Głębokie zapoznanie się z tworzeniem ponad 50-osobowego studia WordPress z Mario Peshevem — MalCare

Opublikowany: 2023-04-19

Przedsiębiorczość to przeżycie kilku lat swojego życia tak, jak większość ludzi nie chce, po to, abyś mógł spędzić resztę życia tak, jak większość ludzi nie może.

linia pozioma

W MalCare skupiliśmy się na wspieraniu społeczności WordPress na wiele różnych sposobów. Staramy się być źródłem cennych informacji dla użytkowników WordPress, którzy chcą dowiedzieć się więcej o bezpieczeństwie w sieci. Są jednak chwile, kiedy lubimy trochę pomniejszyć i omówić tematy związane ogólnie ze społecznością WordPress.

Dziś mieliśmy okazję to zrobić. Ostatnio mieliśmy okazję porozmawiać

To interesująca perspektywa, która tak się składa, że ​​rzuca wyzwanie mojemu wprowadzeniu!

Jakiś czas temu, prawdopodobnie w czasach, gdy byłem wolnym strzelcem, ktoś powiedział mi: „ Wolny strzelec nie różni się zbytnio od pracy na etacie. Nadal wymieniasz swój czas na gotówkę. Jeśli jesteś chory lub nieobecny, nie generujesz dochodu. Prawdziwy biznes generuje dochód, nawet jeśli nie jesteś aktywnie zaangażowany w codzienność.

Chociaż nie „całkowicie” zgadzam się z tym stanowiskiem (i uwierzcie mi, było to wtedy bolesne uświadomienie sobie), starałem się zbudować biznes, który nie umrze, jeśli wyjadę na jeden dzień.

DevriX wciąż wymaga ode mnie dużo czasu, ale mogę przemawiać na konferencjach lub odwiedzać klientów za granicą (tak jak to robiłem przez kilka tygodni we wrześniu), podczas gdy zespół pracuje w międzyczasie. Obowiązują solidne procesy, a liderzy zespołów mogą przejąć obowiązki, jeśli nie ma mnie w pobliżu. To jest dla mnie ważne w prowadzeniu biznesu.

Jeśli chodzi o napiwki, różnią się one w zależności od zespołów, kultur i typów firm. Co ważniejsze, jest to trudna inwestycja, która trwa kilka lat, zanim naprawdę się rozwinie. Cytat, który przeczytałem wczoraj, jest doskonałym przykładem tego, co reprezentuje firma:

Przedsiębiorczość to przeżycie kilku lat życia tak, jak większość ludzi nie chce, po to, by móc spędzić resztę życia tak, jak większość ludzi nie może.

To jest mielenie. Budowanie marki trwa wieczność. Generowanie pozytywnych recenzji i referencji nie jest łatwe. W pewnym momencie jest to gra liczbowa, a czas pomaga, gdy rośnie wiarygodność.

1. Zanim zaczniemy, chcę Ci tylko podziękować za poświęcenie czasu na rozmowę z czytelnikami naszego bloga na temat Twoich doświadczeń z przestrzenią WordPress. Jesteś programistą WordPress od 2005 roku, ale wcześniej pracowałeś jako inżynier oprogramowania i wsparcie komputerowe dla kilku firm. Dziś jesteś jednym z największych influencerów w przestrzeni WordPress. Prowadzisz DevriX, firmę, która buduje i utrzymuje platformy WordPress na dużą skalę, która składa się z zespołu ponad 40 osób. Mówiąc delikatnie, dużo robisz w przestrzeni WP! Zanim zanurkujemy zbyt głęboko, może zaczniesz od opowiedzenia nam trochę o swojej dotychczasowej podróży? Co takiego było w WordPressie, że przykuło twoją uwagę i nie puściło?

Hej, dzięki, że mnie masz!

Minęło trochę czasu, odkąd po raz pierwszy bawiłem się WordPressem. Stworzyłem swoją pierwszą stronę jako dziecko w 1999 roku, dzięki mojemu zaangażowaniu w zostanie trenerem Pokemon! (Żartuję… nie, nie bardzo.)

