Sikkerhet

Gjenoppretting av nettstedet ditt etter Google Search Console-sikkerhets- og manuelle tiltakvarsler

  • 13 minutters lesetid
  • Hostragons-teamet
Gjenoppretting av nettstedet ditt etter Google Search Console-sikkerhets- og manuelle tiltakvarsler

Google Search Console-sikkerhets- og manuelle tiltakvarsler indikerer at Google har oppdaget spam, skadelig programvare, hacket innhold, villedende sider eller brudd på kvalitetsretningslinjene på nettstedet ditt. For å gjenopprette nettstedet ditt må du først lese varslingstypen riktig, undersøke berørte URL-er og serverlogger, lukke sikkerhetshullene, fjerne skadelig eller retningslinjeavvikende innhold, fullføre tekniske SEO-kontroller, og deretter sende en anmodning om ny vurdering via Google Search Console med bevis som støtter forespørselen.

Denne guiden er laget som en praktisk gjenopprettingsplan for Hostragons-bloggen. Målet er ikke bare å fjerne varslingen, men også å sikre at det samme problemet ikke oppstår igjen ved permanent å sikre prosessene for hosting, CMS, plugins, SSL, backup, tilgang og innhold. Vi har rangert trinnene på en anvendelig, målbar og SEO-vennlig måte, spesielt for de som administrerer WordPress, tilpasset programvare, nettbutikker eller bedriftsnettsteder.

Hva er Google Search Console-sikkerhets- og manuelle tiltakvarsler?

Dette området i Google Search Console dekker to hovedkategorier: sikkerhetsproblemer og manuelle tiltak. Sikkerhetsproblemer blir vanligvis synlige når nettstedet utgjør en risiko for brukerne. For eksempel kan det være oppdaget skadelig programvare, uønskede nedlastinger, phishing-sider, hacket innhold eller villedende omdirigeringer. Manuelle tiltak indikerer at Google-kvalitetsteamet har pålagt en straff for en spesifikk del av nettstedet eller hele nettstedet. Denne straffen kan direkte redusere organisk synlighet.

Selv om de to varslene kan se like ut, er tilnærmingen til løsningene forskjellige. I tilfelle sikkerhetsproblemer er prioriteten å stoppe angrepet, rense filene og sikre brukernes sikkerhet. For manuelle tiltak må retningslinjebrudd rettes opp, spam-signaler fjernes, og det må sendes en klar rapport om korrigeringer til Google. I begge tilfeller er det ikke riktig å haste med å sende en anmodning om ny vurdering; først må roten til problemet identifiseres, og permanente løsninger må implementeres.

Typer varsler og SEO-effekter

Når du mottar et varsel, er det første du må gjøre å lese den fullstendige navnet og omfanget av varslingen i Search Console-panelet. Noen tiltak påvirker bare spesifikke URL-er, mens andre kan omfatte hele nettstedet. Manuelle tiltak som gjelder hele nettstedet kan føre til en trafikknedgang på mellom 30 og 90 prosent i løpet av dager. I sikkerhetsvarsler kan Chrome og Google vise en rød advarselsskjerm til brukeren; dette kan nesten redusere klikkfrekvensen til null.

Typer varsler og SEO-effekter
VarseltypeMulige årsakerSEO-effektFørste tiltak
Skadelig programvareInjiserte filer, skadelig skript, defekte pluginsSikkerhetsvarsler i søkeresultater, trafikknedgangFilskanning og sammenligning med ren backup
Hacket innholdSkjulte spam-sider, japanske nøkkelordangrep, cloakingIndekseringsforurensning og rangeringstapURL-kontroll, sitemap og serverlogganalyse
Villedende siderPhishing, falske innloggingsskjermer, villedende skjemaerBrukerhindringer og tap av tillitFjerne mistenkelige side- og skjema-koder
Kunstige lenkerKjøpte lenker, lenkenettverk, overdreven bruk av ankertekstManuelt rangeringstapBacklink-kontroll, fjerning eller disavow
SpaminnholdAutomatisk genererte sider, doorway-sider, duplikatinnholdStraff for side eller hele nettstedetSlette innhold, noindex eller omskrive

1. Samle bevis uten panikk

Det er feil å slette nettstedet tilfeldig, fjerne alle plugins eller sende inn en anmodning om ny vurdering så snart du ser varselet. Først må du dokumentere den nåværende situasjonen. Ta skjermbilde av Search Console, noter datoen for varslingen, lag en liste over berørte URL-er og identifiser endringer som ble gjort de siste 30 dagene. Denne listen bør inkludere installasjon av nye plugins, temaoppdateringer, flytting av hosting, tillegg av annonsekoder, tilgang for innholdsredaktører, backlinksarbeid og inngrep fra eksterne byråer.

