Bezpečnosť

Obnovenie vašej webovej stránky po upozornení o bezpečnosti a manuálnych akciách v Google Search Console

  • 13 minút čítania
  • Tím Hostragons
Obnovenie vašej webovej stránky po upozornení o bezpečnosti a manuálnych akciách v Google Search Console

Upozornenie o bezpečnosti a manuálnych akciách v Google Search Console naznačuje, že Google zistil na vašej stránke spam, malvér, hacknutý obsah, klamlivé stránky alebo niečo, čo je v rozpore s jeho kvalitativnými smernicami. Aby ste obnovili svoju stránku, najprv správne prečítajte typ upozornenia, skontrolujte postihnuté URL a serverové logy, uzavrite bezpečnostnú dieru, vyčistite malvérový alebo nekvalitný obsah, dokončite technické SEO kontroly a následne pošlite žiadosť o prehodnotenie s podporou dôkazov cez Google Search Console.

Táto príručka bola vytvorená ako praktický plán obnovy pre blog Hostragons. Cieľom nie je len odstrániť upozornenie, ale aj zabezpečiť, aby sa ten istý problém už viac neopakoval, pričom hosting, CMS, pluginy, SSL, zálohy, prístupy a procesy obsahu budú trvalo zabezpečené. Osobitne sme kroky prispôsobili pre tých, ktorí spravujú WordPress, vlastný softvér, e-commerce stránky alebo firemné webové stránky, pričom sme ich usporiadali tak, aby boli aplikovateľné, merateľné a s minimálnym SEO dopadom.

Čo je upozornenie o bezpečnosti a manuálnych akciách v Google Search Console?

Tento segment v Google Search Console pokrýva dve hlavné oblasti: bezpečnostné problémy a manuálne akcie. Bezpečnostné problémy sa zvyčajne zobrazujú v prípadoch, keď stránka predstavuje riziko pre používateľov. Napríklad bola zistená prítomnosť malvéru, nežiaduceho sťahovania, phishingových stránok, hacknutého obsahu alebo klamlivých presmerovaní. Manuálne akcie naznačujú, že tím kvality Google uložil sankcie na určitú časť vašej stránky alebo na celú stránku. Tieto sankcie môžu priamo znížiť vašu organickú viditeľnosť.

Aj keď sa oba typy upozornení podobajú, prístup k ich riešeniu je odlišný. Pri bezpečnostných problémoch je prioritou zastaviť útok, vyčistiť súbory a zabezpečiť používateľskú bezpečnosť. Pri manuálnych akciách je potrebné opraviť porušenia smerníc, odstrániť spamové signály a predložiť Google jasnú správu o oprave. V oboch prípadoch nie je správne poslať žiadosť o prehodnotenie bez predchádzajúcej analýzy; najprv je potrebné nájsť základnú príčinu a implementovať trvalé riešenie.

Typy upozornení a ich SEO dopady

Keď dostanete upozornenie, prvou úlohou je prečítať si úplný názov a rozsah oznámenia v paneli Search Console. Niektoré akcie ovplyvňujú iba konkrétne URL, zatiaľ čo iné môžu zasiahnuť celú stránku. Manuálne akcie, ktoré sa vzťahujú na celú stránku, môžu zvýšiť stratu návštevnosti v rozmedzí od 30 do 90 percent v priebehu niekoľkých dní. Pri bezpečnostných upozorneniach môže byť používateľovi v prehliadači Chrome a v Google výsledkoch zobrazená červená varovná obrazovka, čo môže takmer znížiť mieru preklikov na nulu.