Moja pierwsza strona internetowa została zbudowana w HTML. Uczyłem się wtedy QBasica, a rok później trochę Pascala.

Podczas gdy ja spędziłem kilka lat na tworzeniu aplikacji komputerowych, firma, w której pracowałem, uruchomiła samodzielną platformę blogową, kiedy natknąłem się na WordPress (i po drodze porównałem kilka innych rozwiązań). Uruchomiłem mojego bloga WordPress rok później i byłem zajęty bawieniem się plikami szablonów i układami.

W 2008 roku uruchomiłem mój pierwszy projekt kliencki na WordPress z mnóstwem niestandardowych rozwiązań (ponieważ liczba wtyczek była wtedy znikoma). Moim pierwszym startupem była platforma tematyczna i wtedy całkowicie przenieśliśmy się na WordPress w DevriX.

WordPress naprawdę wystartował, gdy oficjalnie wprowadzono niestandardowe typy postów, a koncepcja CMS stała się faktem. Zwłaszcza w porównaniu z Joomla i Drupalem oraz wszystkim spoza świata PHP, WordPress był zdecydowanym zwycięzcą (co udowodnił wzrost udziału w rynku przez następną dekadę).

2. WordPress jest najpopularniejszą platformą na świecie, jeśli chodzi o system zarządzania treścią. W rzeczywistości badania przeprowadzone przez Kinsta pokazują, że 34% wszystkich stron internetowych jest obsługiwanych przez WP. Jednak zaczynałeś z CMS w czasach, gdy nie był on tak duży jak dzisiaj. Jakie największe zmiany w WordPressie, których byłeś świadkiem podczas swojej kariery, doprowadziły go do pozycji, w jakiej znajduje się dzisiaj? Co sprawiło, że ten CMS odniósł sukces w porównaniu z innymi?

Jedną z pierwszych oznak innowacji była hierarchia szablonów.

Każdy CMS w tamtym czasie narzucał ograniczenia pod względem tego, co jest możliwe (pod względem projektowym). WordPress wyraźnie odniósł sukces w społeczności projektantów, ponieważ programiści byli w stanie tworzyć projekty „doskonałe w pikselach” (przed trendem responsywnym). Właściciele firm współpracowali z projektantami nad czymkolwiek chcieli, a WordPress był w stanie to zapewnić.

5-minutowa instalacja bardzo pomogła. Uproszczony wygląd i działanie oraz spójny pulpit nawigacyjny były niesamowite. W dzisiejszych czasach twórcy witryn, tacy jak Wix lub Squarespace, inwestują sporo w uproszczenie procesu wdrażania dla użytkowników zaplecza, ale w tamtych czasach nikt nie myślał o doświadczeniach użytkowników.

Wprowadzenie niestandardowych typów postów i taksonomii było główną wygraną WordPressa. Kiedy Matt Mullenweg wyraźnie stwierdził, że WordPress jest „frameworkiem aplikacji” i wkrótce będzie „systemem operacyjnym sieci”, wzmocniło to siłę społeczności.

I nie zapominajmy, że społeczność WordPress jest po prostu niesamowita. Wraz z silnikiem zdarzeń (w postaci akcji i filtrów) setki tysięcy programistów uruchomiło darmowe wtyczki lub zbudowało rozszerzenia dla użytkowników na całym świecie.

3. WordPress wprowadza ostatnio dość duże zmiany w rdzeniu WordPress. Jakie są Twoje osobiste poglądy na temat tych zmian?

Wprowadzenie REST API było ważne, choć wydaje mi się, że daleko nam jeszcze do masowej adopcji. Rdzeń nie obsługuje poprawnie autoryzacji bez rozwiązań innych firm, takich jak JWT lub niektóre zewnętrzne rozszerzenia OAuth. Dzieje się tak już od około 4 lat, ale naprawdę mam nadzieję, że wkrótce zadziała od razu po wyjęciu z pudełka, nawet dla młodszych programistów chcących budować na nim (w tym programistów pracujących w różnych branżach).

Gutenberg, mam tutaj mieszane uczucia.

