Penyelaman Mendalam Untuk Membangun Studio WordPress 50+ Orang Bersama Mario Peshev - MalCare

Diterbitkan: 2023-04-19

Kewirausahaan adalah menjalani beberapa tahun dalam hidup Anda seperti yang tidak dilakukan kebanyakan orang sehingga Anda dapat menghabiskan sisa hidup Anda seperti yang tidak bisa dilakukan kebanyakan orang.

garis horisontal

Di MalCare, kami berfokus untuk berkontribusi pada komunitas WordPress dengan berbagai cara. Kami berusaha keras untuk menjadi sumber informasi berharga bagi pengguna WordPress yang ingin mempelajari lebih lanjut tentang keamanan web. Namun, ada kalanya kami ingin sedikit memperkecil dan membahas topik yang berkaitan dengan komunitas WordPress secara umum.

Hari ini kami memiliki kesempatan untuk melakukan hal itu. Kami baru-baru ini memiliki kesempatan untuk mengobrol

Itu perspektif yang menarik yang menantang pengenalan saya!

Beberapa waktu yang lalu, mungkin selama era freelance saya, seseorang mengatakan kepada saya: “ Freelance tidak terlalu berbeda dengan bekerja sehari-hari. Anda masih menukar waktu Anda dengan uang tunai. Jika Anda sakit atau pergi, Anda tidak menghasilkan pendapatan. Bisnis nyata menghasilkan pendapatan bahkan jika Anda tidak terlibat aktif dalam kehidupan sehari-hari.

Meskipun saya tidak "sepenuhnya" setuju dengan pendirian tersebut (dan percayalah, itu adalah realisasi yang menyakitkan saat itu), saya berusaha keras untuk membangun bisnis yang tidak akan mati jika saya pergi selama sehari.

DevriX masih membutuhkan banyak waktu saya, tetapi saya dapat berbicara di konferensi atau mengunjungi klien di luar negeri (seperti yang saya lakukan selama beberapa minggu di bulan September) saat tim sedang bekerja untuk sementara. Proses yang kuat sudah ada dan pimpinan tim dapat bekerja jika saya tidak ada. Ini yang saya anggap penting dalam menjalankan bisnis.

Dalam hal tip, ini bervariasi di berbagai tim, budaya, jenis bisnis. Lebih penting lagi, ini adalah investasi kasar yang berlangsung beberapa tahun sebelum benar-benar berkembang. Kutipan yang saya baca kemarin adalah contoh bagus tentang apa yang diwakili oleh bisnis:

Kewirausahaan adalah menjalani beberapa tahun dalam hidup Anda seperti yang tidak dilakukan kebanyakan orang sehingga Anda dapat menghabiskan sisa hidup Anda seperti yang tidak bisa dilakukan kebanyakan orang.

Ini menggiling. Membangun merek membutuhkan waktu lama. Menghasilkan review dan testimoni positif tidaklah mudah. Ini adalah permainan angka di beberapa titik, dan waktu membantu ketika kredibilitas menumpuk.

1. Sebelum kita mulai, saya hanya ingin mengucapkan terima kasih telah meluangkan waktu Anda untuk mengobrol dengan pembaca blog kami tentang pengalaman Anda di ruang WordPress. Anda telah menjadi pengembang WordPress sejak tahun 2005 tetapi telah bekerja sebagai insinyur perangkat lunak dan dukungan komputer untuk beberapa perusahaan sebelumnya. Hari ini, Anda adalah salah satu pemberi pengaruh terbesar di ruang WordPress. Anda menjalankan DevriX, sebuah perusahaan yang membangun dan memelihara platform WordPress skala tinggi, yang terdiri dari tim yang terdiri dari 40 orang lebih. Sederhananya, Anda melakukan banyak hal di ruang WP! Sebelum kita menyelami terlalu dalam, kenapa tidak Anda mulai dengan menceritakan sedikit tentang perjalanan Anda sejauh ini? Ada apa dengan WordPress yang menarik perhatian Anda dan tidak melepaskannya?

Hei, terima kasih sudah menerimaku!

