Amaran Keselamatan & Manual Google Search Console menandakan Google telah mengesan spam, perisian berniat jahat, kandungan digodam, halaman penipuan atau pelanggaran kualiti pada laman anda. Untuk memulihkan laman, mula dengan membaca jenis amaran dengan teliti, semak URL terjejas dan log pelayan, tutup kelemahan keselamatan, bersihkan kandungan berbahaya atau melanggar garis panduan, lengkapkan audit SEO teknikal, dan akhirnya hantar permohonan penilaian semula yang disokong bukti melalui Search Console.
Panduan ini disusun khas untuk blog Hostragons sebagai pelan tindakan pemulihan praktikal. Tujuannya bukan sekadar membuang amaran, tetapi memastikan aspek hosting, CMS, plugin, SSL, backup, akses dan proses kandungan sentiasa selamat supaya masalah sama tidak berulang. Langkah-langkah ini mudah diaplikasi, boleh diukur dan meminimumkan impak SEO - sesuai untuk pengurus WordPress, laman e-dagang, laman korporat mahupun sistem custom.
Apa Itu Amaran Keselamatan & Manual Google Search Console?
Bahagian ini dalam Search Console terdiri daripada dua kategori utama: isu keselamatan dan tindakan manual. Isu keselamatan muncul bila laman anda membahayakan pengguna, contohnya perisian jahat, muat turun tidak diingini, laman phishing, kandungan digodam atau redirect menipu. Tindakan manual pula bermaksud pasukan kualiti Google telah mengenakan penalti pada sebahagian atau seluruh laman, yang boleh menyebabkan kehilangan trafik organik.
Kedua-dua amaran ini kelihatan hampir sama, namun cara pemulihannya berbeza. Isu keselamatan wajib dihentikan segera, fail dibersihkan dan keselamatan pengguna dijamin. Untuk tindakan manual, anda perlu membetulkan pelanggaran garis panduan, buang signal spam dan berikan laporan pemulihan yang jelas kepada Google. Jangan tergesa-gesa hantar permohonan penilaian semula tanpa kenal pasti punca - cari akar masalah dan pastikan penyelesaian kekal.
Jenis Amaran dan Kesan SEO
Langkah pertama bila terima amaran ialah baca nama dan skop notifikasi dalam Search Console. Ada tindakan yang hanya beri kesan pada URL tertentu, ada yang seluruh laman. Jika penalti manual dikenakan pada seluruh laman, trafik boleh turun antara 30% hingga 90% dalam beberapa hari. Untuk amaran keselamatan, Chrome dan hasil Google boleh memaparkan skrin merah amaran kepada pengguna - hampir tiada klik akan diterima.
| Jenis Amaran | Punca Kemungkinan | Kesan SEO | Tindakan Awal |
|---|---|---|---|
| Perisian Berniat Jahat | Fail disuntik, skrip berbahaya, plugin rosak | Amaran keselamatan, kehilangan trafik | Imbas fail & bandingkan dengan backup bersih |
| Kandungan Digodam | Spam tersembunyi, serangan kata kunci Jepun, cloaking | Indeks tercemar, ranking jatuh | Pemeriksaan URL, sitemap & analisis log pelayan |
| Halaman Penipuan | Phishing, skrin login palsu, borang menipu | Disekat browser & hilang kepercayaan | Buang kod borang dan halaman mencurigakan |
| Pautan Buatan | Pautan beli, rangkaian link, anchor berlebihan | Ranking jatuh secara manual | Audit backlink, buang atau disavow |
| Kandungan Spam | Halaman auto-generate, doorway page, kandungan tiruan | Penalti pada halaman atau seluruh laman | Buang, noindex atau tulis semula kandungan |
1. Kumpul Bukti Tanpa Panik
Jangan terburu-buru padam fail, buang plugin atau hantar permohonan penilaian semula sebaik sahaja nampak amaran. Dokumentasikan status semasa dahulu. Ambil screenshot Search Console, catat tarikh amaran, senaraikan URL terjejas dan rekod perubahan dalam 30 hari terakhir. Senarai ini mesti merangkumi pemasangan plugin baru, kemas kini tema, migrasi hosting, kod iklan, akses editor kandungan, kerja backlink dan sebarang campur tangan agensi luar.