I en erfaren gjenopprettingsprosess er den mest verdifulle informasjonen tidslinjen. For eksempel, hvis en plugin ble oppdatert 12. mars, ukjente PHP-filer dukket opp på serveren 14. mars, og Google-sikkerhetsvarselet kom 16. mars, er den mest sannsynlige roten til problemet et plugin-sikkerhetshull eller FTP-tilgang. Derfor bør du lagre logger, fildatoer og tilgangslogger før du begynner å rette opp.

Rask sjekkliste

  • Lagre tekst og eksempel-URL-er fra Search Console-varslet.
  • Kontroller endringer i organisk trafikk de siste 7, 14 og 30 dagene.
  • Se på datoene for filendringer i hostingpanelet.
  • List opp FTP-, SSH-, CMS-admin- og databasebrukere.
  • Bekreft datoen for siste backup og om den er ren.
  • Ta backup av sitemap, robots.txt og .htaccess-filer.

2. Utfør server- og filanalyse ved sikkerhetsproblemer

Hvis det er et sikkerhetsvarsel, er det ikke nok å bare se i CMS-panelet. Angripere legger ofte til PHP-filer i wp-content/uploads-mappen, skriver skjulte omdirigeringer i .htaccess-filen, injiserer obfuskerte JavaScript-koder i index.php-filen, eller legger til skadelig iframe i innholdsområdene i databasen. Hvis du bruker WordPress, sammenlign kjernedokumentene med den originale pakken. Hvis du bruker tilpasset programvare, utfør en diff-analyse med Git-repo eller ren backup.

På serversiden bør du se på statuskoder som 200, 301, 302, 403 og 500 sammen. En URL kan se ren ut for vanlige brukere, men returnere forskjellig innhold til Googlebot. Dette kalles cloaking, og øker risikoen for både sikkerhetsproblemer og manuelle tiltak. Hvis det er høy POST-forespørsel fra ukjente IP-adresser, overdreven bruk av admin-ajax.php, brute force-forsøk på wp-login.php, eller tilgang til tilfeldige PHP-filer i loggene, kan angrepet fortsatt pågå.

Filer og områder som bør kontrolleres

  • index.php, wp-config.php, functions.php og .htaccess-filer.
  • Utførbare PHP-, phtml- eller mistenkelige js-filer i uploads-mappen.
  • Base64, eval, script, iframe og ukjente eksterne domeneoppføringer i databasen.
  • Header, footer og malfiler knyttet til temaet.
  • Cron-jobber, ukjente brukere og API-nøkler.
  • Google Tag Manager, annonse-skript og tredjeparts widget-koder.

I denne fasen kan en kvalitetshosting-infrastruktur gjøre en stor forskjell. Isolert kontostruktur, oppdaterte PHP-versjoner, WAF, skanning for skadelig programvare og regelmessig backup kan redusere gjenopprettingstiden til timer. For passende infrastrukturvalg kan du se på Hostragons webhosting og for prosjekter som ønsker mer kontroll, kan Hostragons VPS-server være nyttig.

3. Rens opp i hacket innhold og indekseringsforurensning

I tilfelle av hacket innhold er problemet ofte ikke synlig på hjemmesiden. Det kan ha blitt generert tusenvis av spam-URL-er på nettstedet ditt. Spesielt japanske, gambling-, legemiddel-, falsk støtte- og kuponginnhold er ofte sett. Sideindekseringsrapporten i Search Console, søk etter site:din-domenenavn.com, serverlogger og sitemap-filen bør alle kontrolleres sammen. Hvis det finnes URL-er i sitemapet som ikke ble opprettet av deg, kan angriperen ha automatisert innholdsproduksjonen.

I rensingen er det tre mål: fjerne skadelig innhold, hindre gjentakelse og sende riktige signaler til Google. Egentlig slettede spam-sider bør returnere 404 eller 410. Verdifulle sider som har fått spam-koder må renses og forbli med status 200. Det er ikke riktig å omdirigere alle spam-URL-er til hjemmesiden med 301; denne metoden kan ytterligere forringe kvalitetssignalene.

