פיתוח עסקי באינטרנט

קליקיט - בניית אתרים לעסקים | אתרים תדמיתיים | אתרים למסחר | אתרים אינטראקטיביים

בניית אתרים לעסקים וארגונים

קליקיט מתמחים בבניית אתרי תדמית לכל קשת העסקים והארגונים כגון: בניית אתרי תדמית לבעלי עסקים ונותני שירות, בניית אתרי תדמית לעורכי דין ומקצועות צווארון לבן, אתרי תדמית למפעלים וארגונים ועוד.

בניית אתרי תדמית לעסקים וארגונים

בניית אתרי מסחר מקוון

קליקיט מתמחים בבניית אתרי חנות מקוונת לכל קשת העסקים כגון: אתרי חנות מקוונת למכירת מוצרים, חנויות אונליין למכירת מוצרים דיגיטליים, חנות מקוונת למכירת שירותים שונים, אתרי חנות מקוונת למכירת מוצרים בחו"ל.

בניית אתרי מסחר מקוון - חנויות אונליין

בניית אתרי לימודים מקוונים

קליקיט מתמחים בבניית אתרים ללימודים אונליין כגון: אתרי לימודים לקבלת תעודת הסמכה, אתרי לימודים למקצועות לבגרות, אתר E-Learning למכירת קורסים ושיעורים בתחום שוק ההון, הורות וזוגיות, פסיכומטרי, שפות ועוד.

בניית אתרי לימודין אונליין - קורסים באינטרנט

בניית אתרי מחשוב בענן

בקליקיט מעצבים מוכשרים, מנהלי פרויקטים ומתכנתים מנוסים האמונים על בניית אתר מערכת מחשוב בענן אשר ישרת באופן היעיל והרווחי ביותר את מטרות בית העסק והמוניטין שלו.

בניית אתרי ניהול מערכות מחשוב בענן

אינדקס עסקים קליקיט

בקליקיט פועל אינדקס עסקים מתקדם וחדשני הכולל, בין היתר אפשרויות פרסום מוצרים במבצע, אירועים של בית העסק ועוד. חבילת פרסום חינם ושלוש חבילות פרסום בעלות כמעט חינם!

אינדקס עסקים קליקיט

ג'ומלה - בניית אתרים לעסקים

בקליקיט מעצבים מוכשרים, מנהלי פרויקטים ומתכנתים מנוסים האמונים על בניית אתרי ג'ומלה רספונסיביים מרהיבים, תפעוליים וכאלו אשר ישרתו באופן היעיל והרווחי ביותר את מטרות בית העסק והמוניטין שלו.

בניית אתרי ג'ומלה רספונסיביים
קליקיט - ערוץ יוטיובקליקיט פיתוח עסקי באינטרנט בלינקדיןקליקיט פיתוח עסקי באינטרנט בגוגל פלוסקליקיט פיתוח עסקי באינטרנט בפייסבוק

אתרים תדמיתיים

בניית אתרי תדמית לכל קשת העסקים והארגונים
קליקיט מתמחים בבניית אתרי תדמית לכל קשת העסקים והארגונים.
קבלו הצעת מחיר

אתרים מסחריים

בניית אתרי מסחר אונליין - חנויות מקוונות למגוון עסקים וארגונים
קליקיט בונים אתרי מסחר אונליין - חנויות מקוונות למגוון עסקים וארגונים.
קבלו הצעת מחיר

אתרים לימודיים

בניית אתרים למכירת קורסים ושיעורים מקוונים
קליקיט מתמחים בבניית אתרים למכירת קורסים ושיעורים מקוונים.
קבלו הצעת מחיר

בניית אתרי Cloud

בניית אתרים לאחסון ושיתוף נתונים במערכות מחשבו בענן
קליקיט מתמחים בבניית אתרים לאחסון ושיתוף נתונים במערכות מחשבו בענן.
קבלו הצעת מחיר

בניית אתרי ג'ומלה

ג'ומלה - בניית אתרי תדמית, אתרי מסחר אונליין, אתרי קורסים מקוונים ואתרי מערכות מחשוב בענן
קליקיט מתמחים בבניית אתרי תדמית, אתרי מסחר אונליין, אתרי קורסים מקוונים ואתרי מערכות מחשוב בענן - על בסיס ג'ומלה.
קבלו הצעת מחיר