Ujednolicenie infrastruktury dla wszystkich twórców stron było zdecydowanie ważne. Koncepcja edytowania całej witryny za pomocą bloków jest dość innowacyjna (i zbliżamy się do tego). Długoterminowy cel wprowadzenia podstawowego wielojęzycznego silnika nie wymagał Gutenberga, ale stał się celem, ponieważ Gutenberg jest już faktem od ponad roku.

Doświadczenie w edycji wymaga również dużo pracy w przypadku masowego przyjęcia, a istnieją ważne dziwactwa i blokady (jak udowodniono w recenzjach dostępności), które wymagają natychmiastowej uwagi. Jeśli przez to przejdziemy, możemy być świadkami nowego złotego wieku dla WordPressa.

4. Jesteś dyrektorem generalnym DevriX od prawie 8 lat, pomagając firmom skalować ich platformy i zwiększać wydajność ich przepływów pracy. Oprócz pracy z ważnymi klientami firmy, jesteś także mentorem dla swoich wiceprezesów i kierowników wyższego szczebla – ściśle współpracując ze wszystkimi na pokładzie. Czy wygląda na to, że stosujesz bardziej praktyczne podejście niż inni dyrektorzy generalni w branży deweloperskiej? Jak ważne było to dla twojego sukcesu?

Często określam się jako „ uczący się ”. Codzienna nauka sprawia, że ​​czuję, że żyję.

Prowadzenie firmy to świetny sposób, aby zagłębić się we wszystko, od technologii, przez marketing, po księgowość lub prawo. I tak zrobiłem obrót jako wolny strzelec.

Jedna lekcja, której nauczyłem się od społeczności WordPress, polega na tym, że budowanie produktu może być trywialne (zarówno szybkie, jak i łatwe). To, co sprawia, że ​​produkt (lub agencja) odnosi sukces w zatłoczonej przestrzeni, to zrozumienie ekonomii, zarządzania produktem, marketingu, rozwoju biznesu, sukcesu klienta, sposobów sprzedaży międzynarodowej i postępowania z danymi użytkowników (księgowość i prawo).

Rozwój DevriX sam w sobie jest niesamowitym doświadczeniem, ale praca z innymi firmami jest pouczającym doświadczeniem. To prawie tak, jakbyś co miesiąc prowadził dziesięć różnych firm. Wierzę, że to czyni mnie lepszym CEO, ponieważ jestem w stanie przewidzieć różne wyniki biznesplanu. Otrzymuję szerszy dostęp do talentów i widzę, jak reagują w różnych miejscach pracy. I mogę wchodzić w interakcje w różnych dynamikach i kulturach.

5. Masz imponujące referencje. 20 lat swojego życia zagłębiłeś się w świat technologii, 12 lat w szkoleniach i zarządzaniu, a kolejne 8 w sektorze marketingu. Czy wiedza w tych obszarach pomogła Ci katapultować DevriX, aby stać się jedną z 20 najlepszych firm programistycznych WordPress na świecie. Co skłoniło cię do otwarcia się na te inne sektory? Czy wszystkie te kroki zostały zaplanowane, aby doprowadzić cię do miejsca, w którym jesteś dzisiaj?

Powiedziałbym, że w większości przypadkowy. Dorastałem w małej społeczności geeków, gdzie w 2001 roku dostałem pracę na pół etatu w kafejce internetowej. To były początki składania komputerów, konfigurowania serwerów z Linuksem, sieci LAN i tego typu rzeczy.

Kilka lat później dostałem pracę w firmie szkoleniowej. Moje przypadkowe doświadczenie zostało uporządkowane; Nie mogłem uczyć moich uczniów „Tak właśnie robię”, ale zamiast tego nauczanie podstawowych koncepcji programowania lub paradygmatów związanych z programowaniem obiektowym było właściwym podejściem. To rozwinęło moje umiejętności menedżerskie (dzięki zasobom komunikacyjnym i psychologicznym oraz klubom, do których zostałam członkiem) i w rezultacie przyspieszyło moją karierę.

