與 Mario Peshev 深入探討建立一個 50 人以上的 WordPress 工作室 - MalCare

已發表: 2023-04-19

創業就是像大多數人那樣度過你生命中的幾年,這樣你就可以像大多數人那樣度過你的餘生。

水平線

在 MalCare,我們專注於以多種不同方式為 WordPress 社區做出貢獻。 我們努力成為希望了解有關網絡安全的更多信息的 WordPress 用戶的寶貴信息來源。 然而,有時我們喜歡縮小一點並討論與 WordPress 社區相關的一般話題。

今天我們有機會做到這一點。 我們最近有機會與

這是一個有趣的觀點,恰好挑戰了我的介紹!

不久前,可能是在我做自由職業者的時候,有人告訴我:“自由職業者與從事日常工作並沒有太大區別。 你仍然用時間換取現金。 如果你生病或離開,你就不會產生收入。 即使您沒有積極參與日常工作,真正的企業也會產生收入。

雖然我不“完全”同意這種立場(相信我,那時候這是一個痛苦的認識),但我確實努力建立一個即使我離開一天也不會消亡的企業。

DevriX 仍然需要我大量的時間,但我可以在會議上發言或拜訪國外的客戶(就像我在 9 月份的幾週那樣),而團隊正在臨時工作。 穩健的流程已經到位,如果我不在,團隊領導可以接手。 這是我認為在經營企業中很重要的一點。

就技巧而言,它因不同的團隊、文化、業務類型而異。 更重要的是,這是一項粗略的投資,需要持續數年才能真正繁榮起來。 我昨天讀到的一句話很好地說明了企業的含義:

創業就是像大多數人那樣度過你生命中的幾年,這樣你就可以像大多數人那樣度過你的餘生。

這是一個磨難。 建立品牌需要永遠。 產生積極的評論和推薦並不容易。 這在某種程度上是一場數字遊戲,當可信度越來越高時,時間會有所幫助。

1. 在我們開始之前,我只想感謝您抽出時間與我們的博客讀者聊聊您在 WordPress 領域的體驗。 自 2005 年以來,您一直是 WordPress 的開發人員,但在此之前曾擔任過幾家公司的軟件工程師和計算機支持人員。 今天,您是 WordPress 領域中最具影響力的人物之一。 您經營著 DevriX,這是一家構建和維護大規模 WordPress 平台的公司,該平台由 40 多人組成的團隊組成。 簡單地說,您在 WP 空間內做了很多事情! 在我們深入探討之前,您為什麼不先向我們介紹一下您迄今為止的旅程呢? WordPress 是什麼引起了您的注意並且沒有放手?

嘿,謝謝你邀請我!

自從我第一次接觸 WordPress 以來已經有一段時間了。 我在 1999 年小時候建立了我的第一個網站,這要歸功於我對成為口袋妖怪訓練師的承諾! (我在開玩笑……不,不是真的。)

我的第一個網站是用 HTML 構建的。 當時我正在學習 QBasic,一年後學習了一些 Pascal。

當我花了幾年時間構建桌面應用程序時,我工作的公司推出了一個自託管博客平台,這是我偶然發現 WordPress 的時候(並在此過程中比較了其他一些解決方案)。 一年後我推出了我的 WordPress 博客,並忙於使用模板文件和佈局。

2008 年,我在 WordPress 上啟動了我的第一個客戶端項目,其中包含大量自定義開發(因為當時插件的數量可以忽略不計)。 我的第一個創業公司是一個主題框架,那是我們在 DevriX 完全過渡到 WordPress 的時候。

當自定義帖子類型被正式引入並且 CMS 概念成為事實時,WordPress 才真正起飛。 尤其是與 Joomla 和 Drupal 以及 PHP 世界之外的任何東西相比,WordPress 是絕對的贏家(正如隨後十年市場份額增長所證明的那樣)。

2. 就內容管理系統而言,WordPress 是世界上最受歡迎的平台。 事實上,Kinsta 的研究表明互聯網上所有網站中有 34% 由 WP 提供支持。 但是,您開始使用 CMS 的時候它還沒有今天這麼大。 在您的職業生涯中,您目睹了 WordPress 的哪些最大變化將其推向了今天的位置? 是什麼讓這個 CMS 比其他人更成功?