Data paling bernilai dalam proses pemulihan ialah susunan masa. Contoh: plugin dikemas kini pada 12 Mac, fail PHP tidak dikenali muncul di pelayan 14 Mac, amaran keselamatan Google keluar 16 Mac - punca mungkin plugin bocor atau akses FTP. Sebelum membetulkan, simpan log, tarikh fail dan rekod akses.
Senarai semak pantas
- Salin teks amaran Search Console dan senarai URL contoh.
- Periksa perubahan trafik organik untuk 7, 14 dan 30 hari terakhir.
- Semak tarikh perubahan fail dalam panel hosting.
- Senaraikan pengguna FTP, SSH, admin CMS dan database.
- Pastikan backup terakhir wujud dan bersih.
- Backup sitemap, robots.txt dan fail .htaccess.
2. Audit Fail dan Pelayan Untuk Isu Keselamatan
Jika amaran keselamatan diterima, audit fail dari panel CMS sahaja tak cukup. Penyerang sering letak fail PHP dalam wp-content/uploads, tulis redirect tersembunyi dalam .htaccess, suntik JavaScript terobfus dalam index.php atau tambah iframe berbahaya dalam database. Untuk WordPress, bandingkan fail core dengan package rasmi. Sistem custom, gunakan repo Git atau backup bersih untuk analisis diff.
Di pelayan, semak status code 200, 301, 302, 403 dan 500 bersama. Satu URL mungkin nampak bersih pada pengguna, tapi Googlebot dapat kandungan lain (cloaking). Jika log tunjuk IP tak dikenali buat POST bertubi-tubi, penggunaan admin-ajax.php melampau, brute force pada wp-login.php atau akses fail PHP rawak - serangan mungkin masih berjalan.
Fail dan kawasan wajib diperiksa
- index.php, wp-config.php, functions.php, .htaccess.
- Folder uploads: fail PHP, phtml atau js mencurigakan.
- Database: rekod base64, eval, script, iframe dan domain luar.
- Fail tema: header, footer, template.
- Cron jobs, pengguna pelik, API key tidak dikenali.
- Google Tag Manager, skrip iklan, kod widget pihak ketiga.
Hosting berkualiti sangat membantu di peringkat ini. Akaun terasing, PHP terkini, WAF, imbasan malware dan backup berkala boleh mempercepatkan pemulihan. Untuk pilihan infrastruktur, lihat Hostragons hosting web dan untuk kawalan lebih lanjut, Hostragons Pelayan VPS.
3. Bersihkan Kandungan Digodam dan Indeks Tercemar
Bila dapat amaran kandungan digodam, masalah biasanya tidak nampak di homepage. Ribuan URL spam mungkin dicipta di bawah laman anda, terutama spam Jepun, judi, ubat, sokongan palsu dan kupon. Semak laporan Pengindeksan Search Console, carian site:domainanda.com, log pelayan dan fail sitemap. Jika sitemap ada URL bukan milik anda, penyerang mungkin automate penghasilan kandungan berbahaya.
Tiga sasaran utama pembersihan: buang kandungan berbahaya, cegah penghasilan semula, dan beri signal jelas kepada Google. Spam yang benar-benar dipadam mesti beri status 404 atau 410. Kod spam pada halaman penting wajib dibersihkan dan kekal 200. Jangan redirect semua URL spam ke homepage; ini lebih memburukkan signal kualiti.
Langkah praktikal untuk pembersihan indeks
- Senaraikan semua URL spam, bahagikan ikut kategori.
