Opozorilo o varnosti in ročnih ukrepih v Google Search Console pomeni, da je Google na vašem spletnem mestu odkril spam, zlonamerno programsko opremo, hekersko vsebino, zavajajoče strani ali kršitve smernic kakovosti. Da bi obnovili svoje spletno mesto, najprej natančno preberite vrsto opozorila, preučite prizadete URL-je in strežniške registre, odpravite varnostno luknjo, očistite zlonamerno ali neustrezno vsebino, dokončajte tehnične SEO preglede in nato prek Google Search Console pošljite prošnjo za ponovno oceno, podprto z dokazi.
Ta vodnik je bil pripravljen kot praktičen načrt za obnovo za blog Hostragons. Namen ni le odstranitev opozorila; cilj je trajno zavarovati procese gostovanja, CMS, vtičnike, SSL, varnostne kopije, dostop in vsebino, da se prepreči ponovna pojavitev iste težave. Še posebej za tiste, ki upravljajo WordPress, prilagojeno programsko opremo, spletne trgovine ali korporativna spletna mesta, smo korake razvrstili na izvedljiv, merljiv in način, ki zmanjša SEO učinek.
Kaj je opozorilo o varnosti in ročnih ukrepih v Google Search Console?
Ta odsek v Google Search Console zajema dva glavna področja: varnostne težave in ročne ukrepe. Varnostne težave se običajno pojavijo, kadar spletno mesto predstavlja tveganje za uporabnike. Na primer, lahko so odkrivene zlonamerne programske opreme, nezaželena prenosa, strani za krajo identitete, hekerska vsebina ali zavajajoče preusmeritve. Ročni ukrepi pa kažejo, da je Googleova ekipa kakovosti naložila kazen na določen del ali celotno vaše spletno mesto. Ta kazen lahko neposredno zmanjša vašo organsko vidnost.
Čeprav sta si vrsti opozoril podobni, je pristop k reševanju različen. Pri varnostnih težavah je prednost ustaviti napad, očistiti datoteke in zagotoviti varnost uporabnikov. Pri ročnih ukrepih pa je potrebno odpraviti kršitve smernic, odstraniti spam signale in Googleu predložiti jasen poročilo o popravku. V obeh primerih ni prav, da se mudi in pošlje samo prošnjo za ponovno oceno; najprej je treba najti koreninski vzrok in uporabiti trajno rešitev.
Vrste opozoril in učinki na SEO
Ko prejmete opozorilo, je prvi korak, da v nadzorni plošči Search Console preberete popolno ime in obseg obvestila. Nekateri postopki vplivajo le na določene URL-je, medtem ko lahko drugi zajemajo celotno spletno mesto. Ročni ukrep, ki se uporablja za celotno spletno mesto, lahko v nekaj dneh poveča izgubo prometa od 30 % do 90 %. Pri varnostnih opozorilih pa se lahko uporabniku v Chrome in Google rezultatih prikaže rdeč opozorilni zaslon; to lahko skoraj zmanjša stopnjo klikov na nič.