Typy upozornení a ich SEO dopady
Typ upozorneniaMožný dôvodSEO dopadPrvá akcia
MalvérVložený súbor, škodlivý skript, poškodený pluginVarovanie o bezpečnosti vo výsledkoch, strata návštevnostiKontrola súborov a porovnanie so zálohou
Hacknutý obsahTajné spamové stránky, útoky na japonské kľúčové slová, cloakingNečistota v indexe a pokles pozíciíKontrola URL, analýza sitemap a serverových logov
Klamlivé stránkyPhishing, falošná prihlasovacia stránka, zavádzajúci formulárBlokovanie prehliadača a strata dôveryOdstránenie podozrivého kódu stránok a formulárov
Umelé odkazyKúpené odkazy, sieť odkazov, nadmerné používanie anchor textuManuálny pokles pozícieKontrola spätných odkazov, odstránenie alebo disavow
Spamový obsahAutomaticky generované stránky, doorway pages, duplicitný obsahPokuta pre stránky alebo celú stránkuOdstránenie obsahu, noindex alebo prepísanie

1. Zbierajte dôkazy bez paniky

Okamžité zmazanie stránky, odstránenie všetkých pluginov alebo poslanie žiadosti o prehodnotenie hneď po zobrazení upozornenia je nesprávne. Najprv dokumentujte aktuálny stav. Urobte snímku obrazovky z Search Console, poznačte si dátum upozornenia, vytvorte zoznam postihnutých URL a vyberte zmeny, ktoré sa uskutočnili za posledných 30 dní. Tento zoznam by mal obsahovať inštaláciu nových pluginov, aktualizácie tém, presun hostingu, pridanie reklamného kódu, prístup editora obsahu, spätné odkazy a zásahy z externých agentúr.

V rámci skúseného procesu obnovy je najcennejším údajom časová os. Napríklad, ak bol plugin aktualizovaný 12. marca, na serveri sa objavili neznáme PHP súbory 14. marca a 16. marca prišla bezpečnostná výstraha od Googlu, pravdepodobnou základnou príčinou je zraniteľnosť pluginu alebo prístup cez FTP. Preto pred začiatkom opravy uchovajte logy, dátumy súborov a prístupové záznamy.

Rýchly kontrolný zoznam

  • Uložte text upozornenia z Search Console a príslušné URL.
  • Skontrolujte zmeny organickej návštevnosti za posledných 7, 14 a 30 dní.
  • Prezrite si dátumy zmien súborov v hostingovom paneli.
  • Vytvorte zoznam užívateľov FTP, SSH, CMS admin a databázy.
  • Overte si dátum posledných záloh a či sú čisté.
  • Zálohujte súbory sitemap, robots.txt a .htaccess.

2. Analyzujte problémy so serverom a súbormi pri bezpečnostných upozorneniach

Ak je upozornenie o bezpečnosti, nestačí len nahliadnuť do panelu CMS. Útočníci často pridávajú PHP súbory do priečinka wp-content/uploads, zapisujú skryté presmerovania do .htaccess, injektujú obfuskovaný JavaScript do súboru index.php alebo pridávajú škodlivé iframe do polí obsahu v databáze. Ak používate WordPress, porovnajte základné súbory s originálnym balíkom. Ak používate vlastný softvér, vykonajte diff analýzu s čistou zálohou alebo Git repozitárom.

Na strane servera spoločne preskúmajte stavy 200, 301, 302, 403 a 500. URL, ktorá sa normálnemu používateľovi javí ako čistá, môže Googlebotovi vracať iný obsah. Toto sa nazýva cloaking a zvyšuje riziko bezpečnosti aj manuálnych akcií. Ak v logoch vidíte intenzívne POST požiadavky z neznámych IP adries, nadmerné používanie admin-ajax.php, pokusy o brute force na wp-login.php alebo prístup k náhodným PHP súborom, útok môže pokračovať.

Kontrolované súbory a oblasti

  • Súbory index.php, wp-config.php, functions.php a .htaccess.
  • V priečinku Uploads sa nachádzajú spustiteľné PHP, phtml alebo podozrivé js súbory.
  • V databáze nájdite base64, eval, script, iframe a neznáme záznamy vonkajších domén.
  • Súbory header, footer a template patriace k téme.
  • Cron úlohy, neznámi používatelia a API kľúče.
  • Google Tag Manager, reklamné skripty a kódy widgetov tretích strán.