Gjennomførbare trinn for indekseringsrengjøring

  • Lag en liste over spam-URL-er og kategoriser dem.
  • Rens opp i ekte sider, fjern falske sider med statuskode 410 Gone.
  • Rekonstruer sitemap-filen med kun rene og kanoniske URL-er.
  • Sørg for at du ikke ved et uhell blokkerer viktige rengjøringsområder med robots.txt.
  • Be om ny skanning for kritiske sider ved hjelp av URL-kontrollverktøyet i Search Console.
  • Ikke anse prosessen som fullført før du har funnet filen eller databaseoppføringen som produserer spam på serveren.

4. Rett opp hvis det er manuelle tiltak i henhold til kvalitetsretningslinjene

Manuelle tiltak er ofte relatert til innholds- eller lenkekvalitet. Googles mål er å beskytte brukerne fra manipulative resultater. Derfor må du ikke bare rette opp synlige symptomer, men også endre prosessen som førte til manipuleringen. For eksempel, hvis du har fått straff for kunstige lenker, kan det ikke være tilstrekkelig å avvise noen få backlinks; du må stoppe lenkekjøpskampanjen, merke sponsede lenker med rel sponsored, og fjerne unaturlige ankertekster.

I tilfeller med lite eller automatisk generert innhold er antallet sider viktig. På et nettsted med 10 000 sider, hvis 7 000 sider ikke gir ekte verdi for brukerne, kan Google oppfatte dette nettstedet som generelt lavkvalitets. Ta en beslutning for hver URL: forbedre, slå sammen, noindex eller slette. Produktvariasjoner, etikettarkiv, søkesider og filter-URL-er kan ofte skape problemer i denne analysen.

Eksempler på korrigering av manuelle tiltak

  • Unaturlige innkommende lenker: Samle lenkekildene ved hjelp av Ahrefs, Semrush, Search Console og serverreferansedata. Fjern de som kan fjernes, og legg de gjenværende til disavow-filen.
  • Unaturlige utgående lenker: Fjern solgte eller gjensidige lenker. Merk reklamelignende lenker som sponsored eller nofollow.
  • Spaminnhold: Fjern automatisk genererte, duplikat eller sider som ikke tilfører verdi for brukeren, eller skriv dem om med ekspertedaktører.
  • Skjult tekst og nøkkelordfylling: Fjern tekst som er skjult med CSS, irrelevante nøkkelordblokker og manipulative fotlenker.
  • Brukergenerert spam: Implementer moderering, captcha og nofollow-regler i kommentarer, forum og profiler.

5. Nullstill tilgangene og skjerp infrastrukturen

5. Nullstill tilgangene og skjerp infrastrukturen

Etter rensingen er det viktigste trinnet å forhindre gjentakelse av angrep. Hvis angrepens tilgangsmetoder forblir åpne, kan Google Search Console-varslingen dukke opp igjen bare noen dager etter at den ble fjernet. Endre passordene for alle administratorbrukere, slett ubrukte kontoer, aktiver to-faktor-autentisering, og bruk SFTP i stedet for FTP hvis mulig. Sørg for at databasebrukeren bare har nødvendige rettigheter.

CMS-, tema- og pluginoppdateringer bør ikke utsettes. Men ta alltid en full backup før oppdatering. Gamle PHP-versjoner kan også utgjøre alvorlige risikoer. Fra 2026 vil nettsteder som kjører på PHP-versjoner uten aktiv sikkerhetsstøtte, gi svake signaler både når det gjelder ytelse og sikkerhet. SSL-sertifikatet bør også betraktes som obligatorisk; HTTPS er ikke bare et rangeringstegn, men også et grunnlag for brukerens tillit og dataintegritet. For SSL kan Hostragons SSL-sertifikater være en nyttig start.

Varige sikkerhetstiltak

  • Ukentlige fil- og databasebackuper, daglige backuper for kritiske nettsteder.
  • Bruk WAF og system for skanning av skadelig programvare.
  • Begrens innloggingforsøk i adminpanelet.
  • Hold PHP-versjonen oppdatert og deaktiver unødvendige moduler.
  • Sjekk DNS-oppføringene for domenet ditt regelmessig. Du kan bruke Hostragons domenforespørsel for domeneadministrasjon.

6. Fullfør tekniske SEO-kontroller

Etter at sikkerhetsrengjøringen er fullført, må du bekrefte at nettstedet blir korrekt indeksert av søkemotorer. Hvis robots.txt ved et uhell blokkerer hele nettstedet, hvis noindex-tags er igjen, eller hvis kanoniske etiketter er feil, kan trafikken fortsatt være dårlig selv om varslingen er fjernet. Derfor bør teknisk SEO-kontroll inkluderes i gjenopprettingsplanen.

