Ostrzeżenie „Bezpieczeństwo i działania ręczne” w Google Search Console oznacza, że Google wykryło na Twojej stronie spam, złośliwe oprogramowanie, zhakowane treści, strony wprowadzające w błąd lub naruszenia wytycznych jakości. Aby uratować witrynę, najpierw dokładnie przeanalizuj typ ostrzeżenia, sprawdź dotknięte adresy URL i logi serwera, załataj luki bezpieczeństwa, usuń złośliwe lub niedozwolone treści, wykonaj audyt techniczny SEO, a następnie złóż w Google Search Console wniosek o ponowną ocenę z odpowiednią dokumentacją.
Ten przewodnik powstał jako praktyczny plan naprawczy dla czytelników bloga Hostragons. Celem jest nie tylko usunięcie ostrzeżenia, ale przede wszystkim trwałe zabezpieczenie hostingu, CMS, wtyczek, SSL, backupów, uprawnień i procesów związanych z treścią, aby problem nie powrócił. Szczególnie właściciele WordPressa, dedykowanych rozwiązań, sklepów internetowych czy stron korporacyjnych znajdą tu kroki łatwe do wdrożenia, mierzalne i minimalizujące negatywny wpływ na SEO.
Co oznacza ostrzeżenie „Bezpieczeństwo i działania ręczne” w Google Search Console?
W Google Search Console ten raport obejmuje dwie główne kategorie: problemy bezpieczeństwa i działania ręczne. Problemy bezpieczeństwa pojawiają się, gdy strona stanowi zagrożenie dla użytkowników, np. wykryto złośliwe oprogramowanie, niechciane pliki do pobrania, phishing, zhakowane treści lub fałszywe przekierowania. Działania ręczne to kary nałożone przez zespół jakości Google na część lub całość witryny, które bezpośrednio obniżają widoczność organiczną.
Choć oba ostrzeżenia mogą wyglądać podobnie, wymagają odmiennego podejścia. W przypadku problemów bezpieczeństwa najważniejsze jest zatrzymanie ataku, oczyszczenie plików i zapewnienie bezpieczeństwa użytkownikom. W przypadku działań ręcznych trzeba naprawić naruszenia wytycznych, usunąć sygnały spamu i przedstawić Google jasny raport naprawczy. W żadnym przypadku nie należy pochopnie wysyłać wniosku o ponowną ocenę bez znalezienia przyczyny i trwałego rozwiązania.
Rodzaje ostrzeżeń i ich wpływ na SEO
Po otrzymaniu ostrzeżenia pierwszym krokiem jest dokładne zapoznanie się z jego nazwą i zakresem w panelu Search Console. Niektóre działania dotyczą tylko pojedynczych URL-i, inne – całej witryny. Kary obejmujące cały serwis mogą spowodować spadek ruchu nawet o 30–90% w ciągu kilku dni. W przypadku problemów bezpieczeństwa Chrome i wyniki Google mogą wyświetlać czerwony ekran ostrzegawczy, co niemal całkowicie eliminuje kliknięcia.
| Typ ostrzeżenia | Możliwe przyczyny | Wpływ na SEO | Pierwsze kroki |
|---|---|---|---|
| Złośliwe oprogramowanie | Zainfekowane pliki, złośliwe skrypty, wadliwe wtyczki | Ostrzeżenia w wynikach, spadek ruchu | Pełne skanowanie plików, porównanie z czystą kopią zapasową |
| Zhakowane treści | Ukryte strony spamowe, ataki na słowa kluczowe, cloaking | Zanieczyszczenie indeksu, spadek pozycji | Analiza URL-i, mapy strony, logów serwera |
| Strony wprowadzające w błąd | Phishing, fałszywe ekrany logowania, mylące formularze | Blokady w przeglądarkach, utrata zaufania | Usunięcie podejrzanych stron i kodów formularzy |
| Sztuczne linki | Kupione linki, sieci linków, nadmierne anchor texty | Ręczne obniżenie pozycji | Audyt backlinków, usuwanie lub disavow |
| Spam w treści | Automatycznie generowane strony, doorway pages, duplikaty | Kara na poziomie strony lub całej witryny | Usuwanie treści, noindex lub przeredagowanie |
1. Spokojnie zbierz dowody
Reagowanie impulsywne – usuwanie wszystkiego na chybił trafił, odinstalowywanie wtyczek czy natychmiastowe wysyłanie wniosku o ponowną ocenę – to błąd. Najpierw udokumentuj aktualny stan. Zrób zrzut ekranu z Search Console, zanotuj datę ostrzeżenia, wypisz przykładowe dotknięte URL-e i sprawdź zmiany wprowadzane na stronie w ciągu ostatnich 30 dni. W tym zestawieniu uwzględnij instalację nowych wtyczek, aktualizacje motywów, przenosiny hostingu, dodanie kodów reklamowych, dostęp edytorów treści, działania SEO i interwencje zewnętrzne.
