Keamanan

Memulihkan Situs yang Mendapat Peringatan Keamanan dan Tindakan Manual di Google Search Console

  • Waktu baca 14 menit
  • Tim Hostragons
Memulihkan Situs yang Mendapat Peringatan Keamanan dan Tindakan Manual di Google Search Console

Peringatan Keamanan dan Tindakan Manual di Google Search Console menunjukkan bahwa Google telah mendeteksi adanya spam, malware, konten yang diretas, halaman menipu, atau pelanggaran pedoman kualitas di situs Anda. Untuk memulihkan situs Anda, pertama-tama baca jenis peringatan dengan cermat, periksa URL yang terpengaruh dan catatan server, tutup celah keamanan, bersihkan konten berbahaya atau yang melanggar pedoman, selesaikan pemeriksaan SEO teknis, dan kemudian kirim permohonan peninjauan kembali yang didukung dengan bukti melalui Google Search Console.

Panduan ini disusun sebagai rencana pemulihan praktis untuk blog Hostragons. Tujuannya bukan hanya untuk menghapus peringatan, tetapi juga untuk memastikan bahwa masalah yang sama tidak terjadi lagi dengan membuat proses hosting, CMS, plugin, SSL, cadangan, akses, dan konten secara permanen aman. Kami telah merinci langkah-langkah yang dapat diterapkan, terukur, dan mengurangi dampak SEO, terutama untuk mereka yang mengelola WordPress, perangkat lunak khusus, situs e-commerce, atau situs web korporat.

Apa Itu Peringatan Keamanan dan Tindakan Manual di Google Search Console?

Bagian ini di Google Search Console mencakup dua area utama: masalah keamanan dan tindakan manual. Masalah keamanan biasanya terlihat ketika situs berisiko bagi pengguna. Misalnya, mungkin terdeteksi malware, unduhan yang tidak diinginkan, halaman phishing, konten yang diretas, atau pengalihan menipu. Tindakan manual menunjukkan bahwa tim kualitas Google telah memberikan sanksi pada bagian tertentu dari situs Anda atau bahkan seluruhnya. Sanksi ini dapat langsung mengurangi visibilitas organik Anda.

Kedua jenis peringatan ini mungkin tampak mirip, tetapi pendekatan solusi yang diperlukan berbeda. Pada masalah keamanan, prioritas utama adalah menghentikan serangan, membersihkan file, dan memastikan keamanan pengguna. Pada tindakan manual, diperlukan untuk memperbaiki pelanggaran pedoman, menghapus sinyal spam, dan memberikan laporan perbaikan yang jelas kepada Google. Dalam kedua kasus, tidak tepat hanya mengirim permohonan peninjauan kembali secara terburu-buru; penyebab utama harus ditemukan terlebih dahulu dan solusi permanen harus diterapkan.

Jenis Peringatan dan Dampaknya Terhadap SEO

Ketika Anda menerima peringatan, langkah pertama adalah membaca nama dan cakupan pemberitahuan secara lengkap di panel Search Console. Beberapa tindakan hanya mempengaruhi URL tertentu, sementara yang lain dapat mencakup seluruh situs. Tindakan manual yang diterapkan pada seluruh situs dapat meningkatkan kehilangan trafik dalam rentang 30% hingga 90% dalam hitungan hari. Pada peringatan keamanan, pengguna dapat melihat layar peringatan merah di hasil pencarian Chrome dan Google; hal ini dapat mendekati nol untuk rasio klik.

Jenis Peringatan dan Dampaknya Terhadap SEO
Jenis PeringatanPenyebab yang MungkinDampak SEOTindakan Pertama yang Dilakukan
MalwareFile yang disisipkan, skrip berbahaya, plugin yang rusakPeringatan keamanan di hasil pencarian, kehilangan trafikPemeriksaan file dan perbandingan dengan cadangan yang bersih
Konten yang DiretasHalaman spam tersembunyi, serangan kata kunci dalam bahasa Jepang, cloakingPolusi indeks dan penurunan peringkatPemeriksaan URL, analisis sitemap dan log server
Halaman MenipuPhishing, layar login palsu, formulir menipuPembatasan browser dan kehilangan kepercayaanMenghapus kode halaman dan formulir yang mencurigakan
Link BuatanLink yang dibeli, jaringan link, penggunaan anchor berlebihanKehilangan peringkat manualPemeriksaan backlink, penghapusan atau disavow
Konten SpamHalaman yang dihasilkan secara otomatis, halaman pintu, konten duplikatPenalti pada halaman atau seluruh situsMenghapus konten, noindex atau menulis ulang

