelveit. Vizsgálat során megállapítottuk, hogy egy elavult bővítményen keresztül jogosulatlan fájlok kerültek feltöltésre, valamint több URL-en spam tartalom jelent meg. Az érintett bővítményt eltávolítottuk, a magfájlokat tiszta mentéssel összehasonlítottuk, a spam URL-eket 410-es kóddal töröltük, a sitemapot újrageneráltuk, az összes admin jelszót megváltoztattuk, és aktiváltuk a kétlépcsős azonosítást. A szerver naplókat átvizsgáltuk, a gyanús IP-ket blokkoltuk, és beállítottunk rendszeres rosszindulatú programok ellenőrzést. A probléma ismétlődésének elkerülése érdekében frissítési, mentési és hozzáférés-kezelési szabályzatot vezettünk be. Kérjük a weboldalunk újbóli felülvizsgálatát.
Ezt a szöveget az adott helyzetedhez kell igazítanod. A homályos általánosságok helyett adj meg konkrét adatokat, például fájlneveket, dátumokat, javított URL-ek számát és végrehajtott műveleteket. Például: 326 spam URL-t töröltünk 410-es státusszal, 4 jogosulatlan felhasználót eltávolítottunk, 17 bővítményt frissítettünk, 2 használaton kívüli sablont eltávolítottunk. Ez az E-E-A-T szempontjából is erős bizalmi jelzés.
8. Mikor áll vissza a forgalom?
A figyelmeztetés eltűnése nem jelenti automatikusan a forgalom teljes visszatérését. Biztonsági problémák esetén a Google általi újratanulmányozás után a figyelmeztetés pár naptól néhány hétig eltűnhet. Manuális büntetésnél a folyamat hosszabb, több hétig is eltarthat. A figyelmeztetés eltűnése után a Google újra feltérképezi az oldalakat, újraszámolja a minőségi jeleket, és kiegyensúlyozza a felhasználói viselkedési adatokat. Ez a versenytársak számától, az oldal méretétől és a károk mértékétől függően 2 héttől akár 3 hónapig is eltarthat.
A helyreállítás alatt kerüld az agresszív SEO lépéseket. Tömeges új tartalom feltöltése, gyors backlink építés vagy az URL struktúra radikális átalakítása megnehezítheti a helyreállást. Inkább a megbízhatóságra, sebességre, technikai tisztaságra és a felhasználói érték növelésére koncentrálj. Frissítsd a legjövedelmezőbb vagy lead generáló oldalakat, adj hozzá szakértői tartalmakat, erősítsd természetesen a belső linkeket, és alakíts ki teljes körű, megbízható márkaoldalakat (kapcsolat, rólunk, adatvédelem, ügyféltámogatás).
9. Gyakori hibák
Az alábbi hibák lassítják a figyelmeztetés megszüntetését és tovább rontják az organikus teljesítményt. Leggyakoribb, hogy csak a látható fertőzést tüntetik el anélkül, hogy az alapokhoz nyúlnának. Másik gyakori hiba, hogy az összes spam URL-t a főoldalra irányítják át. Harmadik, ha a manuális intézkedéshez felszínes vagy homályos magyarázattal kérnek újraértékelést, amit a Google gyakran elutasít.
- Tisztítatlan mentés visszaállítása, ami újraindítja a problémát.
- Robots.txt-vel elrejteni a káros oldalakat, így megnehezítve a Google ellenőrzését.
- Disavow fájlba az összes backlinket beletenni, ami a természetes linkerőt is gyengíti.
- Csak a főoldal ellenőrzése, miközben az almappákban marad a spam tartalom.
- Elavult sablonok vagy bővítmények passzív állapotban hagyása, amelyek továbbra is támadható felületet biztosítanak.
- Az SSL, DNS és tárhelybiztonságot nem kezelni a SEO-val összefüggésben.
Bízd a helyreállítást a Hostragonsra
A Google Search Console figyelmeztetések nem csak SEO problémák, hanem infrastruktúra- és működési kihívások is egyben. Megbízható tárhely, rendszeres mentések, naprakész PHP verziók, SSL, domain ellenőrzés és szigorú hozzáférés-kezelés kombinációja gyorsítja a helyreállítást és csökkenti az ismétlődés kockázatát. Weboldalad alapjainak megerősítéséhez használj belső linkeket például a Biztonságos Web Hosting Kiválasztása, WordPress biztonsági intézkedések, Mi az SSL tanúsítvány? és Weboldal Biztonsági Mentési Útmutató témákhoz.
Összefoglalva: a figyelmeztetés pontos azonosítása, bizonyítékgyűjtés, fájl- és tartalomtisztítás, hozzáférések alaphelyzetbe állítása, technikai SEO ellenőrzés elvégzése után csak akkor küldj újraértékelési kérelmet, ha minden ténylegesen rendben van. A stabil tárhely infrastruktúra és a rendszeres biztonsági rutin a legjobb biztosíték erre a folyamatra. Ha szeretnéd, a Hostragons kínálatában megtalálod a webtárhely, domain és SSL megoldásokat, amelyekkel biztonságosabb alapokra helyezheted weboldalad.
Gyakran Ismételt Kérdések
Azonnali helyezésvesztést okoz a Google Search Console biztonsági vagy manuális figyelmeztetés?
Igen, különösen ha az egész weboldalt érintő manuális büntetés vagy rosszindulatú program figyelmeztetés érkezik, gyors és jelentős helyezés- és kattintáscsökkenés tapasztalható. Egyes URL szintű figyelmeztetések hatása korlátozott lehet, de gyors beavatkozás szükséges.
Le kell zárni a weboldalt a figyelmeztetés érkezésekor?
Nem mindig szükséges. Ha a felhasználói biztonság veszélyben van, érdemes karbantartási módba helyezni az oldalt. Ugyanakkor a Google csak akkor tudja ellenőrizni a javított oldalakat, ha azok elérhetők. A döntést a figyelmeztetés típusától kell függővé tenni.
Mennyi idő alatt kerül feldolgozásra az újraértékelési kérelem?
Nincs pontos időpont. Biztonsági problémák esetén pár napon belül érkezhet válasz, manuális büntetésnél akár több hét is lehet. Hiányos tisztítás vagy bizonytalan magyarázat elutasításhoz és hosszabb várakozáshoz vezethet.
Minden manuális büntetésnél használni kell a disavow fájlt?
Nem. Csak akkor, ha természetellenes bejövő linkek okozzák a büntetést és nem sikerül eltávolítani őket. Rossz használata gyengítheti az oldal természetes linkerejét.
Eltávolítás után előfordulhat, hogy a figyelmeztetés újra megjelenik?
Igen, ha a kiváltó ok nem szűnik meg. Elavult bővítmények, gyenge jelszavak, nyitott FTP hozzáférés, nem biztonságos sablon vagy rossz tárhely izoláció mind újra megjelenést okozhatnak.