אתרים רספונסיביים

בניית אתרים רספונסיביים לכל קשת העסקים והארגונים
אתר רספונסיבי מתאים את עצמו אוטומטית לתצוגה בטלפונים חכמים וטאבלטים. קליקיט מתמחים בבניית אתרים רספונסיביים לכל קשת העסקים והארגונים.
קבלו הצעת מחיר
בניית אתר ג'ומלה - דרישות אבטחהאתרי אינטרנט בכלל ואתרים ישראליים בפרט חשופים לניסיונות פריצה, פגיעה והשחתה. לעיתים מתורגמים ניסיונות אלו לכדי הצלחה. במצב זה, הנזק ומפח הנפש לבעלי האתר ולקוחותיהם הינו עצום ולעיתים בלתי ניתן לתיקון. שימו לב: הסטטיסטיקה הרשמית מדברת בשנים האחרונות על סדר גודל ממוצע של כ-900 ניסיונות פריצה על ידי האקרים לאתרים ישראליים בסיומת הדומיין co.il בכל דקה! מספר זה רק הולך וגדל ומן הסתם בחוק המספרים הגדולים - כך גם הצלחות המפגעים. למעשה, מדובר על טרור קיברנטי במלוא מובן המילה, כאשר מקור המפגעים אינו רק ממדינות ערב או מדינות העוינות את ישראל, אלא מכל מקום בעולם באמצעות יחידים וארגונים שכל מטרתם הינה לפגוע במערך הסייבר של מדינת ישראל. בניית אתרים חייבת לכלול מערך אבטחה מבוסס ויציב על מנת למנוע (ככל האפשר) פגיעה באתר. במאמר זה אדון בהרחבה בדרישות האבטחה מאתר ג'ומלה אשר נבנה עבור קהל יעד ישראלי ומאוחסן בישראל.

כבר בתחילת שנות ה-2000 עלה ממחקרים כי פשעי מחשב בכלל ופשעי אינטרנט בפרט הם בגדר קטגוריה מלאכותית של הפרת חוק והסטטיסטיקה אודותם מלמדת רק על המקרים שדווחו ולא על ההיקף האמיתי של הבעיה. מחקרים על ארגונים שהיו קורבנות לפשעי אינטרנט, מצביעים על מידה רבה של "אשמה" מצד הארגונים, עקב ההזדמנויות שהם עצמם יצרו עבור העבריינים. שינוי בסוגי ההזדמנויות גורם לא רק לשינוי בכמות פשעי האינטרנט, אלא גם לשינוי בגיוון האנושי של מבצעי הפשעים. זהו בעצם מעגל קסמים שבו עליה ברמת אבטחת אתרי האינטרנט או החומרה העומדת מאחוריהם, מובילה לעליה בכישורי הפורצים למערכת, הן מחוץ לה והן מתוכה. באופן כללי, נמצאים פשעים כלכליים ברמת דיווח נמוכה, בניגוד למה שמוגדר כפשעי רחוב. כאשר ארגון נפגע מפשעי אינטרנט, הוא עושה ניתוח עלות תועלת לגבי ההחלטה אם לדווח או לא. מסתבר, שארגונים רבים חוששים מפגיעה במוניטין שלהם עקב הדיווח על עצמם כקורבנות הונאה או פריצה למערכת שלהם, יותר מאשר חששם מהנזק עצמו. החשש העיקרי הוא אובדן אמון המשקיעים, בעלי המניות והלקוחות, יחד עם חוסר הרצון להשקיע בהליכים משפטיים: עלות כספית, הפרעה לרצף העבודה בארגון, חקירת עובדים וזימונם לבית המשפט והוספת מטלות לדרג הניהולי. יתרה מכך, קיימת טענה שהאקרים מהווים בעצם רק תת תרבות השואבת מוטיבציה מאינטלקט ועוינות כלפי החברה. כמו כן, טענה זו הייתה מלווה בהנחה ששיבוש או הרס מערכות אינטרנטיות אינם צריכים להיות מטופלים כפשע, מפני שלהאקרים אין בדרך כלל מניע כלכלי...