| Vrsta opozorila | Možni vzroki | Učinek na SEO | Prvi korak |
|---|---|---|---|
| Zlonamerna programska oprema | Vstavljene datoteke, zlonamerne skripte, poškodovani vtičniki | Opozorilo o varnosti v rezultatih, izguba prometa | Pregled datotek in primerjava s čistimi varnostnimi kopijami |
| Hekerska vsebina | Skrite spam strani, napadi s ključnimi besedami v japonščini, cloaking | Indeksno onesnaženje in zmanjšanje uvrstitve | Pregled URL-jev, analiza zemljevida spletnega mesta in strežniških dnevnikov |
| Zavajajoče strani | Kraja identitete, lažni prijavni zaslon, zavajajoče oblike | Omejitev brskalnika in izguba zaupanja | Odstranitev sumljivih strani in kod obrazcev |
| Umetne povezave | Kupovane povezave, omrežja povezav, prekomerna uporaba anchor besedila | Ročna izguba uvrstitve | Pregled povratnih povezav, odstranjevanje ali disavow |
| Spam vsebina | Samodejno generirane strani, doorway pages, kopirana vsebina | Kaznovanje strani ali celotnega spletnega mesta | Odstranitev vsebine, noindex ali ponovno pisanje |
1. Zberite dokaze brez panike
Ko vidite opozorilo, je napačno, da spletno mesto naključno izbrišete, odstranite vse vtičnike ali pošljete prošnjo za ponovno oceno. Najprej dokumentirajte obstoječe stanje. Posnemite posnetek zaslona iz Search Console, zabeležite datum opozorila, naštejte prizadete URL-je in izločite spremembe, ki so bile izvedene v zadnjih 30 dneh. Ta seznam mora vključevati namestitev novih vtičnikov, posodobitve tem, selitve gostovanja, dodajanje oglasnih kod, dostop urednika vsebine, delo s povratnimi povezavami in zunanje intervencije agencij.
V izkušeni obnovitveni proceduri je najdragocenejši podatek časovnica. Na primer, če je bil 12. marca posodobljen vtičnik, so se 14. marca pojavile neznane PHP datoteke na strežniku, 16. marca pa je prišlo opozorilo o varnosti iz Googla, je verjetni koreninski vzrok odprtost vtičnika ali FTP dostop. Zato pred začetkom popravila shranite dnevnike, datumske datoteke in zapise dostopa.
Hitri kontrolni seznam
- Zabeležite besedilo opozorila iz Search Console in primerne URL-je.
- Preverite spremembe v organskem prometu v zadnjih 7, 14 in 30 dneh.
- Preučite datume sprememb datotek v nadzorni plošči gostovanja.
- Naštejte uporabnike FTP, SSH, CMS admin in baze podatkov.
- Potrdite datum zadnjih varnostnih kopij in ali so čiste.
- Varnostno kopirajte datoteke sitemap, robots.txt in .htaccess.
2. Analizirajte strežnik in datoteke pri varnostnih težavah
Če obstaja varnostno opozorilo, zgolj pregledovanje prek CMS nadzorne plošče ni dovolj. Napadalci pogosto dodajo PHP datoteke v mapo wp-content/uploads, napišejo skrivne preusmeritve v .htaccess, injicirajo obfuscated JavaScript v datoteko index.php ali dodajo zlonamerno iframe v polja vsebine v bazi podatkov. Če uporabljate WordPress, primerjajte osnovne datoteke z izvirnim paketom. Če uporabljate prilagojeno programsko opremo, izvedite analizo diff s čistim varnostnim kopijam ali Git repozitorijem.
Na strežniški strani preglejte stanje kode 200, 301, 302, 403 in 500 skupaj. URL lahko izgleda čistemu uporabniku, medtem ko Googlebotu vrne drugačno vsebino. To se imenuje cloaking in povečuje tveganje za varnost in ročne ukrepe. Če v dnevnikih najdete močne POST poizvedbe z neznanih IP-jev, pretirano uporabo admin-ajax.php, poskuse brute force na wp-login.php ali dostop do naključnih PHP datotek, morda napad še vedno poteka.
Datoteke in področja, ki jih je treba preveriti
- Datoteke index.php, wp-config.php, functions.php in .htaccess.
- Izvedljive PHP, phtml ali sumljive js datoteke v mapi Uploads.
- Base64, eval, script, iframe in neznani zunanji zapisi v bazi podatkov.
- Datoteke header, footer in template, povezane s temo.
- Cron naloge, neznani uporabniki in API ključi.
- Google Tag Manager, oglasni skripti in kodi widgetov tretjih oseb.
V tej fazi kakovostna infrastruktura gostovanja naredi veliko razliko. Izolirane strukture računov, posodobljene različice PHP, WAF, skeniranje zlonamerne programske opreme in redne varnostne kopije lahko skrajšajo čas obnovitve na ure. Za ustrezne možnosti infrastrukture si oglejte Hostragons spletno gostovanje in za projekte, ki želijo več nadzora, Hostragons VPS strežnik.