- Bersihkan halaman sebenar, buang halaman palsu dengan status 410 Gone.
- Bina semula sitemap hanya dengan URL bersih dan canonical.
- Pastikan robots.txt tidak secara tidak sengaja menghalang kawasan penting.
- Guna alat Pemeriksaan URL Search Console untuk permintaan crawl semula halaman kritikal.
- Jangan anggap selesai selagi fail atau rekod database penghasil spam belum ditemui.
4. Jika Tindakan Manual, Betulkan Mengikut Garis Panduan Kualiti
Tindakan manual biasanya berpunca daripada isu kandungan atau pautan. Matlamat Google ialah melindungi pengguna dari manipulasi hasil carian. Jadi, pemulihan bukan sekadar buang simptom, tetapi tukar proses penyebab manipulasi. Contoh, jika penalti pautan buatan, bukan sekadar disavow beberapa backlink - hentikan kempen beli link, tandakan link berbayar dengan rel sponsored, bersihkan anchor text tidak semula jadi.
Untuk amaran kandungan nipis atau auto-generated, jumlah halaman sangat penting. Jika 7,000 daripada 10,000 halaman tiada nilai kepada pengguna, Google mungkin anggap laman anda rendah kualiti keseluruhan. Setiap URL perlu dinilai: tambah nilai, gabung, noindex atau padam. Halaman variasi produk, arkib tag, hasil carian dan URL filter sering jadi punca masalah.
Contoh pembetulan tindakan manual
- Pautan masuk tidak semula jadi: Kumpul data sumber link dari Ahrefs, Semrush, Search Console dan log referer pelayan. Buang yang boleh, masukkan yang selebihnya ke fail disavow.
- Pautan keluar tidak semula jadi: Padam pautan jualan atau tukar link. Tandakan link advertorial sebagai sponsored atau nofollow.
- Kandungan spam: Padam atau tulis semula halaman auto-generated, tiruan atau tidak memberi nilai kepada pengguna.
- Teks tersembunyi & keyword stuffing: Buang teks yang disembunyikan dengan CSS, blok kata kunci tidak relevan dan pautan footer manipulatif.
- Spam pengguna: Gunakan moderation, captcha dan nofollow pada komen, forum dan profil.
5. Tetapkan Semula Akses dan Perkukuh Infrastruktur

Langkah terpenting selepas pembersihan ialah pastikan akses penyerang ditutup sepenuhnya. Jika jalan masuk masih terbuka, amaran Search Console boleh muncul semula dalam beberapa hari. Tukar semua password admin, padam akaun tidak digunakan, aktifkan pengesahan dua faktor dan gunakan SFTP bukan FTP bila boleh. Pastikan pengguna database hanya ada hak yang diperlukan.
Kemas kini CMS, tema dan plugin jangan ditangguh, tapi backup penuh wajib dibuat sebelum update. PHP versi lama sangat berisiko. Mulai 2026, laman dengan PHP tanpa sokongan keselamatan aktif akan hasilkan signal lemah untuk prestasi dan keselamatan. SSL wajib dipasang; HTTPS bukan sekadar signal ranking, tetapi asas kepercayaan dan integriti data. Untuk SSL, rujuk Hostragons sijil SSL.
Langkah keselamatan kekal
- Backup fail dan database mingguan, untuk laman kritikal lakukan harian.
- Gunakan WAF dan sistem imbasan malware.
- Hadkan percubaan login admin panel.
- Minimakan permission fail - elak 777.
- Pastikan PHP sentiasa terkini, tutup modul tidak diperlukan.
- Semak rekod DNS domain secara berkala. Untuk pengurusan domain, guna Hostragons semakan domain.
6. Lengkapkan Audit SEO Teknikal
Selesai pembersihan keselamatan, pastikan laman boleh dicrawl oleh enjin carian dengan betul. Jika robots.txt secara tidak sengaja sekat laman, tag noindex tertinggal atau canonical salah, trafik tidak akan pulih walaupun amaran sudah dibuang. Audit SEO teknikal mesti jadi sebahagian pelan pemulihan.
