מפתחים שוכחים לעתים קרובות להגדיר את hash_salt ו-trusted host patterns, מה שמותיר את האתר חשוף להתקפות. אחרים משתמשים בהתקנה ידנית דרך FTP, מה שהופך עדכונים לבלתי אפשריים. אנו מציעים התקנת Drupal באמצעות Composer ו-Drush, מה שמבטיח יציבות ואבטחה מהיום הראשון. עם ניסיון של למעלה מ-5 שנים ויותר מ-50 פרויקטים, אף אחד לא נתקל בקונפליקטים בין מודולים. מדריך התקנת Drupal
אילו בעיות אנו פותרים?
הראשונה והחשובה ביותר היא תצורת שרת שגויה. אנו רואים לעתים קרובות מפתחים הפורסים Drupal על אירוח משותף עם PHP 7.4, מה שגורם לשגיאות בעת התקנת מודולים מודרניים. זה משפיע על Core Web Vitals: LCP יכול לחרוג מ-4 שניות ללא מטמון. הבעיה השנייה היא אחסון תצורה במסד הנתונים במקום בקבצי YAML, מה שהופך העברת סביבות לסיוט. השלישית היא היעדר settings.local.php: שינויים נעשים ישירות ב-settings.php ואובדים במהלך פריסה. כתוצאה מכך, האתר דורש תחזוקה ידנית מתמדת.
איך אנחנו עושים את זה?
אנו משתמשים בתהליך אחיד: עבור כל פרויקט, אנו יוצרים סביבה מבודדת ב-Docker עם PHP 8.2, PostgreSQL 15 ו-Nginx. לאחר מכן אנו פורסים לשרת הייצור באמצעות Ansible. התצורה מאוחסנת ב-Git — כל השינויים עוברים בדיקת קוד. דוגמה: פעם העברנו אתר מ-Drupal 7 ל-Drupal 10, תוך שמירה על 1,500 צמתים ותפקידי משתמש. כל התהליך ארך יומיים, הודות לתכנית העברה ברורה באמצעות Migrate API. כתוצאה מכך, מהירות טעינת הדף גדלה פי 3.
מדוע התקנת Composer היא חובה?
התקנה ידנית (הורדת zip, חילוץ, יצירת מסד נתונים ב-phpMyAdmin) מובילה למודולים המותקנים דרך FTP ועדכונים שנעשים "תוך כדי תנועה". זה מסכן קונפליקטים בין תלויות ואובדן נתונים. Composer מנהל תלויות בצורה אמינה פי 100 — הוא בודק תאימות גרסאות ומבטל הפתעות במהלך פריסה. אנו מבטיחים שניתן לעדכן את הפרויקט שלך בפקודת composer update אחת. זה מפחית עלויות תחזוקה פי 2 בהשוואה להתקנה ידנית.
| פרמטר | התקנה ידנית | התקנת Drupal שלנו דרך Composer |
|---|---|---|
| זמן | 3–5 שעות | 1–2 ימים כולל הכל |
| ניהול תלויות | אין | אוטומטי |
| אבטחה | סיכון לשגיאות | תקן אבטחה |
| מטמון ואופטימיזציה | אין | כלול |
| אחריות לעדכונים | לא | כן, דרך Composer |
תהליך
- ניתוח — קביעת גרסת Drupal, רשימת מודולים, צורך בהעברה.
- תכנון — בחירת אירוח, הכנת שרת (PHP, מסד נתונים, Nginx).
- יישום — התקנה דרך Composer, הגדרת
settings.php, הפעלת מודולים. - בדיקות — בדיקת Core Web Vitals, העברת תוכן, בדיקות עומס.
- פריסה — הגדרת CI/CD (GitHub Actions או GitLab CI), גיבוי.
מה כלול?
- התקנה ותצורת שרת (Nginx, PHP, מסד נתונים)
- פריסת Drupal דרך Composer עם פרופיל ההתקנה הנדרש
- תצורת
settings.phpו-settings.local.phpעבור סביבות שונות - חיבור והפעלת מודולים בסיסיים: Admin Toolbar, Metatag, Pathauto, Redirect
- הגדרת הפניות וכתובות URL נקיות
- תיעוד לעדכונים ותחזוקה
- הדרכת מנהלים לשימוש בלוח הניהול
איך לשמור על ביצועים לאחר ההתקנה?
לאחר ההתקנה, יש להגדיר מטמון ואופטימיזציה. אנו מפעילים opcache, מגדירים איחוד CSS/JS ומפעילים BigPipe. זה מפחית TTFB ל-200 אלפיות השנייה. אנו גם מגדירים Redis למטמון דפים וסשנים. להלן רשימת המודולים שאנו מחברים מיד:
| מודול | מטרה |
|---|---|
| Admin Toolbar | ניווט משופר |
| Metatag | תגי SEO |
| Pathauto | כתובות URL אוטומטיות |
| Redirect | ניהול הפניות |
| Token | תבניות עבור כינויים |
שגיאות נפוצות בהגדרת Drupal
- שורש מסמכים שגוי — לעתים קרובות מצביע על שורש הפרויקט במקום על תיקיית
web/. Drupal קורס עם שגיאת 500. - תבניות מארח מהימן — לא מוגדרות, מה שמוביל לפגיעויות של זיוף מארח.
- קבצים פרטיים חסרים — קבצים שהועלו יכולים להיות נגישים ישירות.
- התעלמות מ-hash_salt — איפוס סשן וסיכון לגניבת עוגיות.
לוח זמנים משוער
התקנה נקייה מאפס — יום אחד. העברת פרויקט קיים (תוכן, מודולים, ערכת נושא) — 2–3 ימים. לוחות הזמנים תלויים בנפח הנתונים ובמספר המודולים המותאמים אישית. התמחור מחושב באופן אישי — צרו קשר להערכה. הזמינו התקנת Drupal — קבלו ייעוץ בנושא אירוח ובחירת מודולים.
איך לשמור על Drupal מעודכן?
עדכונים שוטפים הם המפתח לאבטחה. אנו ממליצים להגדיר התראות אוטומטיות על גרסאות חדשות. פשוט הוסיפו משימת drush cron ל-crontab והריצו composer outdated מדי שבוע. כאשר מוכרזים עדכוני אבטחה, יש ליישם אותם תוך 24 שעות. אנו מספקים תמיכה במסגרת תוכנית "מנוי" עם זמן תגובה של 4 שעות.







