Упозорење о безбедности и ручним мерама у Google Search Console указује на то да је Google открио спам, злонамеран софтвер, хакован садржај, обманујуће странице или ситуацију која је у супротности са смерницама квалитета на вашем сајту. Да бисте опоравили свој сајт, прво прочитајте врсту упозорења, прегледајте погођене URL адресе и серверске записе, затворите безбедносну рупу, очистите злонамерни или неприхватљиви садржај, завршите техничке SEO провере и затим пошаљите захтев за поновну процену уз доказе преко Google Search Console.
Овај водич је припремљен као практичан план опоравка за блог Hostragons. Циљ није само уклањање упозорења, већ и трајно обезбеђивање процеса хостинга, CMS-а, додатака, SSL-а, резервних копија, приступа и садржаја како не би дошло до поновног појављивања истог проблема. Посебно смо кораке направили применљивим и мерљивим за оне који управљају WordPress-ом, прилагођеним софтвером, е-трговинским сајтовима или корпоративним веб страницама, а да при томе минимизирају негативан утицај на SEO.
Шта је упозорење о безбедности и ручним мерама у Google Search Console?
Овај део у Google Search Console обухвата две главне области: безбедносне проблеме и ручне мере. Безбедносни проблеми обично су видљиви у ситуацијама када ваш сајт представља ризик за кориснике. На пример, могу бити откривени злонамерни софтвер, нежељена преузимања, фишинг странице, хакован садржај или обманујуће преусмеравање. Ручне мере указују на то да је Google-ова екипа за квалитет применила казну на одређени део вашег сајта или на цео сајт. Ова казна може директно смањити вашу органску видљивост.
Иако се две врсте упозорења могу чинити сличнима, приступ решавању проблема је различит. Код безбедносних проблема приоритет је зауставити напад, очистити датотеке и осигурати безбедност корисника. Код ручних мера потребно је исправити кршења смерница, уклонити спам сигнале и предати Google-у јасно извештај о исправкама. У оба случаја није исправно журити и само послати захтев за поновну процену; прво је потребно пронаћи корен узрока и применити трајно решење.
Врсте упозорења и утицаји на SEO
Kада примите упозорење, прво што треба да урадите је да прочитате пуно име и обим обавештења у панелу Search Console. Неки проблеми могу утицати само на одређене URL адресе, док други могу обухватити цео сајт. Ручна мера која се примењује на цео сајт може довести до губитка саобраћаја од 30% до 90% у року од неколико дана. Код безбедносних упозорења, корисницима може бити приказан црвени упозоравајући екран у Chrome-у и Google резултатима; ова ситуација може довести до тога да стопа кликова буде близу нуле.
| Врста упозорења | Могући узрок | SEO утицај | Прва акција |
|---|---|---|---|
| Злонамеран софтвер | Уметнута датотека, злонамерни скрипт, покварен додатак | Упозорење о безбедности у резултатима, губитак саобраћаја | Скенирање датотека и поређење са чистом резервном копијом |
| Хакован садржај | Тайне спам странице, напади на кључне речи на јапанском, клоакинг | Контаминација индекса и пад позиције | Провера URL адреса, анализа мапе сајта и серверских логова |
| Обмањујуће странице | Фишинг, лажна форма за пријаву, обмањујући формулар | Блокада у прегледачу и губитак поверења | Уклањање сумњивих страница и кодова формулара |
| Вештачке везе | Купљене везе, мрежа веза, прекомерна употреба anchor текстова | Губитак ручне позиције | Провера повратних веза, уклањање или disavow |
| Спам садржај | Аутоматски генерисане странице, doorway page, копиран садржај | Казна за страницу или цео сајт | Брисање садржаја, noindex или поновно писање |
1. Прикупите доказе без панике
Чим видите упозорење, случајно брисање сајта, уклањање свих додатака или слање захтева за поновну процену је погрешно. Прво, документујте тренутно стање. Узмите снимак екрана из Search Console-а, запишите датум упозорења, наведите погођене примерке URL адреса и уклоните промене направљене у последњих 30 дана. Овај списак треба да укључује инсталирање нових додатака, ажурирање теме, пренос хостинга, додавање рекламног кода, приступ уреднику садржаја, рад на повратним везама и интервенције спољних агенција.