Sudah lama sejak saya pertama kali bermain dengan WordPress. Saya membangun situs pertama saya sebagai seorang anak pada tahun 1999, berkat komitmen saya untuk menjadi Pelatih Pokemon! (Saya bercanda… tidak, tidak juga.)

Situs web pertama saya dibangun dengan HTML. Saya sedang belajar QBasic pada saat itu, dan beberapa Pascal setahun kemudian.

Sementara saya menghabiskan beberapa tahun membangun aplikasi desktop, perusahaan tempat saya bekerja meluncurkan platform blog yang dihosting sendiri saat saya menemukan WordPress (dan membandingkan beberapa solusi lain di sepanjang jalan). Saya meluncurkan blog WordPress saya setahun setelahnya dan sibuk bermain dengan file template dan tata letak.

2008 adalah ketika saya meluncurkan proyek klien pertama saya di atas WordPress dengan banyak pengembangan khusus (karena jumlah plugin dapat diabaikan pada saat itu). Startup pertama saya adalah kerangka tema, dan saat itulah kami beralih sepenuhnya ke WordPress di DevriX.

WordPress benar-benar lepas landas ketika jenis posting khusus diperkenalkan secara resmi dan konsep CMS adalah fakta. Terutama dibandingkan dengan Joomla dan Drupal, dan apa pun di luar dunia PHP, WordPress adalah pemenang yang pasti (terbukti dengan pertumbuhan pangsa pasar selama satu dekade berikutnya).

2. WordPress adalah platform paling populer di dunia dalam hal menjadi sistem manajemen konten. Faktanya, penelitian dari Kinsta mengungkapkan bahwa 34% dari semua situs web di Internet didukung oleh WP. Namun, Anda memulai dengan CMS pada saat CMS tidak sebesar sekarang. Selama karir Anda, apa saja perubahan terbesar di WordPress yang Anda saksikan yang telah mendorongnya ke posisi saat ini? Apa yang membuat CMS ini berhasil dibandingkan yang lain?

Salah satu tanda awal inovasi adalah hierarki template.

CMS apa pun pada saat itu menimbulkan kendala dalam hal apa yang mungkin (dari segi desain). WordPress jelas lepas landas dengan komunitas desain karena pengembang dapat membuat desain "pixel-sempurna" (sebelum tren responsif). Pemilik bisnis bekerja dengan desainer pada apa pun yang mereka inginkan dan WordPress dapat mewujudkannya, titik.

Instalasi 5 menit sangat membantu. Tampilan dan nuansa yang disederhanakan serta pengalaman dasbor yang konsisten sungguh luar biasa. Saat ini, pembuat situs seperti Wix atau Squarespace berinvestasi cukup banyak dalam pengalaman onboarding yang disederhanakan untuk pengguna back-office, tetapi tidak ada yang memikirkan pengalaman pengguna di masa lalu.

Memperkenalkan jenis pos khusus dan taksonomi adalah kemenangan besar bagi WordPress. Ketika Matt Mullenweg dengan jelas menyatakan bahwa WordPress adalah “kerangka kerja aplikasi” dan akan segera menjadi “sistem operasi web”, ini memperkuat kekuatan komunitas.

Dan jangan lupa bahwa komunitas WordPress sangat luar biasa. Bersamaan dengan mesin acara (dalam bentuk aksi dan filter), ratusan ribu pengembang meluncurkan plugin gratis atau membuat ekstensi untuk pengguna di seluruh dunia.

3. WordPress membuat beberapa perubahan besar akhir-akhir ini pada inti WordPress. Apa pandangan pribadi Anda tentang perubahan ini?

Pengenalan API REST penting, meskipun saya merasa kita masih jauh dari adopsi massal. Inti tidak mendukung otorisasi dengan benar tanpa solusi pihak ketiga seperti JWT atau beberapa ekstensi eksternal OAuth. Ini telah terjadi selama sekitar 4 tahun sekarang, tetapi saya sangat berharap ini akan segera berfungsi bahkan untuk pengembang junior yang ingin membangun di atasnya (termasuk pengembang yang bekerja di industri yang berbeda).

Gutenberg, perasaan saya campur aduk di sini.