1. Kumpulkan Bukti Tanpa Panik

Segera setelah melihat peringatan, menghapus situs secara acak, menghapus semua plugin, atau mengirim permohonan peninjauan kembali adalah tindakan yang salah. Pertama, dokumentasikan keadaan saat ini. Ambil tangkapan layar dari Search Console, catat tanggal peringatan, buat daftar URL contoh yang terpengaruh, dan identifikasi perubahan yang dilakukan dalam 30 hari terakhir. Daftar ini harus mencakup pemasangan plugin baru, pembaruan tema, pemindahan hosting, penambahan kode iklan, akses editor konten, pekerjaan backlink, dan intervensi dari agen eksternal.

Dalam proses pemulihan yang berpengalaman, data paling berharga adalah timeline. Misalnya, jika plugin diperbarui pada 12 Maret, file PHP yang tidak diketahui muncul di server pada 14 Maret, dan peringatan keamanan Google muncul pada 16 Maret, maka kemungkinan besar penyebab utama adalah celah plugin atau akses FTP. Oleh karena itu, simpan log, tanggal file, dan catatan akses sebelum memulai perbaikan.

Daftar Periksa Cepat

  • Catat teks peringatan Search Console dan URL contoh.
  • Periksa perubahan trafik organik dalam 7, 14, dan 30 hari terakhir.
  • Periksa tanggal perubahan file dari panel hosting.
  • Buat daftar pengguna FTP, SSH, admin CMS, dan database.
  • Verifikasi tanggal cadangan terakhir dan pastikan bersih.
  • Cadangkan file sitemap, robots.txt, dan .htaccess.

2. Lakukan Analisis Server dan File untuk Masalah Keamanan

Jika ada peringatan keamanan, hanya melihat dari panel CMS tidaklah cukup. Pelaku kejahatan sering kali menambahkan file PHP ke folder wp-content/uploads, menulis pengalihan tersembunyi ke dalam .htaccess, menyisipkan JavaScript yang disamarkan ke dalam file index.php, atau menambahkan iframe berbahaya ke bidang konten dalam database. Jika Anda menggunakan WordPress, bandingkan file inti dengan paket asli. Jika menggunakan perangkat lunak khusus, lakukan analisis diff dengan repositori Git atau cadangan yang bersih.

Di sisi server, periksa kode status 200, 301, 302, 403, dan 500 secara bersamaan. Sebuah URL mungkin terlihat bersih bagi pengguna biasa tetapi mengembalikan konten berbeda kepada Googlebot. Ini disebut cloaking dan dapat meningkatkan risiko masalah keamanan dan tindakan manual. Jika ada permintaan POST yang intens dari IP yang tidak dikenal, penggunaan admin-ajax.php yang berlebihan, upaya brute force ke wp-login.php, atau akses ke file PHP acak di log, serangan mungkin masih berlanjut.

File dan Area yang Perlu Diperiksa

  • File index.php, wp-config.php, functions.php, dan .htaccess.
  • File PHP, phtml, atau js mencurigakan yang dapat dieksekusi di dalam folder Uploads.
  • Di dalam database, catatan base64, eval, script, iframe, dan domain luar yang tidak dikenal.
  • File header, footer, dan template yang terkait dengan tema.
  • Tugas Cron, pengguna yang tidak dikenal, dan kunci API.
  • Google Tag Manager, skrip iklan, dan kode widget pihak ketiga.

Pada tahap ini, infrastruktur hosting yang berkualitas dapat membuat perbedaan besar. Struktur akun yang terisolasi, versi PHP yang diperbarui, WAF, pemindaian malware, dan cadangan teratur dapat mengurangi waktu pemulihan hingga tingkat jam. Untuk opsi infrastruktur yang sesuai, Anda dapat memeriksa halaman Hosting Web Hostragons dan untuk proyek yang menginginkan lebih banyak kontrol, lihat halaman Server VPS Hostragons.