כיום ברור לכולנו שאתוס ה"סייבר פאנק" של האקרים בשנות העשרה המונעים אחר יצר הרס, הונאה ושוד מתוך חיפוש ריגושים וסיפוק סקרנות, המתכנתים וירוסים ושולחים אותם בכדי לנקום בחברה ששונאת ודוחה אותם - אינו הפרופיל היחיד או הפרופיל המוביל של מוטיב הפגיעה באתרי אינטרנט. ארגונים כגון "אנונימוס", יחידות צבאיות ייעודיות ואנשים פרטיים כמו ג'וליאן אסאנג' (ויקיליקס) העלו את רמת הסיכון לאתרי אינטרנט לרמות גבוהות מאד. ושוב, ככל שרמת הסיכון עולה, עולים בהתאמה גם הכישורים והיכולות של מערכות ההגנה והאבטחה סביב אתרי אינטרנט ובסיס הנתונים שלהם. כיצד אם כן, יכולים מי שאינם מצויים בתחום אבטחת אתרי אינטרנט, בכל זאת לדאוג ואף לדרוש מלכתחילה מאפייני אבטחה קריטיים אשר יצמצמו באופן ניכר ומשמעותי את אפשרות הפריצה לאתרי האינטרנט שלהם? ג'ומלה הינה CMS אשר בנוי ומקודד באופן שמערכות אבטחת מידע ואבטחה כנגד פריצה - מובנים בתוכה. ג'ומלה ידועה ביכולות האבטחה שלה ומחקרים וסקרים מוכיחים שוב ושוב כי אתרי ג'ומלה נמצאים בתחתית טבלת אתרי האינטרנט הנפרצים ומושחתים על ידי האקרים. קליקיט מתמחים בבניית אתרי ג'ומלה וכחלק מהתמחות זו מציעים ללקוחותיהם מערך של מעגלי אבטחה כחלק אינטגרלי מבניית האתר.

להלן עיקרי מערך אבטחת אתר ג'ומלה המבוצע על ידי קליקיט:

הגדרת ברירות מחדל לחוזק סיסמאות משתמשים: לכולנו נוח מאד להשתמש בסיסמאות פשוטות וקלות לזכרון. היה ממש נפלא לו יכולנו להשתמש במספר הטלפון שלנו, במספר תעודת הזהות או בתאריך הלידה כסיסמא לכל האתרים בהם אנו רשומים. באותה מידה שאנו יודעים זאת, ערים לכך גם האקרים אשר מפעילים תוכנות לפיצוח סיסמאות על ידי הצלבת מידע, כך שאותן סיסמאות שאנו מחשיבים כקלות לזכרון, קלות באותה מידה גם לפיצוח. רכיב המשתמשים של ג'ומלה מאפשר לקבוע פרמטרים של ברירת מחדל בהם חייבים המשתמשים לעמוד כדי ליצור לעצמם סיסמת כניסה לאתר. פרמטרים אלו כוללים: מספר תווים מינימלי, מספר ספרות מינימלי, מספר סימנים מינימלי (*/-+$& וכדומה) ומספר אותיות גדולות (Capital Letters) מינימלי. סיסמא חזקה כוללת מספר תווים מינימלי של 8, מספר ספרות מינימלי של 3, סימן אחד ואות גדולה אחת. סיסמא חזקה מבטיחה כי כלי פריצה בהם משתמשים האקרים, יתקשו עד כדי בלתי יכולת לגלות את הסיסמא.

ביטול אפשרות הרשמה לאתר: במידה ואין באתר שלכם צורך בהרשמת משתמשים או בכניסת משתמשים באמצעות שם משתמש וסיסמא, מומלץ מאד לבטל את אפשרות ההרשמה לאתר. ג'ומלה מאפשר ביטול אפשרות זו הן בהגדרות הכלליות (site login) והן באפשרויות המשתמשים. ביטול אפשרות זו על ידי ג'ומלה מונע מצב בו האקרים ינסו להתחבר לאתר ולנסות לפרוץ אליו כ- Registered User.