Menyatukan infrastruktur untuk semua pembuat halaman sangatlah penting. Konsep mengedit seluruh situs Anda dengan blok cukup inovatif (dan kami sedang menuju ke sana). Tujuan jangka panjang untuk memperkenalkan mesin multibahasa inti tidak memerlukan Gutenberg, tetapi itu menjadi fokus sejak Gutenberg menjadi fakta selama lebih dari setahun sekarang.

Pengalaman pengeditan juga membutuhkan banyak pekerjaan untuk diadopsi secara massal, dan ada kebiasaan dan pemblokir penting (sebagaimana dibuktikan oleh ulasan aksesibilitas) yang memerlukan perhatian segera. Jika kita melewati ini, kita mungkin melihat zaman keemasan baru untuk WordPress.

4. Anda telah menjadi CEO DevriX selama hampir 8 tahun, membantu bisnis meningkatkan platform mereka dan menjadi lebih efisien dengan alur kerja mereka. Selain bekerja dengan klien terkenal untuk perusahaan, Anda juga membimbing VP dan manajer senior Anda – bekerja sama dengan semua orang di dalamnya. Apakah sepertinya Anda mengambil pendekatan yang lebih praktis daripada yang biasanya diambil oleh CEO lain dalam industri pengembangan? Seberapa penting hal ini bagi kesuksesan Anda?

Saya sering menyebut diri saya sebagai “ pelajar ”. Belajar setiap hari membuat saya merasa hidup.

Menjalankan bisnis adalah cara yang bagus untuk mendalami segala sesuatu mulai dari teknologi hingga pemasaran hingga pembukuan atau hukum. Dan saya tetap melakukan pivot sebagai freelancer.

Satu pelajaran yang saya pelajari dari komunitas WordPress adalah bahwa membangun produk bisa jadi hal yang sepele (cepat dan mudah). Apa yang membuat suatu produk (atau agensi) sukses di ruang yang ramai adalah memahami ekonomi, manajemen produk, pemasaran, pengembangan bisnis, kesuksesan pelanggan, cara menjual secara internasional, dan menangani data pengguna (akuntansi & hukum).

Menumbuhkan DevriX sendiri merupakan pengalaman yang luar biasa, tetapi bekerja dengan bisnis lain adalah pengalaman yang mencerahkan. Ini hampir seperti menjalankan sepuluh perusahaan berbeda setiap bulan. Saya percaya bahwa itu membuat saya menjadi CEO yang lebih baik karena saya dapat memproyeksikan hasil yang berbeda dari rencana bisnis. Saya menerima akses yang lebih luas ke talenta dan melihat bagaimana reaksi mereka di tempat kerja yang berbeda. Dan saya bisa berinteraksi dalam dinamika dan budaya yang berbeda.

5. Anda memiliki kredensial yang mengesankan. 20 tahun hidup Anda, Anda telah mempelajari dunia teknologi, 12 tahun dalam pelatihan dan manajemen, dan 8 tahun lagi di sektor pemasaran. Apakah pengetahuan di bidang ini membantu Anda melambungkan DevriX menjadi salah satu dari 20 perusahaan pengembang WordPress teratas di dunia. Apa yang mendorong Anda untuk melebarkan sayap ke sektor lain ini? Apakah semua langkah ini direncanakan untuk membawa Anda ke posisi Anda saat ini?

Saya akan mengatakan itu kebetulan untuk sebagian besar. Saya tumbuh dalam komunitas geek kecil, mendapatkan pekerjaan paruh waktu di warnet pada tahun 2001 atau lebih. Ini adalah hari-hari awal merakit komputer, menyiapkan server Linux dan jaringan LAN, hal-hal seperti itu.

Maju cepat beberapa tahun, saya mendapat pekerjaan di sebuah perusahaan pelatihan. Pengalaman untung-untungan saya menjadi teratur; Saya tidak bisa mengajar siswa saya "Begitulah cara saya bekerja", tetapi sebaliknya mengajarkan konsep atau paradigma pemrograman inti seputar pemrograman berorientasi objek adalah pendekatan yang tepat. Ini mengembangkan keterampilan manajemen saya (berkat komunikasi dan sumber daya psikologi serta klub tempat saya menjadi bagiannya) dan sebagai hasilnya meningkatkan karier saya.