創新的早期標誌之一是模板層次結構。

當時的任何 CMS 都在可能(設計方面)方面提出了限制。 WordPress 顯然在設計社區中起飛,因為開發人員能夠製作“像素完美”的設計(在響應趨勢之前)。 企業主與設計師合作,做他們想要的任何事情,而 WordPress 能夠交付,就這樣。

5 分鐘的安裝幫助很大。 簡化的外觀和一致的儀表板體驗非常棒。 如今,像 Wix 或 Squarespace 這樣的網站建設者在為後台用戶提供簡化的入職體驗方面投入了大量資金,但當時沒有人考慮過用戶體驗。

引入自定義帖子類型和分類法是 WordPress 的一大勝利。 當 Matt Mullenweg 明確表示 WordPress 是一個“應用程序框架”並且很快將成為“網絡的操作系統”時,這鞏固了社區的力量。

別忘了 WordPress 社區真是太棒了。 與事件引擎(以操作和過濾器的形式)一起,成千上萬的開發人員為世界各地的用戶推出了免費插件或內置擴展。

3. WordPress 最近對 WordPress 核心做了一些相當大的改變。 您個人對這些變化有何看法?

REST API 的引入很重要,儘管我覺得我們離大規模採用還很遠。 如果沒有 3rd 方解決方案(如 JWT 或某些 OAuth 外部擴展),核心將無法正確支持授權。 這種情況已經持續了大約 4 年,但我真的希望它能很快開箱即用,即使對於願意在此基礎上構建的初級開發人員(包括在不同行業工作的開發人員)也是如此。

古騰堡,我在這裡有復雜的感覺。

統一所有頁面構建器的基礎架構絕對重要。 使用塊編輯整個站點的概念非常具有創新性(我們正在實現)。 引入核心多語言引擎的長期目標並不需要 Gutenberg,但它成為一個焦點,因為 Gutenberg 現在已經成為事實一年多了。

編輯體驗也需要大量工作才能大規模採用,並且有一些重要的怪癖和障礙(正如可訪問性審查所證明的那樣)需要立即引起注意。 如果我們度過難關,我們可能會看到 WordPress 的新黃金時代。

4. 你擔任 DevriX 的 CEO 已經將近 8 年了,幫助企業擴展他們的平台並提高他們的工作流程效率。 除了與公司的知名客戶合作外,您還指導您的副總裁和高級經理——與船上的每個人密切合作。 與開發行業的其他 CEO 通常採取的做法相比,您似乎採取了更親力親為的做法嗎? 這對你的成功有多重要?

我經常稱自己為“學習狂”。 每天學習讓我覺得自己還活著。

經營企業是深入研究從技術到市場營銷再到簿記或法律的任何事物的好方法。 無論如何,我確實以自由職業者的身份進行了轉型。

我從 WordPress 社區中學到的一個教訓是,構建產品可能是微不足道的(既快速又簡單)。 使產品(或代理機構)在擁擠的空間中取得成功的是了解經濟學、產品管理、市場營銷、業務開發、客戶成功、國際銷售方式和處理用戶數據(會計和法律)。

發展 DevriX 本身就是一種令人難以置信的體驗,但與其他企業合作是一種啟發性的體驗。 這幾乎就像每月經營十家不同的公司。 我相信這會讓我成為更好的 CEO,因為我能夠預測商業計劃的不同結果。 我可以更廣泛地接觸人才,了解他們在不同工作場所的反應。 我開始在不同的動態和文化中互動。

5. 你有令人印象深刻的資歷。 在您一生的 20 年裡,您一直鑽研技術世界,12 年在培訓和管理領域,另外 8 年在營銷領域。 這些領域的知識是否幫助您使 DevriX 成為全球 20 大 WordPress 開發公司之一。 是什麼促使您涉足這些其他領域? 所有這些步驟都是為了把你帶到今天的位置而計劃好的嗎?

我會說這在很大程度上是巧合。 我在一個小型極客社區中長大,大約在 2001 年左右在一家網吧找到一份兼職工作。 那是組裝計算機、設置 Linux 服務器和 LAN 網絡等類似事情的早期階段。

快進幾年,我在一家培訓公司找到了一份工作。 我的偶然經歷變得井井有條; 我不能教我的學生“這就是我的行事方式”,而是圍繞面向對象編程教授核心編程概念或範例才是正確的方法。 這提高了我的管理技能(多虧了溝通和心理學資源以及我加入的俱樂部)並因此促進了我的職業生涯。