מניעת הזרקות SQL: הזרקת SQL היא שיטת פריצה לאתרים ולבסיס נתונים המשתמשת לרוב בשדות קלט (טפסים ליצירת קשר למשל) לשם ביצוע שאילתות זדוניות לבסיס הנתונים - לגרום לקריסתו או לפריצה אליו. ג'ומלה עובדת עם בסיס נתונים MySQL וגם מאפשרת התקנת רכיבים ייעודיים אשר ימנעו הזרקות SQL לבסיס הנתונים. מומלץ להתקין רכיב שכזה ולהגדיר אותו לפעולה הן על צד האתר והן על צד פאנל הניהול. כמו כן, מומלץ להגדיר את הרכיב לשלוח התרעות לאדמין על ניסיונות הזרקת SQL, על מנת שזה יוכל לחסום את כתובת ה- IP ממנה בוצע הניסיון.

הקשחת זיהוי משתמשים בכניסה לאדמין: כמה פעמים מותר לאדמין לטעות בשם המשתמש או הסיסמא שלו בכניסה לפאנל ניהול האתר? שאלה זו אינה נשאלת רק על ידי מנהלי האתר, אלא גם על ידי מי שמבקשים לפרוץ אליו היות וכלי פריצה המבצעים Brute Force Attacks מתבססים על כך שמרב הפעולה שלהם אינו מוגבל מבחינת ניסיונות הכניסה הכוחניים לפאנל ניהול האתר. על מנת למנוע הנחת יסוד זו, ניתן להתקין באתר ג'ומלה רכיב המנהל ומנטר את מספר ניסיונות הכניסה הכושלים לפאנל ניהול האתר וגם "מעניש" כאשר מספר הניסיונות עובר את המספר שהוגדר על ידי מנהלי האתר. הענישה מתבטאת בשני מישורים: האחד הוא פרק הזמן אשר יוקצב להמתנה בין ניסיון כניסה כושל אחד למישנהו והשני, למספר ניסיונות הכניסה הכושלים עד לחסימת כתובת ה- IP של המשתמש. רכיב זה הינו רכיב חזק מאד ומשמעותי מאד לאבטחת האתר ומומלץ להגדיר את הפרמטרים שבו באופן שבו תוקשח אבטחת האתר והתרעות תישלחנה למנהלי האתר כל אימת שבוצע ניסיון של Brute Force Attaack.

הגבלת הגישה לפאנל ניהול האתר לישראל בלבד: אם אתר האינטרנט שלכם מיועד לקהל גולשים בישראל, אתם חיים בישראל ואתם מנהל את האתר שלכם מישראל - מדוע לאפשר גישה לפאנל ניהול האתר ממדינות שאינן מישראל? קובץ htaccess ייחודי וייעודי בו אנו משתמשים, מאשר גישה לפאנל ניהול האתר רק מישראל. קובץ זה יודע לאפשר גישה לתיקיית administrator רק עבור כתובות IP מישראל. במצב זה נחסך מכם הצורך לבקר ולנטר את הגישה לניהול האתר משאר העולם. הדבר כמובן אינו משפיע על החלק הקדמי אשר נשאר פעיל ונראה לכל העולם.

הסתרת ה- URL לפאנל ניהול האתר: ברירת המחדל של אתר ג'ומלה היא להשתמש בשם הדומיין ולאחריו administrator/ על מנת להיכנס לפאנל ניהול האתר. עובדה זו מקילה מן הסתם על האקרים אשר מבקשים לפרוץ לפאנל ניהול האתר. למרות זאת, ניתן להסתיר את ה- URL הדיפולטי של פאנל הניהול באמצעות רכיב ייעודי של ג'ומלה אשר מאפשר להגדיר כתובת URL שונה לחלוטין ואישית, אשר תשמש אתכם לצורך כניסה לפאנל ניהול האתר. כל ניסיון להגיע ל- URL הדיפולטי, תחזיר את המשתמש לדף הבית של האתר. חשוב מאד לזכור את הנתיב האישי שלכם ולא לשכוח אותו, אחרת לא תוכלו להיכנס לפאנל ניהול האתר שלכם... (אל חשש יש גם דרך לתזכורת אם שכחתם).