Gunakan alat Pemeriksaan URL Search Console untuk homepage, halaman kategori, halaman utama trafik dan halaman konversi. Pastikan HTML yang dilihat Google sama dengan pengguna. Submit semula sitemap. Sekat indeks URL dengan parameter tidak diperlukan. Tetapkan status code 404, 410, 301 dan 302 dengan logik yang tepat. Pantau statistik crawl, laporan pengindeksan dan graf prestasi harian selama 2 minggu selepas pemulihan.
Metrik untuk dipantau selepas pemulihan
- Status amaran di bahagian Keselamatan & Manual Search Console.
- Bilangan halaman bersih diindeks dan URL spam yang dikecualikan.
- Klik organik, impression, ranking purata dan CTR.
- Masa respons pelayan dan kadar error 5xx.
- Kekerapan Googlebot crawl dan tujuan crawl.
- Jika amaran keselamatan masih muncul pada carian jenama.
7. Cara Tulis Permohonan Penilaian Semula
Permohonan penilaian semula ialah laporan ringkas dan jelas kepada Google. Elakkan bahasa defensif, samar atau pemasaran. Google mahu tahu apa masalah, punca, URL yang dibetulkan dan langkah pencegahan. Terlalu awal hantar permohonan biasanya ditolak. Jika ditolak, boleh hantar semula, tapi setiap penolakan melambatkan pemulihan.
Laporan penilaian semula yang baik ada 4 bahagian: pertama, akui masalah; kedua, terangkan punca; ketiga, senaraikan langkah pembetulan; keempat, beri tindakan pencegahan. Jika penalti backlink, terangkan usaha buang, tarikh komunikasi dan fail disavow. Jika penalti keselamatan, senaraikan fail dibersihkan, akaun dibuang, plugin dikemas kini dan langkah keselamatan.
Contoh kerangka permohonan penilaian semula
Kami sedar laman kami telah melanggar garis panduan Google dengan isu keselamatan. Hasil audit mendapati fail tidak sah dimuat naik melalui plugin lama, menghasilkan spam pada beberapa URL. Plugin tersebut sudah dibuang, fail core dibandingkan dengan backup bersih, 410 diterapkan pada URL spam, sitemap dibina semula, password admin ditukar, pengesahan dua faktor diaktifkan. Log pelayan disemak, IP mencurigakan disekat, imbasan malware diaktifkan. Polisi kemas kini, backup dan akses ditetapkan untuk cegah masalah berulang. Mohon laman kami dinilai semula.
Sesuaikan laporan ini mengikut situasi anda. Gantikan frasa umum dengan data spesifik: laluan fail, tarikh, bilangan URL, langkah diambil. Contoh: 326 URL spam dipadamkan, 4 pengguna tidak sah dibuang, 17 plugin dikemas kini, 2 tema tidak digunakan dikeluarkan - data jelas menambah kredibiliti E-E-A-T.
8. Bila Trafik Akan Pulih?
Buang amaran tidak bermakna trafik pulih serta-merta. Untuk isu keselamatan, Google akan crawl semula, amaran dipadam dalam beberapa hari atau minggu. Tindakan manual biasanya lebih lama. Selepas amaran dibuang, Google perlu crawl semula halaman, hitung signal kualiti dan seimbangkan data pengguna. Bergantung persaingan, saiz laman dan tahap kerosakan, proses ini antara 2 minggu hingga 3 bulan.
Elakkan tindakan SEO agresif sewaktu pemulihan. Jangan terbitkan ratusan kandungan baru, ambil backlink secara besar-besaran atau ubah struktur URL secara drastik - ini boleh melambatkan pemulihan. Utamakan kredibiliti, kelajuan, kebersihan teknikal dan nilai pengguna. Kemaskini halaman utama pendapatan atau lead, tambah kandungan pakar, perkukuh link dalaman secara semula jadi, lengkapkan halaman komunikasi, tentang kami, polisi privasi dan sokongan.