A marketing? Dawno temu prowadziłem fora i blogi, a około 2009 roku nawet organizowałem eventy. Choć wtedy jeszcze nie słyszałem o „content marketingu” czy „budowaniu społeczności”, to nieodłączną częścią mojej podróży było to, że „organizuj” i skup się na później.

Krótko mówiąc, trudno określić, czy ta droga doprowadziła mnie do miejsca, w którym jestem dzisiaj, czy wybrałem ją celowo (nie rozumiejąc, z czym mam do czynienia).

6. Na swojej osobistej stronie internetowej wspominasz, że Wy w MalCare wiecie, jak skomplikowane zabezpieczenia są lepsze niż prawie ktokolwiek inny

Istnieją tysiące wektorów bezpieczeństwa, które potencjalnie ujawnia duża witryna internetowa. Różne formularze przesyłania, wstrzyknięcia XSS, potencjalne wstrzyknięcia SQL, przesyłanie treści ze złośliwym typem MIME, ataki DDoS, złośliwe skrypty osób trzecich, ataki typu man-in-the-middle, ataki typu brute force… Gdzie to się kiedykolwiek kończy?

Aktualizowanie platformy przez cały czas jest integralną częścią. Poleganie na odpowiednio zarządzanym hoście, który dba o bezpieczeństwo. Utrzymanie odpowiedniej polityki haseł. Certyfikaty SSL są koniecznością (zwłaszcza podczas pracy w kawiarni, nie mówiąc już o lotnisku).

Skonfigurowanie niezawodnego rozwiązania WordPress, które obsługuje typowe złośliwe żądania lub blokuje ataki siłowe, może naprawdę pomóc.

7. W jednym z artykułów, które przeczytałem, wspomniałeś, że DevriX stosuje unikalne podejście w porównaniu z innymi agencjami budującymi rozwój „lego”. Powiedziałeś również, że masz obszerny zestaw uproszczonych bibliotek, których używasz wewnętrznie do różnych potrzeb. Jak skuteczne było to podejście dla DevriX w zakresie zarządzania projektami, które rozrastają się w czasie?

Od samego początku pozycjonowaliśmy DevriX na rynku średnich i dużych przedsiębiorstw. Mam doświadczenie w inżynierii korporacyjnej, a WordPress to świetna platforma startowa dla produktów i rozwiązań na dużą skalę.

Nigdy nie byłem podekscytowany „wyścigiem w dół”, o który walczy ogromna większość freelancerów/SMB. Jasne, jest naprawdę świetny do rozpoczynania działalności i projektów domowych. Ale jedynym sposobem na utrzymanie konkurencyjności jest nauczenie się konfigurowania motywu premium za 59 USD z wieloma wtyczkami, co jest sprzeczne z naszym rozumieniem szybkości, stabilności, bezpieczeństwa (lub naszych filarów 3S, jak je nazywamy).

Mimo że pracujemy z mniejszą liczbą klientów, generujemy niesamowity zwrot z inwestycji dzięki przestrzeganiu najlepszych praktyk w złożonych projektach, w których to się opłaca. A to pozwala nam bardziej skoncentrować się na rozwiązywaniu problemów biznesowych na dużą skalę, od kreatywnych, przez technologię, po marketing.

8. Podoba mi się to, co powiedziałeś w jednej ze swoich dyskusji na temat bezpieczeństwa WordPressa – wspominając, że platforma jest bardzo solidna i bezpieczna pod względem luk w zabezpieczeniach. Wspomniałeś również, że istnieje wiele dobrych sposobów na zabezpieczenie swojej strony internetowej. Czy możesz podzielić się z nami najlepszymi praktykami bezpieczeństwa witryny WP, których osobiście używasz i które polecasz?

Mario Peshev, fascynujący umysł, budowniczy, dyrektor generalny, mówca i entuzjasta WordPressa w swojej podróży tworzenia DevriX do zespołu ponad 50 osób. To ekscytujący wywiad, więc zaczynajmy.

9. Oprócz uczestnictwa w WordCampach i spotkaniach WordPress, współorganizujesz także grupy, takie jak WordPress Bulgaria Meetup Group, WordCamp Sofia i WordCamp Europe. Jakie były główne przeszkody, na jakie napotkałeś, zarządzając tymi grupami? Jakie są główne korzyści, jakie te grupy zapewniają Tobie osobiście i jakie główne korzyści zapewniają Twojej firmie?