סיסמת שרת בכניסה לפאנל ניהול האתר: מעגל אבטחה נוסף אותו ניתן להטמיע עבור אתר ג'ומלה, הוא ברמת שרת האינטרנט שבו מאוחסן האתר (Hosting). ברגע שמייצרים סיסמת כניסה לתיקיית administrator, כל כניסה לפאנל ניהול האתר דרוש הזנת שם משתמש וסיסמא על מנת להציג את מסך הכניסה לפאנל ניהול האתר. מעגל אבטחה זה משמש כתנאי מקדים להגעה לפאנל ניהול האתר. אי עמידה בתנאי זה תייצר שגיאת שרת ולא תאפשר גישה לפאנל ניהול האתר. 

שימוש ברכיבי ג'ומלה חזקים ואמינים: חנות ההרחבות של ג'ומלה כוללת כ-10,000 הרחבות אפשריות לאתרי ג'ומלה. ככלל, אם ניתן להשתמש בליבת ג'ומלה במקום בהרחבה - מומלץ לעשות כן. יחד עם זאת, רכיבי ג'ומלה נבדלים זה מזה ביכולות ובעוצמות האבטחה שלהם. חשוב לעשות שימוש רק ברכיבים אמינים מבחינת אבטחת האתר, על מנת שגם אם רכיב מסוים משרת את הצורך שלכם באופן מושלם, לא מומלץ להשתמש בו במידה והוא יוצר פרצת אבטחה. בנוסף, מומלץ לעדכן את סדרת ג'ומלה היות ועדכוני אבטחה מהווים לא אחת חלק נכבד מהעדכונים השוטפים למערכת.

ובמקרה הגרוע: וודאו שחברת האחסון שלכם מאפשרת לכם לגבות את האתר ולשחזר אותו לפחות ל-3 נקודות זמן. במידה וקרה הגרוע מכל והאתר נפרץ והושחת, שחזור מהיר לנקודת הזמן הקרובה ימנע מכם את עוגמת הנפש והנזק המלווים בפריצת אבטחת האתר. חשוב לא פחות לאחר ביצוע השחזור, לתחקר את הפריצה, לגלות את המקור והסיבה ולסתום מהר ככל האפשר את הפירצה על מנת שהמקרה לא ישנה.