3. Bersihkan Konten yang Diretas dan Polusi Indeks

Dalam peringatan konten yang diretas, masalah tidak selalu terlihat di halaman utama. Ribuan URL spam mungkin telah dihasilkan di bawah situs Anda. Konten terkait perjudian, obat-obatan, dukungan palsu, dan kupon sering kali muncul. Laporan Indeks Halaman di Search Console, pencarian site:domainanda.com, log server, dan file sitemap harus diperiksa bersama-sama. Jika ada URL yang tidak Anda buat dalam sitemap, pelaku kejahatan mungkin telah mengotomatiskan produksi konten.

Dalam pembersihan, ada tiga tujuan: menghapus konten berbahaya, mencegahnya muncul kembali, dan memberikan sinyal yang benar kepada Google. Halaman spam yang benar-benar dihapus harus mengembalikan kode 404 atau 410. Kode spam yang mencemari halaman berharga harus dibersihkan dan tetap bernilai 200. Mengalihkan semua URL spam ke halaman utama dengan 301 untuk menipu mesin pencari tidaklah benar; metode ini dapat merusak sinyal kualitas lebih lanjut.

Langkah-langkah yang Dapat Diterapkan untuk Pembersihan Indeks

  • Buat daftar URL spam dan kategorikan URL tersebut.
  • Bersihkan halaman yang nyata, hapus halaman palsu dengan kode status 410 Gone.
  • Bangun kembali file sitemap hanya dengan URL yang bersih dan kanonik.
  • Pastikan Anda tidak secara tidak sengaja memblokir area pembersihan penting dengan robots.txt.
  • Gunakan alat Pemeriksaan URL di Search Console untuk meminta pemindaian ulang pada halaman kritis.
  • Jangan anggap proses selesai tanpa menemukan file atau catatan database yang menghasilkan spam di server.

4. Jika Ada Tindakan Manual, Perbaiki Sesuai Pedoman Kualitas

Tindakan manual sering kali berkaitan dengan kualitas konten atau tautan. Tujuan Google adalah melindungi pengguna dari hasil yang manipulatif. Oleh karena itu, saat melakukan perbaikan, tidak hanya gejala yang terlihat yang perlu diperbaiki, tetapi juga proses yang menyebabkan manipulasi tersebut. Jika Anda mendapatkan sanksi untuk tautan buatan, menolak beberapa backlink mungkin tidak cukup; Anda harus menghentikan kampanye pembelian tautan, menandai tautan sponsor dengan rel sponsored, dan membersihkan teks anchor yang tidak alami.

Dalam peringatan konten tipis atau konten yang dihasilkan secara otomatis, jumlah halaman menjadi penting. Jika di situs dengan 10.000 halaman, 7.000 halaman tidak memberikan nilai nyata bagi pengguna, Google dapat menganggap situs tersebut secara keseluruhan sebagai berkualitas rendah. Tanyakan untuk setiap URL: perbaiki, gabungkan, noindex, atau hapus. Variasi produk, arsip label, halaman hasil pencarian, dan URL filter sering kali menjadi masalah dalam analisis ini.

Contoh Perbaikan Tindakan Manual

  • Tautan yang tidak alami masuk: Kumpulkan sumber tautan dengan Ahrefs, Semrush, Search Console, dan data referensi server. Hapus tautan yang dapat dihapus, tambahkan yang tersisa ke file disavow.
  • Tautan yang tidak alami keluar: Hapus tautan yang dijual atau tautan timbal balik. Tandai tautan beriklan dengan sponsored atau nofollow.
  • Konten spam: Hapus halaman yang dihasilkan secara otomatis, duplikat, atau yang tidak memberikan nilai kepada pengguna, atau tulis ulang dengan editor ahli.
  • Teks tersembunyi dan pengisian kata kunci: Bersihkan teks yang disembunyikan dengan CSS, blok kata kunci yang tidak relevan, dan tautan footer yang manipulatif.
  • Spam yang dihasilkan oleh pengguna: Terapkan moderasi, captcha, dan aturan nofollow di komentar, forum, dan bidang profil.