V tejto fáze kvalitná hostingová infraštruktúra môže urobiť veľký rozdiel. Izolovaná štruktúra účtov, aktuálne verzie PHP, WAF, skenovanie malvéru a pravidelné zálohy môžu znížiť čas obnovy na hodiny. Pre vhodné infraštruktúrne možnosti si môžete pozrieť Web hosting Hostragons a pre projekty, ktoré vyžadujú viac kontroly, navštívte stránku Hostragons VPS server.

3. Vyčistite hacknutý obsah a indexovú nečistotu

Pri upozorneniach na hacknutý obsah sa problém vždy nemusí objaviť na domovskej stránke. Na vašej stránke mohlo byť vytvorených tisíce spamových URL. Najmä japonský, hazardný, liekový, falošný podporný a kupónový obsah sa vyskytuje často. Správa o indexácii stránok v Search Console, vyhľadávanie site:vasadomena.com, serverové logy a súbor sitemap by mali byť skontrolované spoločne. Ak sú v sitemap nejaké URL, ktoré ste nevytvorili, útočník mohol automatizovať generovanie obsahu.

Pri čistení sú tri ciele: odstrániť škodlivý obsah, zabrániť jeho opätovnému vzniku a poskytnúť Google správny signál. Skutočne odstránené spamové stránky by mali vracať 404 alebo 410. Cenné stránky, ktoré sú zasiahnuté spamovým kódom, by mali zostať 200. Nie je správne presmerovať všetky spamové URL na domovskú stránku pomocou 301, pretože tento prístup môže ešte viac narušiť kvalitné signály.

Aplikovateľné kroky na čistenie indexu

  • Vytvorte zoznam spamových URL a rozdeľte ich do kategórií.
  • Vyčistite skutočné stránky, falošné stránky odstráňte s kódom stavu 410 Gone.
  • Obnovte súbor sitemap iba s čistými a kanonickými URL.
  • Uistite sa, že ste omylom nezablokovali dôležité čistiace oblasti cez robots.txt.
  • Pomocou nástroja na kontrolu URL v Search Console požiadajte o opätovné prehľadanie kritických stránok.
  • Nedokončujte proces, pokiaľ nenájdete súbor alebo databázový záznam, ktorý generuje spam na serveri.

4. Opraviť manuálnu akciu podľa smerníc kvality

Manuálna akcia sa väčšinou týka kvality obsahu alebo odkazov. Cieľom Googlu je chrániť používateľov pred manipulovanými výsledkami. Preto, pri opravách je potrebné zmeniť nielen viditeľné symptómy, ale aj proces, ktorý spôsobuje manipuláciu. Napríklad, ak ste dostali pokutu za umelé odkazy, odmietnutie niekoľkých spätných odkazov nemusí stačiť; musíte zastaviť kampane na nákup odkazov, označiť sponzorované odkazy s reláciou sponsored a vyčistiť neprirodzené anchor texty.

Pri upozorneniach na slabý obsah alebo automaticky generovaný obsah je dôležitý počet stránok. Na stránke s 10 000 stránkami, ak 7 000 stránok neposkytuje skutočnú hodnotu pre používateľov, Google môže túto stránku celkovo považovať za nízkokvalitnú. Pre každé URL sa rozhodnite: vyvinúť, zlúčiť, noindex alebo odstrániť. Variácie produktov, archívy tagov, stránky výsledkov vyhľadávania a URL filtrovania často spôsobujú problémy pri tejto analýze.

Príklady opráv manuálnych akcií

  • Neprirodzené prichádzajúce odkazy: Zbierajte zdroje odkazov pomocou Ahrefs, Semrush, Search Console a odkazových údajov zo servera. Odstráňte odstrániteľné odkazy, zvyšné pridajte do disavow súboru.
  • Neprirodzené odchádzajúce odkazy: Odstráňte predané alebo vzájomné odkazy. Odkazy s reklamnou povahou označte ako sponsored alebo nofollow.
  • Spamový obsah: Odstráňte automaticky generované, duplicitné alebo stránky, ktoré nepridávajú hodnotu používateľom, alebo ich prepisujte s odbornými redaktormi.
  • Skryté texty a naplnenie kľúčovými slovami: Vyčistite texty skryté pomocou CSS, bloky irelevantných kľúčových slov a manipulatívne odkazy v pätičke.
  • Spam vytvorený používateľmi: Uplatnite moderovanie, captcha a nofollow pravidlá v oblastiach komentárov, fórach a profiloch.