3. Očistite hekersko vsebino in indeksno onesnaženje
Pri opozorilih o hekerski vsebini težava pogosto ni vidna na domači strani. Na vašem spletnem mestu so lahko ustvarjenih tisoče spam URL-jev. Še posebej so pogoste vsebine v japonščini, igre na srečo, zdravila, lažna podpora in kuponi. Poročilo o indeksiranju strani v Search Console, iskanje site:vaša-domena.com, strežniški dnevniki in datoteka zemljevida spletnega mesta morajo biti pregledani skupaj. Če so v zemljevidu spletnega mesta URL-ji, ki jih niste ustvarili, to pomeni, da je napadalec avtomatiziral ustvarjanje vsebine.
Pri čiščenju so trije cilji: odstraniti zlonamerno vsebino, preprečiti ponovno pojavitev in poslati pravi signal Googlu. Resnično izbrisane spam strani bi morale vrniti 404 ali 410. Vredne strani, okužene s spam kodo, je treba očistiti in jih obdržati pri 200. Ni prav, da vse spam URL-je preusmerite na domačo stran s 301; ta metoda lahko še poslabša kakovostne signale.
Učinkoviti koraki za čiščenje indeksa
- Izpišite seznam spam URL-jev in jih razvrstite po kategorijah.
- Očistite prave strani, lažne strani pa odstranite s statusno kodo 410 Gone.
- Datoteko zemljevida spletnega mesta znova ustvarite samo s čistimi in kanoničnimi URL-ji.
- Preverite, da s robots.txt slučajno ne blokirate pomembnih območij za čiščenje.
- Uporabite orodje za preverjanje URL-jev v Search Console za ponovno indeksiranje kritičnih strani.
- Ne zaključujte postopka, dokler ne najdete datoteke ali zapisa v bazi podatkov, ki ustvarja spam.
4. Če obstaja ročni ukrep, popravite glede na smernice kakovosti
Ročni ukrep je pogosto povezan s kakovostjo vsebine ali povezav. Cilj Googla je zaščititi uporabnike pred manipulativnimi rezultati. Zato, ko izvajate popravke, ne gre le za odpravo vidnih simptomov, ampak je treba spremeniti tudi procese, ki povzročajo manipulacijo. Na primer, če ste prejeli kazen za umetne povezave, morda ne bo dovolj, da enostavno zavrnete nekaj povratnih povezav; ustaviti morate kampanjo za nakup povezav, označiti sponzorske povezave s rel sponsored in očistiti naravno besedilo anchor.
Pri opozorilih o nizki kakovosti vsebine ali samodejno generirani vsebini je pomembno število strani. Če spletno mesto s 10.000 stranmi ne ponuja prave uporabniške vrednosti na 7.000 straneh, lahko Google to spletno mesto obravnava kot celoto z nizko kakovostjo. Za vsako URL se odločite: izboljšajte, združite, označite noindex ali izbrišite. Variacije izdelkov, arhivi oznak, strani z rezultati iskanja in URL-ji filtrov pogosto povzročajo težave pri tej analizi.
Primeri popravkov ročnih ukrepov
- Naravne povezave: Zberite vire povezav s pomočjo Ahrefs, Semrush, Search Console in strežniških referenčnih podatkov. Odstranite tiste, ki jih lahko, preostale dodajte v datoteko disavow.
- Naravne izhodne povezave: Odstranite prodane ali medsebojne povezave. Oznake povezav, ki so oglaševalske, označite kot sponzorske ali nofollow.
- Spam vsebina: Odstranite samodejno generirane, kopirane ali strani, ki ne dodajajo vrednosti uporabnikom, ali jih znova napišite z usposobljenimi uredniki.
- Skriven tekst in zapolnitev s ključnimi besedami: Očistite besedila, skrita s CSS, nepovezane bloke ključnih besed in manipulativne povezave v nogah.