Najcenniejszym narzędziem w procesie naprawy jest oś czasu zdarzeń. Przykładowo, jeśli 12 marca zaktualizowano wtyczkę, 14 marca pojawiły się nieznane pliki PHP na serwerze, a 16 marca pojawiło się ostrzeżenie, to prawdopodobna przyczyna to luka w wtyczce lub nieuprawniony dostęp FTP. Dlatego przed rozpoczęciem naprawy zachowaj logi, daty modyfikacji plików i rejestry dostępu.
Szybka lista kontrolna
- Zapisz treść ostrzeżenia i przykładowe URL-e z Search Console.
- Sprawdź zmiany ruchu organicznego w ostatnich 7, 14 i 30 dniach.
- Przeanalizuj daty modyfikacji plików w panelu hostingu.
- Wypisz użytkowników FTP, SSH, CMS i bazy danych.
- Zweryfikuj daty i czystość ostatnich kopii zapasowych.
- Zrób kopie mapy strony, robots.txt i pliku .htaccess.
2. Analiza serwera i plików przy problemach bezpieczeństwa
W przypadku ostrzeżeń bezpieczeństwa samo sprawdzenie CMS to za mało. Atakujący często dodają pliki PHP do folderu wp-content/uploads, ukrywają przekierowania w pliku .htaccess, wstrzykują zamaskowane skrypty JavaScript do index.php lub dodają złośliwe iframy do bazy danych. Jeśli korzystasz z WordPressa, porównaj kluczowe pliki z oryginalnym pakietem. W przypadku dedykowanych rozwiązań zrób analizę różnic (diff) między repozytorium Git a kopią zapasową.
Przyjrzyj się kodom odpowiedzi HTTP 200, 301, 302, 403 i 500. Strona może wyglądać poprawnie dla użytkownika, a dla Googlebota zwracać inne treści – to cloaking, które zwiększa ryzyko kary. W logach szukaj intensywnych żądań POST z nieznanych IP, nadmiernego użycia admin-ajax.php, prób brute force na wp-login.php czy dostępu do losowych plików PHP. Jeśli takie aktywności występują, atak może trwać nadal.
Kluczowe pliki i obszary do sprawdzenia
- Pliki index.php, wp-config.php, functions.php i .htaccess.
- Folder uploads – obecność plików PHP, phtml lub podejrzanych skryptów js.
- Baza danych – wpisy zawierające base64, eval, script, iframe oraz nieznane domeny.
- Pliki tematu: header, footer, szablony.
- Zadania cron, nieznani użytkownicy i klucze API.
- Google Tag Manager, skrypty reklamowe i kody widgetów zewnętrznych.
Na tym etapie wysokiej jakości hosting robi ogromną różnicę. Izolowane konta, aktualne wersje PHP, zapora WAF, skanowanie antymalware i regularne backupy mogą skrócić czas naprawy do godzin. Warto zapoznać się z ofertą Hostragons hosting WWW dla standardowych projektów oraz Hostragons serwer VPS dla bardziej wymagających serwisów.
3. Usuwanie zhakowanych treści i oczyszczanie indeksu
W przypadku zhakowanej treści problem często nie jest widoczny na stronie głównej. Możesz mieć tysiące spamowych URL-i, często w języku japońskim, dotyczących hazardu, leków, fałszywego wsparcia czy kuponów. Sprawdź raport indeksacji w Search Console, wykonaj zapytanie site:twojadomena.pl, przeanalizuj logi serwera i mapę witryny. Jeśli w mapie strony pojawiły się URL-e, których nie tworzyłeś, oznacza to automatyczne generowanie złośliwych treści przez atakującego.
W oczyszczeniu liczą się trzy cele: usunięcie złośliwych treści, zapobieganie ich ponownemu pojawieniu się i przesłanie Google jasnego sygnału. Usunięte spamowe strony powinny zwracać kody 404 lub 410. Wartościowe strony zainfekowane spamem trzeba oczyścić i pozostawić z kodem 200. Przekierowywanie wszystkich spamowych URL-i na stronę główną 301 to błąd, który pogarsza sygnały jakościowe.
Skuteczne kroki oczyszczające indeks
- Stwórz listę spamowych URL-i i podziel je na kategorie.