У искуству опоравка, највреднији податак је временска линија. На пример, ако је 12. марта ажуриран додатак, 14. марта се на серверу појавили непознати PHP фајлови, а 16. марта стигло упозорење о безбедности из Google-а, корен узрок је највероватније пропуст у додатку или FTP приступ. Због тога, пре него што почнете са исправкама, чувајте логове, датуми фајлова и записи о приступу.
Брза контролна листа
- Запишите текст упозорења из Search Console-а и примерке URL адреса.
- Проверите промене у органском саобраћају у последњих 7, 14 и 30 дана.
- Прегледајте датуме промена фајлова из хостинг панела.
- Наведите FTP, SSH, CMS администраторе и кориснике базе података.
- Потврдите датуми последњих резервних копија и да ли су чисти.
- Резервисите мапу сајта, robots.txt и .htaccess фајлове.
2. Анализирајте сервер и фајлове у случају безбедносних проблема
Ако постоји упозорење о безбедности, само погледање из CMS панела није довољно. Нападачи често додају PHP фајлове у wp-content/uploads фасциклу, пишу тајна преусмеравања у .htaccess, убацују обфускован JavaScript у index.php или додају злонамерне iframe у области садржаја у бази података. Ако користите WordPress, упоредите основне фајлове са оригиналним пакетом. Ако користите прилагођени софтвер, направите диф анализу са Git репозиторијумом или чистом резервном копијом.
На серверској страни, истовремено прегледајте статус кодове 200, 301, 302, 403 и 500. URL може изгледати чисто нормалном кориснику, али може да враћа различит садржај Googlebot-у. Ово се зове клоакинг и повећава ризик од безбедности и ручних мера. Ако у логовима видите интензивне POST захтеве са непознатих IP адреса, прекомерну употребу admin-ajax.php, покушаје brute force на wp-login.php или случајни приступ PHP фајловима, напад може бити у току.
Фајлови и области које треба проверити
- index.php, wp-config.php, functions.php и .htaccess фајлови.
- Извршни PHP, phtml или сумњиви js фајлови у Uploads фасцикли.
- У бази података, base64, eval, скрипта, iframe и непознати доменски записи.
- Фајлови header, footer и template у теми.
- Cron задаци, непознати корисници и API кључеви.
- Google Tag Manager, рекламне скрипте и кодови трећих страна.
У овом тренутку, квалитетна хостинг инфраструктура прави велику разлику. Изоловани структура рачуна, актуелне PHP верзије, WAF, скенирање злонамерног софтвера и редовне резервне копије могу смањити време опоравка на нивоу сати. За одговарајуће опције инфраструктуре можете погледати Hostragons веб хостинг и за пројекте који траже више контrole Hostragons VPS сервер странице.
3. Очистите хакован садржај и контаминацију индекса
У упозорењима о хакованом садржају проблем није увек видљив на главној страници. Под вашим сајтом могу бити произведени хиљаде спам URL-ова. Посебно су чести садржаји на јапанском, коцка, лекови, лажна подршка и купони. Рапорт о индексирању страница у Search Console, претрага site:вашадомен.com, серверски логови и мапа сајта треба да се провере заједно. Ако у мапи сајта постоје URL-ови које нисте креирали, нападач је можда аутоматизовао производњу садржаја.
У чишћењу постоје три циља: уклонити злонамерни садржај, спречити поновно појављивање и послати праве сигнале Google-у. Стварно обрисане спам странице требало би да враћају 404 или 410 статус. Вредне странице које су биле заражене спам кодовима треба очистити и задржати статус 200. Нису исправне 301 преусмеравања свих спам URL-ова на главну страницу; ова метода може додатно нарушити сигнали квалитета.
Изводљиви кораци за чишћење индекса
- Изведите списак спам URL-ова и разделите их по категоријама.