Dan pemasaran? Saya menjalankan forum dan blog sejak lama, dan bahkan mengorganisir acara sekitar tahun 2009. Meskipun saya belum pernah mendengar tentang "pemasaran konten" atau "membangun komunitas" pada saat itu, itu adalah bagian yang tidak terpisahkan dari perjalanan saya yang kebetulan saya alami. "mengatur" dan fokus pada nanti.

Singkatnya, sulit untuk menentukan apakah jalan ini membawa saya ke tempat saya hari ini atau saya mengambilnya dengan sengaja (tanpa memahami apa yang saya hadapi).

6. Di situs web pribadi Anda, Anda menyebutkan bahwa Kalian di MalCare tahu betapa rumitnya keamanan lebih baik daripada hampir semua orang di luar sana

Ada ribuan vektor keamanan yang berpotensi diekspos oleh situs web besar. Formulir pengiriman yang berbeda, injeksi XSS, injeksi SQL potensial, mengunggah konten dengan tipe MIME berbahaya, serangan DDoS, skrip pihak ke-3 yang berbahaya, serangan man-in-the-middle, serangan brute force… Di mana itu berhenti?

Menjaga agar platform Anda selalu terbarui setiap saat adalah hal yang tidak terpisahkan. Mengandalkan host yang dikelola dengan baik yang peduli dengan keamanan. Mempertahankan kebijakan kata sandi yang memadai. Sertifikat SSL adalah suatu keharusan (terutama saat bekerja dari kedai kopi, apalagi bandara).

Menyiapkan solusi WordPress andal yang menangani permintaan jahat umum atau memblokir serangan brute force dapat sangat membantu.

7. Dalam satu artikel yang saya baca, Anda menyebutkan bahwa DevriX mengikuti pendekatan unik dibandingkan dengan agensi lain yang membangun pengembangan "lego". Anda juga mengatakan bahwa Anda memiliki rangkaian pustaka sederhana yang ekstensif yang Anda gunakan secara internal untuk berbagai kebutuhan. Seberapa efektifkah pendekatan ini bagi DevriX dalam mengelola proyek yang tumbuh seiring waktu?

Sejak kami mulai, kami memposisikan DevriX di pasar menengah hingga perusahaan. Latar belakang saya adalah rekayasa perusahaan dan WordPress adalah kerangka kerja pemula yang bagus untuk produk dan solusi berskala tinggi.

Saya tidak pernah terpompa oleh "perlombaan ke bawah" yang diperebutkan oleh sebagian besar pekerja lepas/SMB. Tentu, ini sangat bagus untuk memulai bisnis dan proyek hewan peliharaan. Tetapi satu-satunya cara untuk tetap kompetitif adalah belajar menyiapkan tema premium $59 dengan sekumpulan plugin yang bertentangan dengan pemahaman kami tentang kecepatan, stabilitas, keamanan (atau Pilar 3S kami sebagaimana kami menyebutnya).

Meskipun kami bekerja dengan lebih sedikit pelanggan, kami menghasilkan ROI yang luar biasa berkat mengikuti praktik terbaik dalam proyek kompleks yang membuahkan hasil. Dan ini memungkinkan kami untuk lebih fokus pada pemecahan masalah bisnis dalam skala besar, mulai dari kreatif hingga teknologi hingga pemasaran.

8. Saya suka apa yang Anda katakan di salah satu diskusi Anda tentang keamanan WordPress – menyebutkan bahwa platform ini sangat kuat dan aman dalam hal kerentanan. Anda juga menyatakan bahwa ada banyak cara bagus untuk melindungi situs web seseorang. Bisakah Anda berbagi dengan kami beberapa praktik keamanan situs WP terbaik yang Anda gunakan dan rekomendasikan secara pribadi?

Mario Peshev, pemikir yang memukau, pembangun, CEO, pembicara, dan penggila WordPress dalam perjalanannya membangun DevriX menjadi tim yang terdiri dari lebih dari 50 orang. Ini adalah wawancara yang menarik, jadi mari kita mulai.