5. Resetujte prístupy a zabezpečte infraštruktúru

5. Resetujte prístupy a zabezpečte infraštruktúru

Po čistení je najkritickejším krokom zabrániť opätovnému napadnutiu. Ak zůstane otvorená cesta prístupu pre útočníka, upozornenie v Google Search Console sa môže vrátiť pár dní po jeho odstránení. Zmeňte heslá všetkých administrátorov, odstráňte nepoužívané účty, aktivujte dvojfaktorové overenie a ak je to možné, používajte SFTP namiesto FTP. Uistite sa, že databázový používateľ má iba potrebné oprávnenia.

Aktualizácie CMS, tém a pluginov by nemali byť odkladané. Avšak pred aktualizáciou si urobte úplnú zálohu. Staršie verzie PHP predstavujú tiež vážne riziko. Od roku 2026 budú stránky, ktoré používajú verzie PHP bez aktívnej bezpečnostnej podpory, vykazovať slabé signály z hľadiska výkonu a bezpečnosti. SSL certifikát by mal byť tiež považovaný za povinný; HTTPS je základnou vrstvou nielen pre signály hodnotenia, ale aj pre dôveru používateľa a integritu údajov. Na strane SSL môže byť stránka Hostragons SSL certifikáty užitočným východiskom.

Trvalé bezpečnostné opatrenia

  • Týždenné zálohy súborov a databázy, denne zálohy pre kritické stránky.
  • Používajte WAF a systém skenovania malvéru.
  • Obmedzte pokusy o prihlásenie do administrátorského panela.
  • Udržujte minimálne úrovne povolení na písanie súborov; vyhnite sa povoleniam 777.
  • Udržujte verziu PHP aktuálnu a vypnite nepotrebné moduly.
  • Pravidelne kontrolujte DNS záznamy vašej domény. Pre správu domén môžete použiť Hostragons kontrol domény.

6. Dokončite technické SEO kontroly

Po dokončení vyčistenia bezpečnosti je potrebné overiť, či je stránka správne prehľadávaná vyhľadávačmi. Ak robots.txt omylom zablokuje celú stránku, zostanú noindex tagy alebo sú kanonické tagy nesprávne, aj keď sa upozornenie odstráni, návštevnosť sa nemusí obnoviť. Preto by sa technická SEO kontrola mala zahrnúť do plánu obnovy.

Najprv použite nástroj na kontrolu URL na domovskej stránke, stránkach kategórií, najnavštevovanejších obsahu a stránkach s konverziami. Skontrolujte, či je HTML, ktoré Google vidí, rovnaké ako HTML, ktoré vidí používateľ. Potom znovu odošlite súbor sitemap. Zabránte indexovaniu URL s nepotrebnými parametrami. Umiestnite stavy 404, 410, 301 a 302 na logickú mapu. Počas prvých dvoch týždňov po obnovení by sa mali denne sledovať štatistiky prehľadávania, správy o indexovaní a grafy výkonnosti.

Metriky na sledovanie po obnovení

  • Stav upozornenia v sekcii Bezpečnosť a Manuálne akcie.
  • Počet čistých stránok pridaných do indexu a počet vylúčených spamových URL.
  • Zmeny v organických kliknutiach, zobrazeniach, priemerných pozíciách a TO.
  • Časy odozvy servera a percento chýb 5xx.
  • Frekvencia prehľadávania Googlebotu a jeho účel prehľadávania.
  • Či sa vo vyhľadávaniach značky zobrazuje upozornenie o bezpečnosti.