- Oczyść wartościowe strony, a fałszywe usuń z kodem 410 Gone.
- Przebuduj mapę strony tylko z czystymi i kanonicznymi URL-ami.
- Upewnij się, że robots.txt nie blokuje przypadkowo ważnych obszarów oczyszczenia.
- Wykorzystaj narzędzie Inspekcji URL w Search Console, by poprosić o ponowne zindeksowanie kluczowych stron.
- Nie kończ naprawy, dopóki nie znajdziesz i nie usuniesz plików lub wpisów w bazie generujących spam.
4. Naprawa działań ręcznych zgodnie z wytycznymi jakości Google
Działania ręczne najczęściej dotyczą jakości treści lub linków. Google chce chronić użytkowników przed manipulacyjnymi wynikami. Dlatego podczas naprawy nie wystarczy usuwać widoczne skutki – trzeba zmienić cały proces generujący problem. Przykładowo, przy karze za sztuczne linki nie wystarczy usunąć kilku backlinków – trzeba zakończyć wszelkie kampanie linkowe, oznaczyć linki sponsorowane atrybutem rel="sponsored" i wyczyścić nienaturalne anchor texty.
Przy ostrzeżeniach o cienkiej lub automatycznie generowanej treści ważna jest liczba stron. Jeśli na serwisie z 10 tysiącami podstron aż 7 tys. nie wnosi wartości dla użytkownika, Google może ocenić całość jako niskiej jakości. Dlatego dla każdego URL podejmij decyzję: rozwijaj, łącz, ustaw noindex lub usuń. Problematyczne bywają warianty produktów, archiwa tagów, strony wyników wyszukiwania czy filtrowania.
Przykłady napraw działań ręcznych
- Nienaturalne linki przychodzące: Zbierz źródła linków w Ahrefs, Semrush, Search Console i logach serwera. Usuń możliwe do usunięcia, resztę dodaj do pliku disavow.
- Nienaturalne linki wychodzące: Usuń wykupione lub wymienione linki. Linki reklamowe oznacz jako sponsored lub nofollow.
- Spam w treści: Usuń automatycznie generowane, duplikaty i strony bez wartości lub przepisz je z pomocą ekspertów.
- Ukryty tekst i upychanie słów kluczowych: Usuń ukrywane teksty CSS, nieadekwatne bloki słów kluczowych i manipulacyjne linki w stopce.
- Spam generowany przez użytkowników: Wprowadź moderację komentarzy, zabezpieczenia captcha oraz nofollow dla linków w profilach i forach.
5. Resetuj dostęp i wzmacniaj zabezpieczenia infrastruktury

Po oczyszczeniu kluczowe jest zapobieganie ponownemu zakażeniu. Jeśli dostęp atakującego pozostanie otwarty, ostrzeżenie w Search Console szybko wróci. Zmień hasła wszystkich administratorów, usuń nieużywane konta, aktywuj dwuskładnikowe uwierzytelnianie i używaj SFTP zamiast FTP. Sprawdź, czy użytkownik bazy danych ma tylko niezbędne uprawnienia.
Nie odwlekaj aktualizacji CMS, motywów i wtyczek, ale wykonaj pełną kopię zapasową przed aktualizacją. Przestarzałe wersje PHP to poważne ryzyko – od 2026 roku brak wsparcia bezpieczeństwa w PHP to sygnał ostrzegawczy zarówno dla wydajności, jak i bezpieczeństwa. Certyfikat SSL to obowiązek – HTTPS to nie tylko czynnik rankingowy, ale podstawa zaufania i integralności danych. Warto zacząć od strony Hostragons certyfikaty SSL.
Trwałe środki bezpieczeństwa
- Regularne (np. cotygodniowe) kopie zapasowe plików i bazy danych, a w serwisach krytycznych codzienne backupy.
- Stosowanie zapory WAF i systemów skanujących złośliwe oprogramowanie.
- Limitowanie prób logowania do panelu administracyjnego.
- Minimalizacja uprawnień do zapisu plików – unikaj chmod 777.
- Aktualizacja PHP i wyłączanie niepotrzebnych modułów.
- Regularna kontrola rekordów DNS domeny; pomocne narzędzia znajdziesz na Hostragons sprawdzanie domeny.
6. Kompleksowe kontrole technicznego SEO
Po oczyszczeniu warto zweryfikować, czy strona jest prawidłowo indeksowana przez wyszukiwarki. Błędna konfiguracja robots.txt blokująca cały serwis, pozostawione tagi noindex lub błędne tagi canonical mogą spowodować, że mimo zdjęcia ostrzeżenia ruch nie wróci. Dlatego w planie naprawczym uwzględnij audyt SEO.