- Очистите стварне странице, а лажне странице уклоните са статус кодом 410 Gone.
- Поново креирајте мапу сајта само са чистим и каноничним URL-овима.
- Проверите да ли robots.txt није случајно блокирао важне области чишћења.
- Користите алатку за проверу URL-ова у Search Console-у за поновно скенирање критичних страница.
- Не сматрајте процес завршеним док не пронађете датотеку или запис у бази података који производи спам на серверу.
4. Ако постоји ручна мера, исправите према смерницама квалитета
Ручна мера се углавном односи на квалитет садржаја или веза. Циљ Google-а је да заштити кориснике од манипулативних резултата. Због тога, приликом исправљања, није довољно променити само видљиве симптоме, већ је потребно променити процес који је довео до манипулације. На пример, ако сте добили казну за вештачке везе, можда неће бити довољно само одбити неколико повратних веза; требало би да зауставите кампању куповине веза, означите спонзорисане везе са rel sponsored и очистите неприродне anchor текстове.
У упозорењима о танком садржају или аутоматски генерисаном садржају, број страница је важан. Ако на сајту од 10.000 страница 7.000 страница не пружају стварну вредност за кориснике, Google може целокупан сајт сматрати ниског квалитета. За сваку URL адресу донесите одлуку: побољшајте, спојите, поставите noindex или обришите. Варијације производа, архиве ознака, странице резултата претраге и URL-ови филтера често представљају проблем у овој анализи.
Примери исправки ручне мере
- Неприродне долазне везе: Прикупите изворе линкова помоћу Ahrefs, Semrush, Search Console и серверских референтних података. Уклоните оне које можете уклонити, а преостале додајте у disavow фајл.
- Неприродне одлазне везе: Уклоните купљене или узвратне линкове. Везе које су рекламне означите као sponsored или nofollow.
- Спам садржај: Уклоните аутоматски генерисане, копиране или странице које не доносе вредност корисницима, или их поново напишите уз помоћ стручних уредника.
- Текстови скривени CSS-ом и попуњавање кључним речима: Очистите текстове скривене CSS-ом, блокове неповезаних кључних речи и манипулативне линкове у подножју.
- Спам генерисан од стране корисника: Примените модерацију, captcha и nofollow правила у коментарима, форумима и профилним областима.
5. Ресетујте приступ и учврстите инфраструктуру

Након чишћења, најкритичнији корак је спречавање поновног инфекције. Ако пут нападача остане отворен, упозорење из Search Console-а може се поново појавити у року од неколико дана након што је уклоњено. Промените лозинке свих администраторских корисника, уклоните неактивне налоге, активирајте двофакторску аутентификацију и, ако је могуће, користите SFTP уместо FTP. Уверите се да корисник базе података има само неопходна овлашћења.
Ажурирања CMS-а, теме и додатака не би требало одлагати. Међутим, пре него што направите ажурирање, направите потпуну резервну копију. Старе PHP верзије такође представљају озбиљан ризик. Од 2026. године, сајтови који раде на PHP верзијама без активне подршке за безбедност производе слабе сигнале у смислу перформанси и безбедности. SSL сертификат такође треба сматрати обавезним; HTTPS је основни слој не само за сигнале рангирања, већ и за поверење корисника и интегритет података. Страница Hostragons SSL сертификати може бити корисна тачка почетка за SSL.
Трајне мере безбедности
- Неделјне резервне копије фајлова и базе података, свакодневне резервне копије за критичне сајтове.
- Користите WAF и систем за скенирање злонамерног софтвера.
- Ограничите покушаје пријаве у администраторски панел.
- Држите дозволе за писање фајлова на минималном нивоу; избегавајте 777 дозволе.
- Држите верзију PHP актуелном и искључите непотребне модуле.
- Редовно проверавајте DNS записе вашег домена. Можете користити страницу Hostragons упит за домен за управљање доменима.