- Spam, ki ga ustvarjajo uporabniki: Uvedite moderacijo, captcha in pravila nofollow v komentarjih, forumih in profilnih področjih.
5. Ponovno nastavite dostop in okrepite infrastrukturo

Po čiščenju je najkritičnejši korak preprečiti ponovno okužbo. Če napadalčeva dostopna pot ostane odprta, se lahko opozorilo iz Google Search Console vrne le nekaj dni po njegovi odstranitvi. Spremenite gesla za vse uporabnike skrbnikov, izbrišite neuporabljene račune, aktivirajte dvostopenjsko preverjanje pristnosti in, kjer je le mogoče, uporabite SFTP namesto FTP. Prepričajte se, da ima uporabnik baze podatkov le potrebna dovoljenja.
Posodobitve CMS, tem in vtičnikov ne smejo biti odložene. Vendar pa pred posodobitvijo vedno naredite popolno varnostno kopijo. Stare različice PHP predstavljajo tudi resno tveganje. Spletna mesta, ki delujejo z različicami PHP, ki nimajo aktivne podpore za varnost do leta 2026, proizvajajo šibke signale tako glede delovanja kot varnosti. SSL certifikat je prav tako obvezen; HTTPS ni le signal za uvrstitev, temveč je osnovna plast za zaupanje uporabnikov in celovitost podatkov. Na strani Hostragons SSL certifikati lahko najdete koristne informacije o SSL.
Trajni varnostni ukrepi
- Vsak teden varnostno kopirajte datoteke in bazo podatkov, pri kritičnih spletnih mestih pa vsak dan.
- Uporabite WAF in sistem za skeniranje zlonamerne programske opreme.
- Omejite poskuse prijave v skrbniški panel.
- Ohranite dovoljenja za pisanje datotek na minimalni ravni; izogibajte se dovoljenjem 777.
- Ohranite PHP različico posodobljeno in onemogočite nepotrebne module.
- Redno preverjajte DNS zapise vašega domene. Za upravljanje domene lahko uporabite Hostragons preverjanje domen.
6. Dokončajte tehnične SEO preglede
Po končanju varnostnega čiščenja je treba potrditi, da je spletno mesto pravilno indeksirano s strani iskalnikov. Če robots.txt pomotoma blokira celotno spletno mesto, če so ostali noindex oznake ali so kanonične oznake napačne, se promet morda ne bo obnovil, tudi če se opozorilo odstrani. Zato je treba v načrt obnovitve vključiti tehnične SEO preglede.
Najprej uporabite orodje za preverjanje URL-jev za domačo stran, strani kategorij, najbolj obiskane vsebine in strani, ki prinašajo konverzije. Preverite, ali se HTML, ki ga vidi Google, ujema z HTML, ki ga vidi uporabnik. Nato znova pošljite datoteko zemljevida spletnega mesta. Preprečite indeksiranje URL-jev z nepotrebnimi parametri. Različne kode stanja 404, 410, 301 in 302 razporedite smiselno. Statistiko indeksiranja, poročila o indeksaciji in grafikon zmogljivosti je treba spremljati dnevno v prvih dveh tednih po obnovitvi.
Metrike, ki jih je treba spremljati po obnovitvi
- Stanje opozorila v razdelku Varnost in ročni ukrepi.
- Število očiščenih indeksiranih strani in število izključenih spam URL-jev.
- Spremembe v organskih klikih, prikazih, povprečni poziciji in TO.
- Časi odziva strežnika in stopnja napak 5xx.
- Pogostost skeniranja Googlebota in namen skeniranja.
- Ali se pri iskanju blagovne znamke še vedno prikaže varnostno opozorilo.