5. Atur Ulang Akses dan Perkuat Infrastruktur

5. Atur Ulang Akses dan Perkuat Infrastruktur

Setelah pembersihan, langkah paling penting adalah mencegah terjadinya infeksi ulang. Jika akses pelaku kejahatan tetap terbuka, peringatan di Search Console bisa muncul kembali dalam beberapa hari setelahnya. Ubah kata sandi untuk semua pengguna admin, hapus akun yang tidak digunakan, aktifkan autentikasi dua faktor, dan gunakan SFTP jika memungkinkan daripada FTP. Pastikan pengguna database hanya memiliki izin yang diperlukan.

Pembaruan CMS, tema, dan plugin tidak boleh ditunda. Namun, pastikan untuk mengambil cadangan penuh sebelum melakukan pembaruan. Versi PHP yang lebih lama juga dapat menimbulkan risiko serius. Situs yang menggunakan versi PHP tanpa dukungan keamanan aktif per 2026 akan menghasilkan sinyal yang lemah baik dari segi performa maupun keamanan. Sertifikat SSL juga dianggap wajib; HTTPS bukan hanya sinyal peringkat tetapi juga merupakan lapisan dasar untuk kepercayaan pengguna dan integritas data. Halaman Sertifikat SSL Hostragons dapat menjadi awal yang berguna untuk sertifikat SSL.

Tindakan Keamanan Permanen

  • Cadangkan file dan database setiap minggu, ambil cadangan harian di situs kritis.
  • Gunakan WAF dan sistem pemindaian malware.
  • Batasi upaya masuk ke panel admin.
  • Jaga izin penulisan file pada tingkat minimum; hindari izin 777.
  • Perbarui versi PHP dan nonaktifkan modul yang tidak perlu.
  • Periksa catatan DNS domain Anda secara teratur. Anda dapat menggunakan halaman Cek Domain Hostragons untuk manajemen domain.

6. Selesaikan Pemeriksaan SEO Teknis

Setelah pembersihan keamanan selesai, perlu dipastikan bahwa situs akan diindeks dengan benar oleh mesin pencari. Jika robots.txt secara tidak sengaja memblokir seluruh situs, jika masih ada tag noindex, atau jika tag kanonik salah, trafik mungkin tidak pulih meskipun peringatan telah dihapus. Oleh karena itu, pemeriksaan SEO teknis harus dimasukkan dalam rencana pemulihan.

Pertama, gunakan alat Pemeriksaan URL untuk halaman utama, halaman kategori, konten yang paling banyak menerima trafik, dan halaman yang menghasilkan konversi. Periksa apakah HTML yang dilihat Google sama dengan HTML yang dilihat pengguna. Kemudian, kirim ulang file sitemap. Hentikan pengindeksan URL dengan parameter yang tidak perlu. Atur kode status 404, 410, 301, dan 302 secara logis. Selama dua minggu pertama setelah pemulihan, statistik pemindaian, laporan pengindeksan, dan grafik kinerja harus dipantau setiap hari.

Metrik yang Harus Dipantau Setelah Pemulihan

  • Status peringatan di bagian Keamanan dan Tindakan Manual.
  • Jumlah halaman bersih yang diindeks dan jumlah URL spam yang dikecualikan.
  • Perubahan klik organik, tayangan, posisi rata-rata, dan TO.
  • Waktu respons server dan tingkat kesalahan 5xx.
  • Frekuensi pemindaian Googlebot dan tujuan pemindaian.
  • Apakah ada peringatan keamanan yang muncul dalam pencarian merek.

7. Cara Menulis Permohonan Peninjauan Kembali?

Permohonan peninjauan kembali adalah laporan perbaikan singkat namun berbukti yang dikirimkan ke Google. Dalam teks ini, tidak boleh digunakan bahasa defensif, ambigu, atau pemasaran. Tim Google ingin melihat apa yang terjadi, mengapa itu terjadi, URL mana yang telah diperbaiki, dan langkah-langkah apa yang diambil untuk mencegah terulangnya masalah. Mengirim permohonan terlalu awal biasanya menghasilkan penolakan. Setelah ditolak, Anda dapat mengirim ulang, tetapi setiap penolakan akan memperpanjang proses.