Først, bruk URL-kontrollverktøyet for forsiden, kategorisider, de mest trafikkerte innholdene og konverterende sider. Kontroller om HTML-en Google ser er den samme som HTML-en brukeren ser. Send deretter sitemap-filen på nytt. Forhindre indeksering av unødvendige parametriserte URL-er. Organiser statuskoder 404, 410, 301 og 302 på en logisk måte. De første 2 ukene etter gjenopprettingen bør du daglig følge med på skanne-statistikker, indekseringsrapporter og ytelseskurver.

Metrikker å overvåke etter gjenoppretting

  • Statusen for varslingen i sikkerhets- og manuelle tiltakseksjonen.
  • Antall rene sider som er indeksert og antall spam-URL-er som er ekskludert.
  • Endringer i organisk klikk, visninger, gjennomsnittlig posisjon og TO.
  • Serverens svartider og 5xx-feilrate.
  • Googlebots skannefrekvens og hensikt.
  • Om sikkerhetsvarsler vises i merkevaresøk.

7. Hvordan skrive en anmodning om ny vurdering?

En anmodning om ny vurdering er en kort, men dokumentert rapport om korrigeringer sendt til Google. I denne teksten bør det ikke brukes defensivt, uklart eller markedsføringsspråk. Google-teamet ønsker å se hva problemet var, hvorfor det oppsto, hvilke URL-er som har blitt rettet opp, og hvilke tiltak som er iverksatt for å forhindre gjentakelse. Tidlig innsending av forespørselen resulterer ofte i avslag. Det er mulig å sende inn igjen etter et avslag, men hvert avslag forlenger prosessen.

En god anmodning om ny vurdering består av 4 deler. Den første delen erkjenner problemet. Den andre delen forklarer roten til problemet. Den tredje delen lister opp korrigeringene som er gjort. Den fjerde delen angir varige tiltak. Hvis du søker om fjerning av backlinks, beskriv dine fjerningstiltak, kontakt datoene og disavow-filen. Hvis du søker om sikkerhetsproblemer, skriv ned hvilke filtyper som er rengjort, brukere som er fjernet, plugins som er oppdatert, og sikkerhetstiltakene som er tatt.

Eksempel på struktur for ny vurderingstekst

Vi har oppdaget et sikkerhetsproblem på nettstedet vårt som bryter med Googles retningslinjer. Under gjennomgangen ble det identifisert at det ble lastet opp uautoriserte filer via en gammel plugin, og at det ble generert spaminnhold på noen URL-er. Den aktuelle pluginen ble fjernet, kjernedokumentene ble sammenlignet med ren backup, spam-URL-er ble fjernet med statuskode 410, sitemap ble rekonstruert, alle administratorpassord ble endret, og to-faktor-autentisering ble aktivert. Serverlogger ble gjennomgått, mistenkelige IP-adresser ble blokkert, og regelmessig skanning for skadelig programvare ble aktivert. For å forhindre gjentakelse har vi etablert oppdaterings-, backup- og tilgangspolicyer. Vi ber om en ny vurdering av nettstedet vårt.

Du må konkretisere denne teksten i henhold til din situasjon. Å inkludere data som filbaner, datoer, antall URL-er og antall tiltak gir mer tillit enn generelle uttrykk. For eksempel vil spesifikke opplysninger som "326 spam-URL-er ble fjernet med 410", "4 uautoriserte brukere ble slettet", "17 plugins ble oppdatert", "2 ubrukte temaer ble fjernet" gi sterke signaler i henhold til E-E-A-T.

8. Når vil trafikken komme seg igjen?

Fjerning av varslingen og full gjenoppretting av trafikken er ikke det samme. I tilfelle av sikkerhetsproblemer kan Google fjerne varslingen innen noen få dager til noen uker etter ny skanning. I tilfelle av manuelle tiltak er vurderingstiden vanligvis lengre. Etter at varslingen er fjernet, må Google skanne sidene på nytt, beregne kvalitetssignalene på nytt, og balansere brukeradferdsdataene. Denne prosessen kan ta fra 2 uker til 3 måneder, avhengig av konkurransenivået, størrelsen på nettstedet og omfanget av skaden.

I gjenopprettingsperioden bør du unngå aggressive SEO-tiltak. Å publisere hundrevis av nye innhold på en gang, skaffe raskt backlinks eller endre hele URL-strukturen kan komplisere forbedringen. Prioritering bør være på pålitelighet, hastighet, teknisk rengjøring og brukerverdi. Oppdater de sidene som gir mest inntekt eller leads, legg til innhold som viser ekspertise, styrk interne lenker på en naturlig måte, og fullfør sider som styrker merkevarens tillit, som kontakt, om oss, personvernerklæring og støttesider.