Na początek ani jeden klient nie podpisał się pod naszym podziękowaniem za moje zaangażowanie jako współorganizatora dużych wydarzeń WordPress. Wiem, że nie dotyczy to freelancerów i małych agencji budujących tanie projekty, ale dla nas to fakt.

Jeśli chodzi o zatrudnianie, dołączyło do nas kilka osób, ponieważ wspieramy społeczność. Jednak nie większość, ponieważ korzystamy z wielu różnych kanałów.

Głównymi powodami, dla których wspieramy główne wydarzenia WordPress (i często sponsorujemy, jesteśmy na nich obecni itp.), są oddawanie społeczności, wyprzedzanie gry, pomaganie w inicjatywach, na których nam zależy, rozwijanie naszego zespołu jako współtwórców społeczności.

Niektórzy z naszych członków zespołu są naprawdę podekscytowani prezentacją i uzyskaniem natychmiastowej opinii od innych członków WordPress. Mamy tutaj 9 głównych współpracowników, a programiści doceniają złożoność tworzenia platformy obsługującej 34% sieci. Nasz zespół marketingu dołącza do ekipy poliglotów. Wsparcie i kontrola jakości zanurzają się głęboko na forach wsparcia. Pomagamy w recenzjach motywów i utrzymujemy również bezpłatne wtyczki.

Istnieją inne „korzyści” z networkingu w Twojej społeczności. Bezpośredni dostęp do dostawców lub autorów wtyczek może być przydatny w przypadku awaryjnego wsparcia lub omówienia konkretnych partnerstw. Sesje burzy mózgów z innymi założycielami firm lub programistami mogą być pouczające. Pomyśl o grupie mastermind na dużą skalę!

10. W dzisiejszych czasach jest wielu influencerów WordPress, z których ludzie mogą czerpać inspirację. Ty oczywiście jesteś jednym z nich. Ale czy jest ktoś (lub ludzie), kogo szczególnie podziwiasz i uważasz, że prowadzi WP na właściwą ścieżkę?

Biorąc pod uwagę negatywną konotację słowa „influencer”, odkąd Instagram stał się platformą dla influencerów, cieszę się, że nie trafiam na podobne listy, kiedy tylko mam okazję

Wielu niesamowitych ludzi, których spotkałem w świecie WordPressa, nie jest tak aktywnych online. Jeden z powodów, dla których WordCampy są tak cenne (jedyne miejsce, w którym można spotkać się z większością z nich i porozmawiać). Ale zawsze możesz dowiedzieć się tony na temat rozwoju biznesu WordPress od liderów myśli, takich jak Chris Lema lub Troy Dean. Możesz także nauczyć się skutecznego rozwoju produktu od Syeda Balkhi lub Carla Hancocka. Możesz uczyć się SEO od Joosta De Valka, a rozwoju zawodowego od Toma McFarlina lub Pippina Williamsona. Heather Burns może nauczyć cię o wyzwaniach prawnych. Brian Jackson lub Siobhan McKeown mogą nauczyć Cię content marketingu. Możesz dowiedzieć się o budowaniu społeczności od Remkusa de Vries, marketingu cyfrowego od Kevina Muldoon, brandingu od Jennifer Bourn… Rozumiesz, tak wielu niesamowitych bohaterów WordPress tworzy profile we własnej podspołeczności w WordPress.

11. Oglądałem twój film o twoich przewidywaniach dotyczących tego, czy programiści i projektanci stron internetowych staną się przestarzałi w nadchodzących latach. Pozwolę sobie zadać podobne pytanie. Co sądzisz o przyszłości WordPressa w ciągu najbliższych 5 do 10 lat? Czy są jakieś nowe technologie, które Twoim zdaniem wpłyną na rozwój platformy w przyszłości (negatywnie lub pozytywnie)?