9. Selain menghadiri pertemuan WordCamps dan WordPress, Anda juga mengatur bersama grup seperti Grup Pertemuan WordPress Bulgaria, WordCamp Sofia, dan WordCamp Eropa. Apa saja rintangan utama yang Anda hadapi dalam mengelola kelompok-kelompok ini? Apa manfaat utama yang diberikan grup ini kepada Anda secara pribadi, dan manfaat utama apa yang mereka berikan kepada perusahaan Anda?

Sebagai permulaan, tidak ada satu pelanggan pun yang menandatangani terima kasih kami atas keterlibatan saya sebagai co-organizer acara WordPress besar. Saya tahu ini tidak berlaku untuk pekerja lepas dan agensi kecil yang membangun proyek berbiaya rendah, tetapi ini adalah fakta bagi kami.

Dalam hal perekrutan, kami memiliki beberapa orang yang bergabung karena kami mendukung komunitas. Bukan mayoritas, karena kami menggunakan sejumlah saluran yang berbeda.

Alasan utama kami mendukung acara WordPress besar (dan sering mensponsori, hadir di, dll.) adalah memberikan kembali kepada komunitas, tetap berada di depan permainan, membantu dalam inisiatif yang kami pedulikan, juga mengembangkan tim kami sebagai kontributor komunitas.

Beberapa rekan tim kami sangat bersemangat untuk mempresentasikan dan mendapatkan umpan balik langsung dari anggota WordPress lainnya. Kami memiliki 9 kontributor inti dan pengembang di sini menghargai kerumitan membangun platform yang menjalankan 34% web. Tim pemasaran kami bergabung dengan kru poliglot. Dukungan dan QA mendalami forum dukungan. Kami membantu dengan ulasan tema dan mempertahankan plugin gratis juga.

Ada “tunjangan” lain dari jaringan dalam komunitas Anda. Akses langsung ke vendor atau pembuat plugin mungkin berguna untuk dukungan darurat atau mendiskusikan kemitraan tertentu. Sesi curah pendapat dengan pendiri atau pengembang bisnis lain dapat mencerahkan. Pikirkan kelompok dalang dalam skala besar!

10. Ada banyak influencer WordPress saat ini yang dapat menginspirasi orang. Anda tentu saja salah satunya. Tetapi apakah ada orang (atau orang) tertentu yang Anda kagumi dan Anda yakini memimpin WP di jalan yang benar?

Mengingat konotasi negatif dari "influencer" sejak Instagram menjadi platform influencer, saya dengan senang hati menghindari daftar serupa ketika saya mendapat kesempatan.

Banyak orang luar biasa yang saya temui di dunia WordPress tidak aktif secara online. Salah satu alasan mengapa WordCamps sangat berharga (satu-satunya tempat untuk bertemu dengan sebagian besar dari mereka dan mengobrol). Tapi Anda selalu bisa belajar banyak tentang pertumbuhan bisnis WordPress dari pemimpin pemikiran seperti Chris Lema atau Troy Dean. Anda juga dapat mempelajari pertumbuhan produk yang sukses dari Syed Balkhi atau Carl Hancock. Anda bisa belajar SEO dari Joost De Valk, dan pengembangan profesional dari Tom McFarlin atau Pippin Williamson. Heather Burns dapat mengajari Anda tentang tantangan hukum. Brian Jackson atau Siobhan McKeown dapat mengajari Anda tentang pemasaran konten. Anda dapat belajar tentang pembangunan komunitas oleh Remkus de Vries, pemasaran digital dari Kevin Muldoon, branding dari Jennifer Bourn… Anda mengerti maksudnya, begitu banyak pahlawan WordPress yang luar biasa membuat profil di sub-komunitas mereka sendiri di dalam WordPress.

11. Saya telah menonton video Anda tentang prediksi Anda tentang apakah pengembang dan desainer web akan menjadi usang di tahun-tahun mendatang. Izinkan saya mengajukan pertanyaan serupa. Apa pendapat Anda tentang masa depan WordPress dalam 5 hingga 10 tahun ke depan? Apakah ada teknologi yang akan datang yang Anda yakini akan memengaruhi pengembangan platform di masa mendatang (baik secara negatif maupun positif)?