9. Vanlige feil

Feil som gjøres i denne prosessen kan forsinke fjerning av varsler og forårsake mer skade på nettstedets organiske ytelse. Den vanligste feilen er å bare slette synlig skadelig kode uten å finne roten til problemet. Den andre feilen er å omdirigere alle spam-URL-er til hjemmesiden. Den tredje feilen er å sende inn en anmodning om ny vurdering med en overfladisk forklaring for manuelle tiltak. Google-teamet avviser vanligvis uklare og bevisløse forespørsel.

  • Restaurering av en usikker backup og gjenoppretting av problemet.
  • Bruke robots.txt til å hindre Google i å se skadelige sider, noe som gjør det vanskeligere å bekrefte rengjøringen.
  • Legge til alle backlinks i disavow-filen, noe som også kan svekke nettstedets naturlige autoritet.
  • Kun kontrollere hjemmesiden og overse spaminnhold på underkataloger.
  • La gamle temaer og plugins stå passive; passive filer kan også utgjøre en angrepsflate.
  • Se på SSL, DNS og hosting-sikkerhet som uavhengige av SEO.

En sikrere gjenopprettingsprosess med Hostragons

Google Search Console-varsler bør ofte betraktes som ikke bare SEO-problemer, men også infrastruktur- og driftsproblemer. Når trygg hosting, regelmessig backup, oppdatert PHP, SSL, domenekontroll og tilgangspolicyer kombineres, vil både gjenopprettingsprosessen gå raskere, og risikoen for gjentakelse reduseres. For å styrke grunnlaget for nettstedet ditt kan du opprette interne lenker med emner som Valg av sikker webhosting, WordPress Sikkerhetstiltak, Hva er SSL-sertifikat og Webside Backup Guide.

For å oppsummere: klassifiser varslingen riktig, samle bevis, rens opp i filer og innhold, nullstill tilgangene, bekreft teknisk SEO, og send bare inn en anmodning om ny vurdering når alt virkelig er i orden. En solid hosting-infrastruktur og regelmessige sikkerhetsrutiner er de sterkeste forsikringene i denne prosessen. Hvis du vil, kan du se nærmere på hosting, domene og SSL-alternativene som passer til nettstedets behov via Hostragons for en tryggere start.

Ofte stilte spørsmål

Skaper Google Search Console-sikkerhets- og manuelle tiltakvarsler umiddelbart rangeringstap?

Ja, spesielt hvis det er manuelle tiltak eller skadelig programvarevarsler som gjelder hele nettstedet, kan rangeringen og klikkfrekvensen raskt synke. Noen URL-baserte varsler kan ha begrenset påvirkning, men rask intervensjon er likevel nødvendig.

Skal jeg stenge nettstedet helt når jeg mottar et varsel?

Det er ikke alltid nødvendig. Hvis brukerens sikkerhet er truet, kan det være fornuftig å sette nettstedet i vedlikeholdsmodus. Imidlertid må de korrigerte sidene være tilgjengelige slik at Google kan bekrefte rengjøringen. Beslutningen bør tas basert på varslingstypen.

Hvor lang tid tar det å få svar på en anmodning om ny vurdering?

Det finnes ingen fast tid. I tilfeller av sikkerhetsproblemer kan svar mottas innen noen dager, mens prosessen for manuelle tiltak kan ta flere uker. Manglende rengjøring eller uklare forklaringer kan føre til avslag og ekstra ventetid.

Skal disavow-filen brukes i alle manuelle tiltak?

Nei. Disavow bør kun brukes hvis det er et problem med unaturlige innkommende lenker og du ikke kan fjerne skadelige lenker. Feil bruk kan svekke nettstedets naturlige lenkekraft.

Kan det samme problemet oppstå igjen etter at varslingen er fjernet?

Ja, hvis roten til problemet ikke blir løst, kan det oppstå igjen. Hvis gamle plugins, svake passord, åpne FTP-kontoer, usikre temaer eller dårlig hostingisolasjon fortsatt er til stede, kan Google-varsler dukke opp igjen.

Del dette innlegget:

Hostragons-teamet

Oppdaterte guider fra vårt team av eksperter innen hosting, servere og domenenavn. La oss finne den rette løsningen for prosjektet ditt sammen.

Kontakt oss