Sprawdź za pomocą narzędzia Inspekcji URL w Search Console stronę główną, strony kategorii, najczęściej odwiedzane treści oraz podstrony konwertujące. Porównaj HTML widziany przez Google z tym, który widzi użytkownik. Następnie prześlij ponownie mapę strony. Zablokuj indeksację niepotrzebnych URL-i z parametrami. Mapuj logikę kodów 404, 410, 301 i 302. Przez pierwsze 2 tygodnie po naprawie monitoruj statystyki crawl, raporty indeksowania i wykresy wydajności.
Metryki do śledzenia po naprawie
- Status ostrzeżenia w sekcji Bezpieczeństwo i działania ręczne.
- Liczba zindeksowanych, czystych stron oraz usuniętych URL-i spamowych.
- Zmiany w liczbie organicznych kliknięć, wyświetleń, średniej pozycji i CTR.
- Czasy odpowiedzi serwera i wskaźnik błędów 5xx.
- Częstotliwość i cel indeksowania przez Googlebota.
- Obecność ostrzeżeń bezpieczeństwa w wynikach na zapytania brandowe.
7. Jak napisać wniosek o ponowną ocenę?
Wniosek o ponowną ocenę to krótki, ale merytoryczny raport naprawczy przesyłany do Google. Nie powinien zawierać obronnych, niejasnych ani marketingowych sformułowań. Zespół Google chce wiedzieć, co się stało, dlaczego, które URL-e naprawiono oraz jakie działania zapobiegawcze zostały wdrożone. Wysłanie wniosku zbyt wcześnie zwykle kończy się odrzuceniem. Po odrzuceniu można wysłać ponownie, ale każda odmowa wydłuża proces.
Dobry wniosek składa się z czterech części: akceptacji problemu, wyjaśnienia przyczyny, listy napraw oraz opisów działań prewencyjnych. W przypadku kar za linki dodaj informacje o próbach usunięcia, kontaktach i pliku disavow. Przy problemach bezpieczeństwa wymień typy usuniętych plików, zablokowanych użytkowników, zaktualizowane wtyczki i wdrożone zabezpieczenia.
Przykładowy szkielet wniosku o ponowną ocenę
Stwierdziliśmy na naszej stronie problem z bezpieczeństwem łamiący wytyczne Google. W trakcie analizy wykryliśmy, że przez starą wtyczkę zostały załadowane nieautoryzowane pliki, a niektóre URL-e zawierały treści spamowe. Usunęliśmy tę wtyczkę, porównaliśmy i oczyściliśmy pliki systemowe z kopii zapasowej, usunęliśmy spamowe URL-e z kodem 410, przebudowaliśmy mapę strony, zmieniliśmy hasła wszystkich administratorów i włączyliśmy dwuskładnikowe uwierzytelnianie. Przeanalizowaliśmy logi serwera, zablokowaliśmy podejrzane adresy IP i wdrożyliśmy regularne skanowanie antymalware. Aby zapobiec powtórce, wprowadziliśmy politykę aktualizacji, backupów i kontroli dostępu. Prosimy o ponowną ocenę naszej witryny.
Ten tekst dostosuj do swojej sytuacji, podając konkretne dane, takie jak ścieżki plików, daty, liczba naprawionych URL-i czy zlikwidowanych użytkowników. Konkretne informacje typu „326 spamowych URL-i usunięto z kodem 410”, „4 nieautoryzowanych użytkowników usunięto” czy „17 wtyczek zaktualizowano” to silne sygnały E-E-A-T.
8. Kiedy ruch wróci do normy?
Usunięcie ostrzeżenia nie oznacza natychmiastowego powrotu ruchu. Przy problemach bezpieczeństwa Google zwykle usuwa ostrzeżenie w ciągu kilku dni do kilku tygodni po ponownym skanowaniu. Działania ręczne wymagają często dłuższego czasu na ponowną ocenę. Po zdjęciu kary Google musi ponownie przeskanować strony, zaktualizować sygnały jakości i zrównoważyć dane o zachowaniu użytkowników. Proces ten trwa od dwóch tygodni do nawet trzech miesięcy, zależnie od konkurencji, rozmiaru strony i skali szkód.