6. Завршите техничке SEO провере
Након чишћења безбедности, неопходно је потврдити да је сајт правилно скениран од стране претраживача. Ако robots.txt случајно блокира цео сајт, ако су остали noindex ознаке или ако су каноничне ознаке нетачне, саобраћај се можда неће опоравити ни после уклањања упозорења. Због тога, техничке SEO провере треба укључити у план опоравка.
Прво, користите алатку за проверу URL-ова за главну страницу, категоријске странице, најпосећеније садржаје и странице са конверзијом. Проверите да ли је HTML који Google види исти као HTML који види корисник. Затим поново пошаљите мапу сајта. Онемогућите индексирање URL-ова са непотребним параметрима. Поставите статус кодове 404, 410, 301 и 302 у логичну мапу. Током првих 2 недеље након опоравка, свакодневно пратите статистику скенирања, извештај о индексирању и графикон перформанси.
Метрике које треба пратити након опоравка
- Статус упозорења у одељку безбедности и ручних мера.
- Број чистих страница које су индексиране и број спам URL-ова који су искључени.
- Промене у органским кликовима, приказима, просечној позицији и TO.
- Временски одговор сервера и учесталост 5xx грешака.
- Учесталост скенирања Googlebot-a и сврха скенирања.
- Да ли се у претрагама за бренд појављује упозорење о безбедности.
7. Како написати захтев за поновну процену?
Захтев за поновну процену је кратак, али доказан извештај о корекцији послат Google-у. У овом тексту не би требало користити одбрамбени, нејасан или маркетиншки језик. Google тим жели да види шта се догодило, зашто, који URL-ови су исправљени и које мере су предузете да се то не понови. Рано слање захтева обично завршава одбијањем. Након одбијања, могуће је поново послати, али свако одбијање продужава процес.
Добар захтев за поновну процену састоји се из 4 дела. У првом делу признајте проблем. У другом делу објасните корен узрок. У трећем делу наведите предузете исправке. У четвртном делу наведите трајне мере. Ако се пријављујете за казну везану за повратне везе, опишите своје покушаје уклањања, датуме комуникације и disavow фајл. Ако се пријављујете за безбедносни проблем, напишите о типовима датотека које су очишћене, уклоњеним корисницима, ажурираним додацима и предузетим безбедносним мерама.
Пример скелета текста захтева за поновну процену
На нашем сајту открили смо безбедносни проблем у супротности са Google смерницама. У истрази смо утврдили да је преко старог додатка учитан неовлашћени фајл и да је на неким URL-овима произведен спам садржај. Одговарајући додатак је уклоњен, основни фајлови су упоређени са чистом резервном копијом, спам URL-ови су уклоњени са статусом 410, мапа сајта је поново креирана, све администраторске лозинке су промењене и активирана је двофакторска аутентификација. Серверски логови су прегледани, сумњиви IP адресе су блокиране и редовно је активирано скенирање злонамерног софтвера. Да бисмо спречили поновно појављивање проблема, успоставили смо политику ажурирања, резервних копија и приступа. Молимо вас да поново прегледате наш сајт.
Овај текст треба конкретизовати према вашој ситуацији. Уместо општих изјава, додавање података као што су путања до датотека, датуми, број URL-ова и број предузетих поступака ствара поверење. На пример, 326 спам URL-ова је уклоњено са статусом 410, 4 неовлашћена корисника је уклоњено, 17 додатака је ажурирано, 2 неактивне теме су уклоњене, а такве конкретне информације такође производе јак сигнал у смислу E-E-A-T.
8. Када ће саобраћај поново бити на истом нивоу?
Уклањање упозорења и повратак саобраћаја не значе исто. У безбедносним проблемима, након што Google поново скенира, упозорење може бити уклоњено у року од неколико дана до неколико недеља. Код ручних мера, период процене је обично дуже. Након уклањања упозорења, Google мора поново скенирати странице, поново израчунати сигнале квалитета и уравнотежити податке о корисничком понашању. Овај процес може трајати од 2 недеље до 3 месеца, у зависности од нивоа конкуренције, величине сајта и степена штете.