7. Kako napisati prošnjo za ponovno oceno?
Prošnja za ponovno oceno je kratek, a dokazan poročilo o popravku, poslana Googlu. V besedilu ne sme biti obrambnih, nejasnih ali tržnih izrazov. Ekipa Googla želi videti, kaj se je zgodilo, zakaj se je zgodilo, kateri URL-ji so bili popravljeni in katere ukrepe ste sprejeli, da se to ne ponovi. Prezgodnja oddaja prošnje običajno vodi do zavrnitve. Po zavrnitvi je možno ponovno poslati, vendar vsaka zavrnitev podaljša postopek.
Dobra prošnja za ponovno oceno vsebuje 4 dele. V prvem delu sprejmite težavo. V drugem delu razložite koreninski vzrok. V tretjem delu naštejte izvedene popravke. V četrtem delu navedite trajne ukrepe. Če se prijavljate zaradi kazni povratnih povezav, opišite svoje poskuse odstranitve, datume stikov in datoteko disavow. Če se prijavljate zaradi varnostne težave, navedite vrste očiščenih datotek, odstranjene uporabnike, posodobljene vtičnike in sprejete varnostne ukrepe.
Primer osnutka besedila prošnje za ponovno oceno
Opazili smo, da je bilo na našem spletnem mestu ugotovljeno varnostno vprašanje, ki krši Google smernice. Po pregledu smo ugotovili, da je bila prek starega vtičnika naložena nepooblaščena datoteka in da so bile na nekaterih URL-jih ustvarjene spam vsebine. Zadevni vtičnik je bil odstranjen, osnovne datoteke so bile primerjane s čistimi varnostnimi kopijami, spam URL-ji so bili odstranjeni s statusom 410, datoteka zemljevida spletnega mesta je bila znova ustvarjena, vsa gesla skrbnikov so bila spremenjena in aktivirano je bilo dvostopenjsko preverjanje pristnosti. Dnevniki strežnika so bili pregledani, sumljivi IP-ji so bili blokirani in redno je bilo omogočeno skeniranje zlonamerne programske opreme. Da bi se težava ponovila, smo vzpostavili politiko posodobitev, varnostnih kopij in dostopa. Prosim, da ponovno pregledate naše spletno mesto.
To besedilo morate konkretizirati glede na vašo situacijo. Dodajanje podatkov, kot so pot do datoteke, datum, število URL-jev in število opravljenih dejanj, daje zaupanje. Na primer, 326 spam URL-jev je bilo odstranjenih s 410, 4 nepooblaščeni uporabniki so bili izbrisani, 17 vtičnikov je bilo posodobljenih, 2 neuporabljeni temi sta bili odstranjeni; to so jasne informacije, ki tudi v smislu E-E-A-T ustvarjajo močne signale.
8. Kdaj se bo promet ponovno povečal?
Odstranitev opozorila ni isto kot popoln ponovni prihod prometa. Pri varnostnih težavah se lahko opozorilo po ponovnem skeniranju Googla odstrani v nekaj dneh do nekaj tednov. Pri ročnih ukrepih je čas ocenjevanja običajno daljši. Po odstranitvi opozorila mora Google ponovno skenirati strani, ponovno izračunati kakovostne signale in uravnotežiti podatke o vedenju uporabnikov. Ta proces se lahko glede na raven konkurence, velikost spletnega mesta in obseg škode razlikuje od 2 tednov do 3 mesecev.
V obdobju okrevanja se izogibajte agresivnim SEO ukrepom. Nenadno objavljanje stotih novih vsebin, pridobivanje hitrih povratnih povezav ali spreminjanje celotne strukture URL-jev lahko oteži izboljšanje. Prednost naj ima zanesljivost, hitrost, tehnično čiščenje in uporabniška vrednost. Posodobite strani, ki prinašajo največ prihodka ali potencialnih strank, dodajte vsebine, ki izkazujejo strokovnost, naravno okrepite notranje povezave in izboljšajte zaupanje blagovne znamke s popolnimi informacijami na straneh o nas, o zaščiti zasebnosti in podpori.