Selama 5 hingga 10 tahun ke depan, WordPress akan terus berkembang meskipun saya menduga kita akan segera mencapai titik jenuh (karena toh 34% adalah satu ton). Mungkin melambat di 40-45%, tetap di sekitar itu (dan di bawah 50% dari web).

Pembuat situs seperti Wix, Weebly, Squarespace akan terus menarik bisnis kecil yang menganggap WordPress terlalu rumit. Automattic akan berusaha lebih keras untuk mempertahankan pangsa pasar, meskipun fokusnya (sekali lagi) akan berada di WordPress.com, baik untuk blog maupun integrasi eCommerce sejak mereka mengakuisisi WooCommerce beberapa tahun yang lalu.

Pasar perusahaan tidak akan mendapat banyak manfaat dari inisiatif besar seperti Gutenberg. Ini tidak akan menjadi nilai jual utama di sana. REST API bisa sampai batas tertentu, meskipun kami melihat bisnis sama-sama mencoba melepaskan antarmuka front-end. Ada beberapa yang membuat aplikasi back-end sambil mempertahankan tema WordPress sebagai lapisan presentasi.

Jadi memulai bisnis sebagian besar akan tetap menggunakan WordPress, tetapi tidak harus dihosting sendiri, dan banyak yang memilih pembuat situs yang dihosting lainnya. Bisnis kecil hingga menengah (apa pun dari situs bisnis hingga majalah hingga toko eCommerce kecil hingga portal) akan tetap bekerja dengan WordPress seperti yang mereka lakukan sekarang. Perusahaan akan menggunakan WordPress terutama untuk portal yang menghadap ke depan, atau solusi multi-situs untuk beberapa departemen mereka, atau intranet, atau sebagai aplikasi tanpa kepala selain tumpukan mereka yang lain. Multisite WordPress dan REST API akan menjadi dua nilai jual utama untuk beberapa perusahaan besar.

(Dan SaaS benar-benar dapat memperoleh manfaat dari membangun di atas multisite, saya dapat bersaksi).

12. Sebagian besar pembaca kami di MalCare adalah penggemar WordPress yang tertarik dengan aspek keamanan platform. Banyak pembaca blog ini bangga menjadi pengguna plugin keamanan WordPress kami . Namun, keamanan web adalah monster multi-dimensi yang mengharuskan kita melihatnya dari berbagai sudut. Nasihat apa yang akan Anda sampaikan kepada seseorang yang membaca blog ini yang mengelola keamanan situs webnya tetapi belum memiliki rencana yang matang untuk meminimalkan risiko?

Jadikan pembaruan rutin sebagai prioritas dan terapkan kebijakan kata sandi yang kuat. Hindari tema dan plugin yang berat dan membengkak — mereka cenderung menimbulkan risiko terbesar untuk serangan. Tidak menghemat biaya hosting, host bersama dapat ditembus melalui pementasan atau paket usang yang dihosting di paket yang sama (atau bahkan server).

Namun bagaimanapun juga, tinjauan dan pemindaian keamanan dapat menjadi bagian integral dari umur panjang situs Anda. Semakin banyak lalu lintas Anda tumbuh, semakin umum serangan brute force dan DDoS. Layanan keamanan profesional dapat secara proaktif mendeteksi kerentanan dan serangan, mengelola pencadangan, dan menangani pembersihan. Mereka memastikan situs web Anda tidak menjalankan bitcoin penambangan malware atau menyebarkan spam dari server Anda. Dalam jangka panjang, itu sangat berharga!

Terima kasih banyak telah meluangkan waktu untuk mengobrol dengan pembaca blog kami hari ini Mario. Kami sangat menghargai pekerjaan yang Anda lakukan dalam wawancara ini. Saya tahu saya berbicara atas nama pembaca blog kami ketika saya mengatakan "wow". Perspektif dan wawasan Anda sangat berharga. Kepada pembaca blog kami, jika Anda ingin mempelajari lebih lanjut tentang Mario dan mengikuti perjalanannya membangun perusahaan penskalaan, Anda dapat mengikutinya di Twitter atau mengunjungi situs webnya di sini.