Током периода опоравка избегавајте агресивне SEO потезе. Издавање стотина нових садржаја одједном, брзо добијање повратних веза или промене целокупне структуре URL-ова могу отежати побољшање. Приоритет треба да буде на поверењу, брзини, техничком чишћењу и вредности за кориснике. Ажурирајте странице које доносе највећи приход или конверзије, додајте садржаје који показују стручност, природно ојачајте интерне везе и комплетирајте странице о контакту, о нама, политици приватности и подршци, како бисте повећали поверење у бренд.
9. Честе грешке
Грешке направљене током овог процеса одлажу уклањање упозорења и додатно штете органском учинку сајта. Најчешћа грешка је брисање само видљивог злонамерног кода без проналажења корена узрока. Друга грешка је преусмеравање свих спам URL-ова на главну страницу. Трећа грешка је слање захтева за поновну процену са површним објашњењем за ручну меру. Google тим обично одбија нејасне и необеђене захтеве.
- Враћање неконтаминиране резервне копије и поновно покретање проблема.
- Блокирање Google-овог приступа злонамерним страницама помоћу robots.txt, што отежава потврду чишћења.
- Додавање свих повратних веза у disavow фајл и губитак природне ауторитете.
- Контрола само главне странице и пропуштање спам садржаја у поддиректоријама.
- Остављање старих тема и додатака у пасивном стању; пасивни фајлови такође могу представљати површину за напад.
- Сматрање SSL, DNS и хостинг безбедности независно од SEO-а.
Безбеднији процес опоравка са Hostragons
Упозорења из Google Search Console често не треба само посматрати као SEO проблем, већ и као проблем инфраструктуре и операција. Безбедно хостовање, редовне резервне копије, актуелни PHP, SSL, провера домена и политика приступа у комбинацији могу убрзати процес опоравка и смањити ризик од поновног појављивања. Да бисте ојачали основу вашег веб сајта, можете створити интерне линкове на теме као што су Избор безбедног веб хостинга, Мере безбедности WordPress-а, Шта је SSL сертификат и Водич за резервне копије веб сајта.
Укратко: исправно класификујте упозорење, прикупите доказе, очистите фајлове и садржај, ресетујте приступ, потврдите технички SEO и пошаљите захтев за поновну процену тек када је све заиста решено. Чврста хостинг инфраструктура и редовна безбедносна рутина најснажније су осигурање током овог процеса. Ако желите, можете прегледати опције хостинга, домена и SSL-а на Hostragons-у и направити безбеднији почетак.
Често постављана питања
Да ли упозорење о безбедности и ручним мерама у Google Search Console одмах узрокује пад рангирања?
Да, посебно ако се ради о упозорењу за цео сајт о ручној мери или злонамерном софтверу, пад рангирања и стопе кликова може бити брз. У неким упозорењима заснованим на URL-овима, утицај може бити ограничен, али и даље је потребна брза интервенција.
Да ли треба потпуно искључити сајт када добијем упозорење?
Није увек неопходно. Ако је безбедност корисника угрожена, стављање у режим одржавања може бити разумно. Међутим, да би Google могао да потврди чишћење, странице које су исправљене морају бити доступне. Одлуку морате донети у зависности од типа упозорења.
Колико дана је потребно за одговор на захтев за поновну процену?
Нема тачног времена. У случају безбедносних проблема, одговор може бити добијен у неколико дана, док код ручних мера процес може потрајати и неколико недеља. Непотпуно чишћење или нејасно објашњење могу довести до одбијања и додатног чекања.
Да ли се disavow фајл треба користити у свакој ручној мери?
Не. Disavow треба користити само ако постоји проблем са непријатним долазним везама и не можете уклонити злонамерне везе. Ако се погрешно користи, може ослабити природну снагу веза сајта.
Да ли се исти проблем може поново појавити након уклањања упозорења?
Ако корен узрока не буде решен, проблем се може поново појавити. Ако стари додатак, слаба лозинка, отворени FTP налог, небезбедна тема или лоша хостинг изолација остану, Google упозорење може поново бити видљиво.