9. Pogoste napake
Napake, ki se zgodijo v tem procesu, odlašajo z odstranitvijo opozorila in še dodatno škodujejo organski uspešnosti spletnega mesta. Najpogostejša napaka je, da se brez iskanja koreninskega vzroka preprosto izbriše vidna zlonamerna koda. Druga napaka je preusmerjanje vseh spam URL-jev na domačo stran. Tretja napaka je, da se za ročni ukrep zaprosi z površinsko razlago. Ekipa Googla pogosto zavrne nejasne in nedokazane zahteve.
- Obnovitev nečiste varnostne kopije in ponovni zagon težave.
- Z blokiranjem Googlea s robots.txt onemogočiti preverjanje zlonamernih strani in otežiti potrditev čiščenja.
- Dodajanje vseh povratnih povezav v datoteko disavow in izguba naravne avtoritete.
- Pregled samo domače strani in izpuščanje spam vsebine v podmapah.
- Pustiti stare teme in vtičnike neaktivne; neaktivne datoteke lahko prav tako predstavljajo površino za napade.
- Varnost SSL, DNS in gostovanja obravnavati ločeno od SEO.
Bolj varni postopek obnove s Hostragons
Opozorila v Google Search Console je pogosto treba obravnavati ne samo kot SEO težave, temveč tudi kot težave z infrastrukturo in operacijami. Varnostno gostovanje, redno varnostno kopiranje, posodobljen PHP, SSL, nadzor domene in politika dostopa, ko se združijo, pospešijo postopek obnove in zmanjšajo tveganja za ponovitev. Da bi okrepili temelje vaše spletne strani, lahko ustvarite notranjo povezavo s temami, kot so Izbira varnega spletnega gostovanja, Varnostni ukrepi za WordPress, kaj je SSL certifikat in Vodnik za varnostno kopiranje spletne strani.
Na kratko: pravilno razvrstite opozorilo, zberite dokaze, očistite datoteke in vsebino, ponastavite dostop, potrdite tehnični SEO in šele, ko je vse resnično urejeno, pošljite prošnjo za ponovno oceno. Močna infrastruktura gostovanja in redna varnostna rutina sta najmočnejša zaščita v tem procesu. Če želite, lahko raziščete možnosti gostovanja, domen in SSL, ki ustrezajo potrebam vaše spletne strani, preko Hostragons za varen začetek.
Pogosto zastavljena vprašanja
Ali opozorilo Google Search Console takoj povzroči izgubo uvrstitve?
Da, še posebej, če gre za opozorilo o ročnem ukrepu ali zlonamerni programski opremi, se lahko uvrstitev in stopnja klikov hitro zmanjšata. Pri nekaterih opozorilih, ki so povezana z URL-ji, je lahko vpliv omejen, toda vseeno je potrebna hitra intervencija.
Ali moram ob prejemu opozorila povsem ustaviti spletno mesto?
To ni vedno potrebno. Če je varnost uporabnikov ogrožena, je lahko smiselno preiti v način vzdrževanja. Vendar pa morajo biti popravljenih strani dostopne, da lahko Google potrdi čiščenje. Odločitev morate sprejeti glede na vrsto opozorila.
Kako dolgo traja, da se prošnja za ponovno oceno obdeluje?
Ni natančnega časa. Pri varnostnih težavah lahko odgovor dobite v nekaj dneh, medtem ko lahko pri ročnih ukrepih postopek traja več tednov. Pomanjkljivo čiščenje ali nejasne razlage povzročajo zavrnitev in dodatna čakanja.
Ali je treba disavow datoteko uporabiti pri vsakem ročnem ukrepu?
Ne. Disavow bi morali uporabiti le, če obstajajo težave z naravnimi povratnimi povezavami in jih ne morete odstraniti. Napačna uporaba lahko oslabi naravno moč povezav spletnega mesta.
Ali se po odstranitvi opozorila lahko težava ponovi?
Težava se lahko ponovi, če koreninski vzrok ni rešen. Če ostane odprt vtičnik, šibka gesla, odprt FTP račun, negotova tema ali slaba izolacija gostovanja, se lahko opozorilo iz Googla ponovno prikaže.