和營銷? 很久以前我就在運營論壇和博客,甚至在 2009 年左右組織過活動。雖然當時我沒有聽說過“內容營銷”或“社區建設”,但它是我旅程中不可分割的一部分,我碰巧聽說了“組織”並專注於以後。

簡而言之,很難確定這條路是把我帶到了今天的位置,還是我故意選擇的(不理解我在處理什麼)。

6. 在你的個人網站上,你提到 MalCare 的人知道安全性有多複雜,幾乎比其他任何人都好

大型網站可能暴露出數以千計的安全向量。 不同的提交表單、XSS 注入、潛在的 SQL 注入、上傳帶有惡意 MIME 類型的內容、DDoS 攻擊、惡意的第 3 方腳本、中間人攻擊、暴力攻擊……它在哪裡停止?

始終讓您的平台保持最新是不可或缺的。 依靠一個關心安全的妥善管理的主機。 維護適當的密碼策略。 SSL 證書是必須的(尤其是在咖啡店工作時,更不用說在機場了)。

設置一個可靠的 WordPress 解決方案來處理常見的惡意請求或阻止暴力攻擊真的很有幫助。

7. 在我讀過的一篇文章中,您提到 DevriX 與其他構建“樂高”開發的機構相比採用了一種獨特的方法。 您還說過,您擁有一套廣泛的簡化庫,您可以在內部使用這些庫來滿足各種需求。 在管理隨時間增長的項目方面,這種方法對 DevriX 的效果如何?

從一開始,我們就將 DevriX 定位於中型企業市場。 我的背景是企業工程,WordPress 是適用於大規模產品和解決方案的絕佳入門框架。

我從來沒有被絕大多數自由職業者/SMB 領域所爭論的“逐底競爭”所打動。 當然,它真的非常適合創業和寵物項目。 但保持競爭力的唯一方法是學習使用一堆插件設置一個 59 美元的高級主題,這與我們對速度、穩定性、安全性(或我們所說的 3S 支柱)的理解相矛盾。

儘管我們與更少的客戶合作,但由於在復雜項目中遵循最佳實踐並獲得回報,我們產生了驚人的投資回報率。 這使我們能夠更專注於大規模解決業務問題,從創意到技術再到營銷。

8. 我喜歡你在一次關於 WordPress 安全性的討論中所說的話——提到該平台在漏洞方面非常強大和安全。 您還指出,有很多好方法可以保護一個人的網站。 您能否與我們分享一些您個人使用和推薦的最佳 WP 站點安全實踐?

Mario Peshev 是一位迷人的頭腦、建設者、首席執行官、演講者和 WordPress 愛好者,他正在為一個超過 50 人的團隊打造 DevriX。 這是一次激動人心的採訪,所以讓我們開始吧。

9. 除了參加 WordCamps 和 WordPress 聚會外,您還共同組織了 WordPress Bulgaria Meetup Group、WordCamp Sofia 和 WordCamp Europe 等團體。 您在管理這些團隊時遇到的主要障礙是什麼? 這些團體為您個人提供的主要好處是什麼,以及它們為您的公司提供的主要好處是什麼?

對於初學者來說,沒有一個客戶因為我作為主要 WordPress 活動的共同組織者的參與而與我們簽約。 我知道對於構建低成本項目的自由職業者和小型機構而言情況並非如此,但對我們來說這是事實。

在招聘方面,由於我們支持社區,我們有幾個人加入。 但不是大多數,因為我們使用許多不同的渠道。

我們支持大型 WordPress 活動(並且經常贊助、出席等)的主要原因是回饋社區、保持領先地位、幫助我們關心的計劃、發展我們的團隊作為社區貢獻者。

我們的一些隊友真的很高興展示並從其他 WordPress 成員那裡得到即時反饋。 我們有 9 位核心貢獻者,這裡的開發人員了解為運行 34% 的網絡的平台構建的複雜性。 我們的營銷團隊加入了通曉多種語言的團隊。 支持和 QA 深入支持論壇。 我們確實會幫助進行主題評論並維護免費插件。

在您的社區中建立網絡還有其他“好處”。 直接訪問供應商或插件作者可能有助於緊急支持或討論特定的合作夥伴關係。 與其他企業創始人或開發人員的頭腦風暴會議可能很有啟發性。 想想一個規模龐大的策劃團隊!

10. 現在有很多 WordPress 影響者,人們可以從中獲得靈感。 你當然是其中之一。 但是,是否有任何人(或人)特別令您欽佩並且您認為正在帶領 WP 走上正確的道路?