Permohonan peninjauan yang baik terdiri dari empat bagian. Pada bagian pertama, akui masalahnya. Di bagian kedua, jelaskan penyebab utama. Di bagian ketiga, daftarkan perbaikan yang telah dilakukan. Di bagian keempat, sebutkan langkah-langkah permanen yang diambil. Jika Anda mengajukan permohonan untuk sanksi backlink, jelaskan upaya penghapusan, tanggal komunikasi, dan file disavow. Jika Anda mengajukan permohonan untuk masalah keamanan, tuliskan jenis file yang telah dibersihkan, pengguna yang telah dihapus, plugin yang diperbarui, dan langkah-langkah keamanan yang diambil.

Kerangka Teks Permohonan Peninjauan Contoh

Kami telah melihat bahwa ada masalah keamanan yang bertentangan dengan pedoman Google di situs kami. Setelah melakukan penyelidikan, kami menemukan bahwa file tidak sah diunggah melalui plugin yang usang dan beberapa URL menghasilkan konten spam. Plugin terkait telah dihapus, file inti telah dibandingkan dengan cadangan yang bersih, URL spam telah dihapus dengan kode 410, sitemap telah dibangun kembali, semua kata sandi admin telah diubah, dan autentikasi dua faktor telah diaktifkan. Log server telah diperiksa, IP yang mencurigakan telah diblokir, dan pemindaian malware reguler telah diaktifkan. Untuk mencegah masalah ini terulang, kami telah membuat kebijakan pembaruan, cadangan, dan akses. Kami mohon agar situs kami ditinjau kembali.

Anda harus menyesuaikan teks ini dengan situasi Anda sendiri. Menambahkan data seperti jalur file, tanggal, jumlah URL, dan jumlah tindakan yang dilakukan akan memberikan kepercayaan. Misalnya, informasi jelas seperti 326 URL spam dihapus dengan kode 410, 4 pengguna yang tidak sah dihapus, 17 plugin diperbarui, dan 2 tema yang tidak digunakan dihapus akan menghasilkan sinyal yang kuat dari segi E-E-A-T.

8. Kapan Trafik Akan Pulih?

Menghapus peringatan tidak selalu berarti trafik akan kembali sepenuhnya. Dalam masalah keamanan, setelah Google melakukan pemindaian ulang, peringatan dapat dihapus dalam beberapa hari hingga beberapa minggu. Dalam tindakan manual, waktu evaluasi biasanya lebih lama. Setelah peringatan dihapus, Google perlu memindai ulang halaman, menghitung ulang sinyal kualitas, dan menyeimbangkan data perilaku pengguna. Proses ini dapat bervariasi dari 2 minggu hingga 3 bulan tergantung pada tingkat persaingan, ukuran situs, dan besarnya kerusakan.

Selama periode pemulihan, hindari tindakan SEO yang agresif. Menerbitkan ratusan konten baru sekaligus, mendapatkan backlink dengan cepat, atau mengubah seluruh struktur URL dapat menyulitkan perbaikan. Prioritaskan keandalan, kecepatan, pembersihan teknis, dan nilai pengguna. Perbarui halaman yang memberikan pendapatan atau lead terbanyak, tambahkan konten yang menunjukkan keahlian, perkuat tautan internal secara alami, dan lengkapi halaman kontak, tentang kami, kebijakan privasi, dan dukungan yang meningkatkan kepercayaan merek.

9. Kesalahan Umum yang Dilakukan

Kesalahan yang dilakukan selama proses ini dapat menunda penghapusan peringatan dan merusak kinerja organik situs lebih lanjut. Kesalahan paling umum adalah menghapus hanya kode berbahaya yang terlihat tanpa menemukan penyebab utama. Kesalahan kedua adalah mengalihkan semua URL spam ke halaman utama. Kesalahan ketiga adalah meminta peninjauan kembali dengan penjelasan yang dangkal untuk tindakan manual. Tim Google biasanya menolak permohonan yang tidak jelas dan tidak berbukti.