ג'ומלה בניית אתרים - מאמרים נוספים

בניית אתר ג'ומלה - דרישות אבטחה
שישי, 20 מרס 2015
בניית אתר ג'ומלה - דרישות אבטחה: אתרי אינטרנט בכלל ואתרים ישראליים בפרט חשופים לניסיונות פריצה, פגיעה והשחתה. לעיתים מתורגמים ניסיונות אלו לכדי הצלחה. במצב זה, הנזק ומפח הנפש לבעלי האתר... קרא עוד...
בניית אתר ג'ומלה - תמיכה טכנית בהרחבות מערכת
שישי, 15 מאי 2015
בניית אתר ג'ומלה - תמיכה טכנית בהרחבות מערכת: יהודים מאמינים בתנ"ך, נוצרים בברית החדשה, מוסלמים בקוראן וג'ומלאים ב- JED. אין ספק ש- Joomla Extension Directory, אינדקס ההרחבות למערכת ג'ומלה, הוא התנ"ך של ג'ומלאים... קרא עוד...
בניית אתרי אינדקס עסקים
שלישי, 30 ספטמבר 2014
בניית אתרי אינדקס עסקים: אתר אינדקס עסקים מיועד לשירות תחום רחב של מטרות עסקיות, תדמיתיות ואף אינפורמטיביות. אתרי אינדקס בנויים בדרך כלל באופן בו מוצגים עסקים, חברות, ארגונים, גופים עסקיים... קרא עוד...
בניית אתרי לימודים מקוונים
שלישי, 30 ספטמבר 2014
בניית אתרי לימודים מקוונים: הרצון והצורך ללמוד מלווים אותנו מיום הולדתנו עד יומנו האחרון, אין גבול לצמא האנושי למידע חדש ולהגדלת הידע בתחום ספציפי או הידע הכללי. עם השנים, הולכים וגדלים מקורות... קרא עוד...
בניית אתרי מגזין ותוכן
שני, 06 אוקטובר 2014
בניית אתרי מגזין ותוכן: בניית אתר מגזין ותוכן מתייחסת בנשימה אחת לבניית אתר מגזין, פורטל, אתר שבועון, אתר כתב עת או ירחון וכן, אתר עיתון או עיתון אינטרנטי. הרעיון העומד בדרך כלל מאחורי אתר מגזין... קרא עוד...
בניית אתרי מחשוב בענן
חמישי, 02 אוקטובר 2014
בניית אתרי מחשוב בענן: מחשוב בענן ובאנגלית: Cloud Computing, עומד בחזית הטכנולוגית של השימוש בשרתים מרוחקים לשם אחסון מידע, גיבוי מידע ושחזור המידע. השימוש בכח מחשוב מרחוק מאפשר לבעלי אתרים להשתמש... קרא עוד...
בניית אתרי מסחר מקוון - חנות אונליין
ראשון, 28 ספטמבר 2014
בניית אתרי מסחר מקוון - חנות אונליין לעסקים: חנות אינטרנט, חנות מקוונת, חנות אונליין, מסחר אלקטרוני, חנות וירטואלית, חנות אונליין ועוד - הינם שמות נרדפים לאחד מהנדבחים המרכזיים של תחום הפיתוח... קרא עוד...
בניית אתרי ניהול נדל"ן
ראשון, 05 אוקטובר 2014
בניית אתרי ניהול נדל"ן למשרדי תיווך ומתווכים: לתחום הפיתוח העסקי של אתרי נדל"ן (פרטי או עסקי) קיימים מספר שמות והיבטים: לוח דירות, אתר למתווך, אתר למשרד תיווך, אתר חיפוש דירות וכדומה, כאשר לכל... קרא עוד...
בניית אתרי תדמית רספונסיביים לעסקים
רביעי, 17 ספטמבר 2014
בניית אתרי תדמית רספונסיביים לעסקים: לכל גוף עסקי, ארגוני, חברתי - בכל סדר גודל ומהות, קיימת תדמית מסוימת אותה מבקש אותו גוף להציג בפני עצמו, לקוחותיו וחבריו. תדמית זו באה בדרך כלל לידי ביטוי... קרא עוד...
בניית אתרים - ג'ומלה מול וורדפרס
רביעי, 25 מרס 2015
בניית אתרים - ג'ומלה מול וורדפרס: אחד הויכוחים הניטשים בין חברות בניית אתרים הוא הויכוח הפופולרי לגבי עדיפות בניית אתרים בג'ומלה או בניית אתרים בוורדפרס. ללא ספק מדובר בויכוח קשה שתוצאתו... קרא עוד...
בניית אתרים לעורכי דין
חמישי, 18 דצמבר 2014
בניית אתרים לעורכי דין: עורך דין השואף להגדיל את מעגל לקוחותיו, עדיין צריך להתמקד בעריכת דין ולא בעיצוב אתר האינטרנט של המשרד, או שיווקו ברשת. במרבית המקרים, עסוקים עורכי הדין מעל ומעבר ליכולתם... קרא עוד...
בניית אתרים רספונסיביים
שני, 29 ספטמבר 2014
בניית אתרים רספונסיביים: אתר אינטרנט רספונסיבי, או אתר מובייל, הינו אתר אשר מסוגל להתאים את עצמו אוטומטית לתצוגה על פי המדיה עליו הוא עולה. אתר רספונסיבי יוצג על גבי מחשב נייח בהתאם לנראות... קרא עוד...
ג'ומלה - בניית אתרים מסחריים בשילוב סליקת PayPal
חמישי, 02 אפריל 2015
ג'ומלה - בניית אתרים מסחריים בשילוב סליקת PayPal: מי מאיתנו לא ביצע קנייה מקוונת בחנות אינטרנטית? למעשה, חלק ניכר מהקניות והתשלומים שאנו מבצעים, נעשים על ידנו באמצעות אתרי אינטרנט. אתרי האינטרנט... קרא עוד...

קליקיט ™ בניית אתרים 2006-2017