W okresie odbudowy unikaj agresywnych działań SEO. Publikowanie setek nowych treści, szybkie pozyskiwanie backlinków czy zmiana struktury URL-i mogą utrudnić regenerację. Skup się na wiarygodności, szybkości, technicznym porządku i wartości dla użytkownika. Aktualizuj najważniejsze strony generujące przychody lub leady, dodawaj treści eksperckie, naturalnie wzmacniaj linkowanie wewnętrzne i uzupełnij strony kontaktowe, o nas, politykę prywatności oraz wsparcia, aby budować zaufanie marki.
9. Najczęstsze błędy
Błędy popełniane podczas naprawy spowalniają usunięcie ostrzeżenia i pogarszają wyniki organiczne. Najczęstszy to usuwanie tylko widocznego złośliwego kodu bez znalezienia przyczyny. Drugim jest przekierowywanie wszystkich spamowych URL-i na stronę główną. Trzecim – wysyłanie wniosku o ponowną ocenę z powierzchownym i niejasnym opisem naprawy. Google zazwyczaj odrzuca takie zgłoszenia bez dowodów.
- Przywracanie nieczystych kopii zapasowych i ponowne rozpoczynanie problemu.
- Blokowanie dostępu Google do zainfekowanych stron poprzez robots.txt, co utrudnia weryfikację naprawy.
- Dodawanie wszystkich backlinków do pliku disavow, co osłabia naturalną moc linków.
- Sprawdzanie tylko strony głównej i pomijanie spamowych treści w podkatalogach.
- Pozostawianie starych motywów i wtyczek – nawet nieaktywne pliki mogą stanowić lukę bezpieczeństwa.
- Postrzeganie SSL, DNS i bezpieczeństwa hostingu jako niezależnych od SEO kwestii.
Bezpieczniejsza naprawa z Hostragons
Ostrzeżenia Google Search Console to nie tylko problem SEO, ale też kwestia infrastruktury i operacji. Bezpieczny hosting, regularne backupy, aktualne PHP, SSL, kontrola domeny i polityka dostępów skracają czas naprawy i zmniejszają ryzyko powtórki. Aby wzmocnić fundamenty swojej strony, skorzystaj z porad na temat Wybór bezpiecznego Web Hostingu, Środki bezpieczeństwa WordPress, Czym jest certyfikat SSL oraz Przewodnik po kopiach zapasowych strony internetowej.
Podsumowując: poprawnie sklasyfikuj ostrzeżenie, zbierz dowody, oczyść pliki i treści, zresetuj dostęp, zweryfikuj SEO i dopiero po pełnej naprawie złóż wniosek o ponowną ocenę. Solidna infrastruktura hostingowa i rutynowe zabezpieczenia to najlepsza gwarancja sukcesu. Sprawdź ofertę hostingu, domen i SSL dopasowaną do potrzeb na Hostragons, by rozpocząć bezpiecznie.
Najczęściej zadawane pytania
Czy ostrzeżenie „Bezpieczeństwo i działania ręczne” natychmiast obniża pozycje w Google?
Tak, zwłaszcza jeśli dotyczy całej witryny lub towarzyszy mu ostrzeżenie o złośliwym oprogramowaniu. W takich przypadkach spadek widoczności i CTR następuje bardzo szybko. Przy ostrzeżeniach dotyczących pojedynczych URL-ów wpływ może być mniejszy, ale wciąż wymaga szybkiej reakcji.
Czy powinienem całkowicie wyłączyć stronę po otrzymaniu ostrzeżenia?
Niekoniecznie. Jeśli bezpieczeństwo użytkowników jest zagrożone, warto przejść w tryb konserwacji. Jednak Google musi mieć dostęp do naprawionych stron, aby potwierdzić usunięcie problemu. Decyzję podejmuj w zależności od rodzaju ostrzeżenia.
Jak długo trwa rozpatrzenie wniosku o ponowną ocenę?
Nie ma konkretnego czasu. Przy problemach bezpieczeństwa odpowiedź może nadejść w ciągu kilku dni, natomiast działania ręczne mogą wymagać kilku tygodni. Brak pełnej naprawy lub niejasny opis powodują odrzucenie i wydłużenie procesu.
Czy plik disavow należy stosować przy każdym działaniu ręcznym?
Nie. Disavow stosujemy tylko wtedy, gdy problemem są nienaturalne linki przychodzące, których nie da się usunąć. Nieprawidłowe użycie może osłabić autorytet witryny.
Czy po usunięciu ostrzeżenia problem może się powtórzyć?
Tak, jeśli nie zostanie usunięta przyczyna źródłowa. Stare wtyczki, słabe hasła, otwarte konta FTP, niepewne motywy czy słaba izolacja hostingu mogą ponownie spowodować pojawienie się ostrzeżenia.