W ciągu najbliższych 5 do 10 lat WordPress będzie się rozwijał, choć podejrzewam, że wkrótce osiągniemy punkt nasycenia (ponieważ 34% to i tak tona). Prawdopodobnie spowolnienie na poziomie 40-45%, pozostając w pobliżu tego (i poniżej 50% sieci).

Twórcy witryn, tacy jak Wix, Weebly, Squarespace, będą nadal przyciągać mniejsze firmy, które uznają WordPress za zbyt skomplikowany. Automattic będzie naciskał mocniej, aby utrzymać udział w rynku, chociaż (ponownie) skupi się na WordPress.com, zarówno w przypadku blogów, jak i integracji eCommerce, odkąd kilka lat temu przejęli WooCommerce.

Rynek przedsiębiorstw nie odniósłby wielkich korzyści z tak dużych inicjatyw, jak Gutenberg. To nie będzie tam głównym punktem sprzedaży. Interfejs API REST może być do pewnego stopnia, chociaż widzimy, że obie firmy próbują odłączyć interfejs front-end. Są tacy, którzy budują aplikacje zaplecza, zachowując motywy WordPress jako warstwę prezentacji.

Tak więc początkujące firmy nadal będą w większości trzymać się WordPressa, ale niekoniecznie samodzielnie hostowanego, a wiele z nich wybierze inne hostowane narzędzia do tworzenia witryn. Małe i średnie firmy (wszystko, od witryn biznesowych po czasopisma, małe sklepy e-commerce i portale) będą nadal pracować z WordPressem tak samo, jak teraz. Enterprise będzie używać WordPressa głównie do frontowych portali lub rozwiązań wielostanowiskowych dla niektórych swoich działów lub intranetów lub jako aplikacji bezobsługowej oprócz reszty stosu. WordPress multisite i REST API będą dwoma kluczowymi punktami sprzedaży dla niektórych dużych korporacji.

(Mogę zeznać, że SaaS może całkowicie skorzystać na budowaniu na wielu serwerach).

12. Większość naszych czytelników w MalCare to entuzjaści WordPressa, którzy interesują się aspektem bezpieczeństwa platformy. Wielu czytelników tego bloga jest dumnymi użytkownikami naszej wtyczki zabezpieczającej WordPress . Jednak bezpieczeństwo sieci to wielowymiarowa bestia, która wymaga spojrzenia na nie z wielu różnych punktów widzenia. Jakiej rady udzieliłbyś osobie czytającej ten blog, która zarządza bezpieczeństwem swojej witryny, ale nie ma jeszcze solidnego planu minimalizacji ryzyka?

Uczyń regularne aktualizacje priorytetem i egzekwuj zasady silnych haseł. Unikaj ciężkich i rozdętych motywów i wtyczek — zwykle stanowią one największe ryzyko ataków. Nie oszczędzaj na kosztach hostingu, hosty współdzielone można penetrować poprzez etap przejściowy lub przestarzały plan hostowany na tym samym planie (lub nawet na serwerze).

Ale w każdym przypadku przeglądy bezpieczeństwa i skany mogą być integralną częścią długowieczności Twojej witryny. Im większy ruch rośnie, tym częstsze są ataki typu brute force i DDoS. Profesjonalne usługi bezpieczeństwa mogą proaktywnie wykrywać luki w zabezpieczeniach i ataki, zarządzać kopiami zapasowymi i zajmować się czyszczeniem. Zapewniają, że Twoja witryna nie uruchamia złośliwego oprogramowania wydobywającego bitcoiny ani nie rozprzestrzeniającego spamu z Twojego serwera. Na dłuższą metę warto!

Bardzo dziękujemy za poświęcenie czasu na pogawędkę z czytelnikami naszego bloga, Mario. Jesteśmy bardzo wdzięczni za pracę włożoną w ten wywiad. Wiem, że mówię w imieniu czytelników naszego bloga, kiedy mówię „wow”. Twoja perspektywa i spostrzeżenia są niezwykle cenne. Do naszych czytelników bloga, jeśli chcesz dowiedzieć się więcej o Mario i śledzić jego podróż w budowaniu skalowalnej firmy, możesz śledzić go na Twitterze lub odwiedzić jego stronę internetową tutaj.