  • Memulihkan cadangan yang tidak bersih dan memulai kembali masalah.
  • Memblokir Google dari melihat halaman berbahaya dengan robots.txt sehingga menyulitkan verifikasi pembersihan.
  • Menambahkan semua backlink ke file disavow sehingga kehilangan otoritas alami.
  • Hanya memeriksa halaman utama dan melewatkan konten spam di subdirektori.
  • Membiarkan tema dan plugin lama dalam keadaan pasif; file pasif juga dapat menjadi permukaan serangan.
  • Melihat keamanan SSL, DNS, dan hosting sebagai hal yang terpisah dari SEO.

Proses Pemulihan yang Lebih Aman dengan Hostragons

Peringatan di Google Search Console sering kali tidak hanya masalah SEO, tetapi juga masalah infrastruktur dan operasi. Hosting yang aman, cadangan rutin, PHP yang diperbarui, SSL, kontrol domain, dan kebijakan akses yang disatukan akan mempercepat proses pemulihan dan mengurangi risiko terulangnya masalah. Anda dapat membangun struktur tautan internal untuk memperkuat fondasi situs Anda dengan topik seperti Pemilihan Hosting Web yang Aman, Langkah-Langkah Keamanan WordPress, apa itu sertifikat SSL, dan Panduan Cadangan Situs Web.

Singkatnya: klasifikasikan peringatan dengan benar, kumpulkan bukti, lakukan pembersihan file dan konten, atur ulang akses, verifikasi SEO teknis, dan hanya kirim permohonan peninjauan setelah semuanya benar-benar diperbaiki. Infrastruktur hosting yang kuat dan rutinitas keamanan yang teratur adalah jaminan terkuat untuk proses ini. Jika Anda mau, Anda dapat mencari opsi hosting, domain, dan SSL yang sesuai dengan kebutuhan situs Anda di Hostragons untuk memulai dengan lebih aman.

FAQ

Apakah peringatan Keamanan dan Tindakan Manual di Google Search Console langsung menyebabkan kehilangan peringkat?

Ya, terutama jika ada tindakan manual di seluruh situs atau peringatan malware, peringkat dan rasio klik dapat turun dengan cepat. Beberapa peringatan berbasis URL mungkin memiliki dampak terbatas, tetapi tetap memerlukan intervensi cepat.

Apakah saya harus menutup situs sepenuhnya saat menerima peringatan?

Tidak selalu diperlukan. Jika keamanan pengguna terancam, mengalihkan ke mode pemeliharaan bisa menjadi pilihan yang tepat. Namun, halaman yang telah diperbaiki harus tetap dapat diakses agar Google dapat memverifikasi pembersihan. Keputusan harus dibuat berdasarkan jenis peringatan.

Berapa lama permohonan peninjauan kembali akan mendapatkan hasil?

Tidak ada waktu pasti. Dalam masalah keamanan, Anda dapat menerima tanggapan dalam beberapa hari, sementara dalam tindakan manual, proses bisa memakan waktu beberapa minggu. Pembersihan yang tidak memadai atau penjelasan yang tidak jelas dapat menyebabkan penolakan dan menambah waktu tunggu.

Apakah file disavow harus digunakan di setiap tindakan manual?

Tidak. Disavow hanya harus digunakan jika ada masalah dengan tautan masuk yang tidak alami dan Anda tidak dapat menghapus tautan berbahaya. Penggunaan yang salah dapat melemahkan kekuatan tautan alami situs.

Apakah masalah yang sama bisa terjadi lagi setelah peringatan dihapus?

Jika penyebab utama tidak diselesaikan, masalah bisa terulang. Jika plugin yang lama, kata sandi yang lemah, akun FTP yang terbuka, tema yang tidak aman, atau isolasi hosting yang buruk tetap ada, peringatan Google bisa muncul kembali.

Bagikan artikel ini:

Tim Hostragons

Panduan terkini dari tim ahli kami tentang hosting, server, dan nama domain. Mari kita temukan solusi yang tepat untuk proyek Anda bersama-sama.

Hubungi Kami