鑑於自從 Instagram 成為影響者平台以來“影響者”的負面含義,我很高興有機會時遠離類似的列表

我在 WordPress 世界中遇到的許多了不起的人在網上並不那麼活躍。 WordCamps 如此有價值的原因之一(唯一可以與大多數人見面並聊天的地方)。 但是您總是可以從像 Chris Lema 或 Troy Dean 這樣的思想領袖那裡學到很多關於 WordPress 業務增長的知識。 您還可以從 Syed Balkhi 或 Carl Hancock 那裡學習成功的產品增長。 您可以向 Joost De Valk 學習 SEO,向 Tom McFarlin 或 Pippin Williamson 學習專業發展。 Heather Burns 可以教您有關法律挑戰的知識。 Brian Jackson 或 Siobhan McKeown 可以教您有關內容營銷的知識。 您可以通過 Remkus de Vries 了解社區建設,從 Kevin Muldoon 了解數字營銷,從 Jennifer Bourn 了解品牌……您明白了,如此多令人難以置信的 WordPress 英雄正在 WordPress 中他們自己的子社區中進行分析。

11. 我看過你關於網絡開發人員和設計師是否會在未來幾年過時的預測的視頻。 讓我問一個類似的問題。 您如何看待未來 5 到 10 年 WordPress 的未來? 您認為是否有任何新興技術會影響平台的發展(無論是消極的還是積極的)?

在接下來的 5 到 10 年裡,WordPress 將繼續增長,但我懷疑我們很快就會達到飽和點(因為 34% 無論如何都是一噸)。 可能會減慢 40-45%,保持在該水平附近(並且低於網絡的 50%)。

Wix、Weebly、Squarespace 等網站建設者將繼續吸引那些認為 WordPress 過於復雜的小型企業。 自幾年前收購 WooCommerce 以來,Automattic 將更加努力地保持市場份額,儘管它的重點將(再次)放在 WordPress.com 上,用於博客和電子商務集成。

企業市場不會從像古騰堡這樣的重大舉措中受益匪淺。 這不會是那裡的主要賣點。 REST API 在某種程度上可能是,儘管我們看到企業都在嘗試分離前端接口。 有些構建後端應用程序,同時保留 WordPress 主題作為表示層。

因此,創業公司在很大程度上仍會堅持使用 WordPress,但不一定是自託管的,許多人會選擇其他託管網站建設者。 中小型企業(從商業網站到雜誌,從小型電子商務商店到門戶網站)將像現在一樣繼續使用 WordPress。 企業將主要將 WordPress 用於前置門戶,或用於其部分部門或內聯網的多站點解決方案,或作為其堆棧其餘部分之外的無頭應用程序。 WordPress 多站點和 REST API 將成為一些大公司的兩個主要賣點。

(SaaS 絕對可以從多站點構建中獲益,我可以作證)。

12. 我們在 MalCare 的大多數讀者都是 WordPress 愛好者,他們對平台的安全方面感興趣。 這個博客的許多讀者都是我們WordPress 安全插件的驕傲用戶 然而,Web 安全是一個多維度的野獸,需要我們從許多不同的角度來看待它。 如果閱讀此博客的人管理其網站的安全,但還沒有可靠的計劃來最大程度地降低風險,您會給他們什麼建議?

將定期更新作為優先事項並執行強密碼策略。 避免沉重和臃腫的主題和插件——它們往往會帶來最大的攻擊風險。 不要節省託管成本,共享主機可以通過在同一計劃(甚至服務器)上託管的暫存或過時計劃滲透。

但無論如何,安全審查和掃描對於您網站的壽命來說是不可或缺的。 您的流量增長得越多,暴力破解和 DDoS 攻擊就越常見。 專業安全服務可以主動檢測漏洞和攻擊、管理備份和處理清理工作。 他們確保您的網站不會運行惡意軟件挖掘比特幣或從您的服務器傳播垃圾郵件。 從長遠來看,這是值得的!

非常感謝您今天抽出時間與我們的博客讀者 Mario 聊天。 我們非常感謝您為這次採訪所做的工作。 我知道當我說“哇”時,我代表我們的博客讀者發言。 您的觀點和見解非常寶貴。 對於我們的博客讀者,如果您想了解更多關於 Mario 的信息並跟隨他建立規模化公司的旅程,您可以在 Twitter 上關注他或訪問他的網站。