7. Ako napísať žiadosť o prehodnotenie?

Žiadosť o prehodnotenie je krátka, ale podložená správa o oprave zaslaná Googlu. V tomto texte by nemali byť použité obranné, nejasné alebo marketingové výrazy. Tím Googlu chce vidieť, čo sa stalo, prečo sa to stalo, ktoré URL boli opravené a aké opatrenia boli prijaté, aby sa to už neopakovalo. Predčasné zaslanie žiadosti zvyčajne vedie k odmietnutiu. Po odmietnutí je možné žiadosť znovu poslať, ale každé odmietnutie predlžuje proces.

Dobrá žiadosť o prehodnotenie pozostáva z 4 častí. V prvej časti uznajte problém. V druhej časti vysvetlite základnú príčinu. V tretej časti vypíšte vykonané opravy. V štvrtej časti uveďte trvalé opatrenia. Ak sa uchádzate o pokutu za spätné odkazy, opíšte svoje pokusy o odstránenie, dátumy kontaktu a disavow súbor. Ak sa uchádzate o problém so zabezpečením, napíšte o vyčistených typoch súborov, odstránených používateľoch, aktualizovaných pluginoch a prijatých bezpečnostných opatreniach.

Príklad šablóny textu žiadosti o prehodnotenie

Na našej stránke sme zistili problém so zabezpečením, ktorý je v rozpore so smernicami Googlu. Pri preskúmaní sme zistili, že cez starý plugin boli nahrané neoprávnené súbory a niektoré URL generovali spamový obsah. Dotknutý plugin bol odstránený, základné súbory boli porovnané s čistou zálohou, spamové URL boli odstránené s kódom 410, súbor sitemap bol znovu vytvorený, všetky heslá administrátorov boli zmenené a dvojfaktorové overenie bolo aktivované. Logy servera boli preskúmané, podozrivé IP boli zablokované a pravidelné skenovanie malvéru bolo aktivované. Aby sa zabránilo opakovaniu problému, sme vytvorili politiku aktualizácií, záloh a prístupov. Prosíme o opätovné preskúmanie našej stránky.

Tento text by ste mali konkretizovať podľa svojej situácie. Namiesto všeobecných vyjadrení pridajte údaje ako cesty súborov, dátumy, počet URL a počet vykonaných akcií, aby ste zvýšili dôveryhodnosť. Napríklad, 326 spamových URL bolo odstránených, 4 neoprávnení používatelia boli odstránení, 17 pluginov bolo aktualizovaných, 2 nepoužívané témy boli odstránené, čo vytvára silný signál z pohľadu E-E-A-T.

8. Kedy sa návštevnosť zotaví?

Odstránenie upozornenia neznamená, že sa návštevnosť okamžite vráti. Pri bezpečnostných problémoch môže Google po opätovnom prehľadávaní odstrániť upozornenie za niekoľko dní až týždňov. Pri manuálnych akciách je hodnotiaci proces zvyčajne dlhší. Po odstránení upozornenia musí Google opäť prehľadávať stránky, prepočítať signály kvality a vyvážiť údaje o správaní používateľov. Tento proces sa môže líšiť v závislosti od úrovne konkurencie, veľkosti stránky a rozsahu poškodenia, a môže trvať od 2 týždňov do 3 mesiacov.

V období zotavenia sa vyhnite agresívnym SEO praktikám. Publikovanie stoviek nových obsahov naraz, rýchle získavanie spätných odkazov alebo zmena celej štruktúry URL môže sťažiť zlepšenie. Prioritou je dôveryhodnosť, rýchlosť, technické čistenie a hodnota pre používateľov. Aktualizujte stránky, ktoré generujú najviac príjmov alebo potenciálnych zákazníkov, pridajte odborné obsahy, prirodzene posilnite interné odkazy a urobte kompletné stránky ako kontakt, o nás, zásady ochrany osobných údajov a podporu, ktoré zvyšujú dôveru značky.

9. Časté chyby

Chyby, ktoré sa v tomto procese objavia, môžu oddialiť odstránenie upozornenia a ešte viac poškodiť organický výkon stránky. Najčastejšou chybou je odstrániť iba zjavný škodlivý kód bez identifikácie základnej príčiny. Druhou chybou je presmerovanie všetkých spamových URL na domovskú stránku. Treťou chybou je žiadosť o prehodnotenie s povrchným vysvetlením pre manuálnu akciu. Tím Googlu často odmieta nejasné a nepodložené požiadavky.