9. Kesilapan Lazim Dalam Proses Pemulihan
Kesilapan dalam proses ini akan memanjangkan masa penyingkiran amaran dan merosakkan prestasi organik. Paling biasa ialah buang kod berbahaya tanpa kenal pasti punca. Kedua, redirect semua URL spam ke homepage. Ketiga, hantar laporan penilaian semula yang terlalu umum untuk tindakan manual. Google biasanya tolak permohonan tidak jelas dan tanpa bukti.
- Restore backup yang tidak bersih dan mulakan semula masalah.
- Gunakan robots.txt untuk halang Google melihat halaman berbahaya, menyebabkan proses pengesahan gagal.
- Masukkan semua backlink dalam fail disavow - kehilangan autoriti semula jadi.
- Hanya audit homepage dan terlepas kandungan spam pada subfolder.
- Biarkan tema dan plugin lama - walaupun tidak aktif, ia tetap jadi sasaran.
- Anggap SSL, DNS dan keselamatan hosting tidak berkait SEO.
Pemulihan Lebih Selamat Dengan Hostragons
Amaran Search Console bukan sekadar isu SEO, tetapi juga masalah infrastruktur dan operasi. Hosting selamat, backup berkala, PHP terkini, SSL, kawalan domain dan polisi akses bersama akan mempercepatkan pemulihan dan mengurangkan risiko berulang. Untuk memperkukuh asas laman, bina internal link ke artikel seperti Pemilihan Hosting Web Selamat, Langkah-langkah Keselamatan WordPress, Apa itu sijil SSL dan Panduan Pembuangan Laman Web.
Ringkasnya: klasifikasikan amaran dengan tepat, kumpul bukti, bersihkan fail dan kandungan, tetapkan semula akses, audit SEO teknikal, dan hanya hantar permohonan penilaian semula bila segalanya benar-benar sudah bersih. Infrastruktur hosting yang kukuh dan rutin keselamatan berkala ialah insurance utama proses ini. Anda boleh mula dengan memilih hosting, domain dan SSL yang sesuai di Hostragons untuk permulaan lebih selamat.
Soalan Lazim
Adakah amaran Keselamatan & Manual Search Console menyebabkan ranking jatuh serta-merta?
Ya, terutama jika penalti manual seluruh laman atau amaran perisian jahat. Ranking dan CTR boleh jatuh dengan pantas. Untuk amaran pada URL tertentu, impak lebih terhad tetapi tetap memerlukan tindakan segera.
Perlu tutup laman sepenuhnya bila dapat amaran?
Tidak semestinya. Jika risiko keselamatan pengguna tinggi, gunakan mode penyelenggaraan. Namun, halaman yang telah dibersihkan perlu boleh diakses supaya Google boleh sahkan pemulihan. Pilih tindakan mengikut jenis amaran.
Berapa lama keputusan permohonan penilaian semula?
Tiada tempoh tetap. Untuk isu keselamatan, jawapan boleh diperoleh dalam beberapa hari; tindakan manual boleh mengambil masa beberapa minggu. Jika pembersihan atau laporan tidak lengkap, akan ditolak dan masa menunggu bertambah.
Perlukah fail disavow digunakan setiap kali penalti manual?
Tidak. Disavow hanya digunakan untuk masalah backlink tidak semula jadi yang tidak boleh dibuang. Salah guna boleh melemahkan kekuatan backlink semula jadi laman anda.
Adakah masalah akan berulang selepas amaran dibuang?
Jika punca tidak diselesaikan, ya masalah boleh berulang. Plugin lama, password lemah, akaun FTP terbuka, tema tidak selamat atau hosting tanpa pengasingan boleh menyebabkan amaran Google muncul semula.