  • Obnovenie nečistej zálohy a opätovné spustenie problému.
  • Blokovanie Google pred zobrazením škodlivých stránok cez robots.txt, čo sťažuje overenie čistenia.
  • Pridanie všetkých spätných odkazov do disavow súboru, čím sa oslabuje prirodzená autorita.
  • Kontrola iba domovskej stránky a prehliadanie spamového obsahu v podadresároch.
  • Ponechanie starých tém a pluginov neaktívnych; pasívne súbory môžu tiež predstavovať útok.
  • Ignorovanie SSL, DNS a hostingovej bezpečnosti ako niečoho nezávislého od SEO.

Bezpečnejší proces obnovy s Hostragons

Upozornenia Google Search Console by sa mali často vnímať nielen ako problém SEO, ale aj ako problém infraštruktúry a operácií. Bezpečný hosting, pravidelné zálohy, aktuálne PHP, SSL, kontrola domén a prístupové politiky spoločne urýchľujú proces obnovy a znižujú riziko opakovania. Pre posilnenie základov vašej webovej stránky môžete vytvoriť interné prepojenia s témami ako Výber bezpečného web hostingu, Bezpečnostné opatrenia WordPress, čo je certifikát SSL a Príručka na zálohovanie webových stránok.

V skratke: správne klasifikujte upozornenie, zbierajte dôkazy, vyčistite súbory a obsah, resetujte prístupy, overte technické SEO a žiadosť o prehodnotenie posielajte iba po tom, čo je všetko naozaj opravené. Pevná hostingová infraštruktúra a pravidelná bezpečnostná rutina sú najlepšími zárukami tohto procesu. Ak chcete, môžete preskúmať možnosti hostingu, domény a SSL prispôsobené potrebám vašej stránky na Hostragons a začať tak bezpečnejšie.

Často kladené otázky

Vedie upozornenie o bezpečnosti a manuálnych akciách v Google Search Console okamžite k poklesu pozície?

Ano, najmä ak ide o manuálnu akciu na celej stránke alebo upozornenie na malvér, môže dôjsť k rýchlemu poklesu pozície a miery preklikov. V niektorých prípadoch, keď sú upozornenia založené na určitých URL, môže byť dopad obmedzený, ale aj tak je potrebný rýchly zásah.

Musím úplne vypnúť stránku, keď dostanem upozornenie?

Nie vždy to je potrebné. Ak je ohrozená bezpečnosť používateľov, môže byť rozumné prepnúť do režimu údržby. Avšak, aby Google mohol overiť čistenie, musia byť opravené stránky prístupné. Rozhodnite sa na základe typu upozornenia.

Koľko dní trvá, kým sa vyhodnotí žiadosť o prehodnotenie?

Nie je stanovený presný čas. Pri bezpečnostných problémoch môže byť odpoveď získaná za niekoľko dní, zatiaľ čo manuálne akcie môžu trvať niekoľko týždňov. Nedostatočné čistenie alebo nejasné vysvetlenie spôsobuje odmietnutie a predlžuje proces.

Musí sa disavow súbor používať pri každej manuálnej akcii?

Nie. Disavow by sa mal používať iba v prípade problému s neprirodzenými prichádzajúcimi odkazmi a ak nie je možné odstrániť škodlivé odkazy. Nesprávne použitie môže oslabiť prirodzenú silu spätných odkazov stránky.

Opakuje sa rovnaký problém po odstránení upozornenia?

Ako sa hovorí, ak sa nevyřeší základná príčina, môže sa problém znovu objaviť. Ak starý plugin, slabé heslo, otvorený FTP účet, nezabezpečená téma alebo slabá izolácia hostingu pretrvávajú, varovanie od Googlu sa môže znovu objaviť.

Zdieľať tento článok:

Tím Hostragons

Aktuálne návody od nášho tímu odborníkov na hosting, servery a doménové mená. Poďme spolu nájsť to správne riešenie pre váš projekt.

Kontaktujte nás