分类档案:WordPress

Real WordPress安全

在每一个提供WordPress的主机上,你都会看到一件事,那就是他们声称自己有多安全,但他们不会把钱放在嘴边。当你深入挖掘时,如果你的网站真的被黑客攻击,他们会向你支付数百到数千美元的修复费用。

他们可能会卖给你一个安全计划例如,在Godaddy,除您的托管服务外,每年的费用从300美元增加到700美元(不要被低入门价格所愚弄,看看续订吧。)听到故事让人心碎非技术人员被迫支付高额费用来修复主机本应首先阻止的问题。

当主机由WP.云,它不需要这样做,因为黑客非常罕见。(这就是为什么它看起来更贵,但如果考虑到人力时间因素,拥有或成为WP.云主机的总成本要低得多。)

我们遇到的一个问题WordPress.com网站我们做了所有这些令人惊叹的事情,却不告诉任何人,这是我们今年专注于开发人员和开发工具而试图改变的。一个很好的例子是我们对我们的安全非常有信心,如果您的网站被黑客攻击,我们将免费修复!事实上,我们已经做了十年的大部分时间,只是从来没有在任何地方提到过它。

可按下(WP.cloud-powered)在谈论这些事情时做得更好有一个很好的恶意软件清理和黑客恢复登录页这基本上说的是同一件事。

WordPress多年来一直在推动主机行业升级PHP和MySQL、PHP扩展、免费SSL,并在总体上利用我们的影响力,向即使是最大的主机公司倡导用户权利和自由,我很自豪地说,有很多这样的公司,例如你在WordCamps看到的公司,他们不仅接受了这些价值观,而且在商业上取得了更大的成功。我希望安全性和自动升级不仅适用于核心,也适用于插件和主题,成为下一个标准。(Jetpack做到了这一点免费,一些主机每站点每年收费100美元.)

Ed Catmull谈变革

我真的很喜欢这本书皮克斯公司Ed Catmull的Creativity Inc,是我同事推荐给我的戴夫·马丁过了一段时间,我终于找到了时间。其中有一个有趣的故事,乔治·卢卡斯要求他开发一个数字化的电影编辑系统。

虽然乔治希望这个新的视频编辑系统到位,但卢卡斯电影公司的电影编辑却没有。他们对自己已经掌握的系统感到非常满意,该系统包括用剃须刀片将胶片切成片断,然后再粘贴在一起。他们对做出会在短期内减慢速度的改变非常感兴趣。他们以自己熟悉的方式获得安慰,而改变意味着不舒服。[……]如果由编辑决定,将永远不会设计新的工具,也不可能进行任何改进。

这让我思考了很多关于古腾堡以及它在社区中的巨大阻力,包括引发ClassicPress的分叉。现在我们走得更远了,古腾堡得到了相当广泛的接受,它是所有WP帖子和页面中的绝大多数的责任人,然而,如果我们投票决定是否应该这样做,它可能永远不会实现。

有趣的是,如果你再往前追溯,首先使用视觉所见即所得编辑器是非常有争议的,很多人不希望经典编辑器被引入WordPress。

工作室同步

WordPress.com网站启动本周Studio的新更新,而我们已经看到了一些嗡嗡声.

导播室是我们的免费开源应用程序,用于本地WordPress开发,使您可以在个人计算机上创建无限的WordPres站点。

通过其最新功能Studio Sync,您可以完全自由地:

Studio是一个优秀的开发工具,您可以免费下载,探索文档,并成为github.

天才费利克斯·阿恩茨他和他的同事给WordPress社区送了一份令人难以置信的圣诞礼物快速、轻便、易用的降雪插件,它在本网站上是实时的,您可以在自己的网站上安装。我希望每个人都有一个愉快的假期!在你的插件仪表板中搜索“降雪”并安装他的版本,让你的网站在假期里更加舒适。

世界现状东京

来到东京真是梦想成真2024年世界现状我们将在一个能俯瞰整个城市的绝佳场所。WordPress和Automatic的大部分高级领导都在这里,我们还将有数百名来自当地社区和媒体的人员。

(更新:如果您想要精彩回顾活动进展,请查看.org上的这篇帖子.)

多年来,我们从日本文化中获得了很多灵感,我们想把这次活动打造成真正的“空间”,所以今年我们要做一些额外的事情。我的演讲将包括玛丽·哈伯德马蒂亚斯·文图拉,但其中一部分将以日语呈现,由福井俊子我们将在武井爱子。在演示和问答之后,我们将用日语进行小组讨论川崎美子(日本顶尖小说家之一,与村上春树),克雷格模式,Hajime Ogushi先生、和Genki Taniguchi先生.

对于那些可以亲自参加的人,我们将在随后举行招待会,并赠送一些独特的礼物,包括当地汉字艺术家的海报和漂亮的毛衣,以使大家在这个冬天保持温暖。

如果你想在家里直播,你可以在Youtube上这样做:

对DHH的回应

我已经记下了这篇文章。在过去的几天里,我经常受到攻击;最多的恶毒的,个人的,可恨的话毒害了我的大脑,而这篇文章的原始版本是卑鄙的。我很抱歉。我不应该让这件事影响到我,但它确实影响到了我,我把它发泄到了DHH身上,虽然我在几点上与他意见不同,但他并不是这个故事中真正的恶棍:这是WP引擎和银湖.

他的核心要点是:

  • 标题“Automatic正在做开源脏事”是不公平的。
  • Automatic与WP Engine的交易长达18个多月,因为GPL,或者他们在自己的名字中使用“WP”,这是因为他们滥用WordPress和WooCommerce商标。商标必须受到保护,证据如下Rails商标政策.
  • 我们的C&D是关于公共商标滥用;他们的是关于审查制度和doxxes私人信息。他们已经提交了一份厨房洗涤槽诉讼牵连了WordPress.org的所有人。
  • 将ACF更新为在我们的目录中保护自定义字段为插件目录的用户提供最好、最安全、最安全的代码。它包括一个尚未被ACF团队合并的安全更新。
  • 我们将合并ACF对其GPL代码的任何改进,并在未来几天内包括增强的功能,以提供安全和免费的ACF替代品。如果WP Engine不希望发生这种情况,他们不应该在GPL下发布代码,也不应该通过WordPress.org的目录发布代码。
  • 我认为,当企业建立在开源基础上时,WordPress生态系统每年至少达到10B+,这太棒了;Automatic和WP Engine不到5%。

关于Theo/T3.gg

周四,杰出的开发者YouTube、Twitch流媒体和记者发布了一段视频,标题为这可能是WordPress的末日.这太苛刻了在那段视频中,你会听到他谈到我,“他是一个长期仇恨者”(7:55),“看起来他已经是一个很小的混蛋了”(10:22),“我讨厌这种狗屎,我讨厌人们是混蛋而他们却逍遥法外,因为我这样做是为了更大的利益,是为了假好人狗屎。任何一天我都会用混蛋取代假好人,我讨厌那些审美观都是好的人。”(11:25),“坦白地说,我宁愿许可证只是明确地说明它,而不是这样一个奇怪的现实:‘如果你足够受欢迎,你仍然可以使用它,但WordPress的制作人对你来说会是个混蛋。’这似乎比大多数开源模型都要糟糕得多。”(14:39)……它还在继续。

哎哟!

然而,我的一位同事巴图汉是的追随者西奥的并建议我与他接触。事实证明,我们当时都在旧金山,他正在他的工作室接受现场直播的无条件采访。我相信讨论是解决冲突的最佳方式,这就是为什么我向李·威特林格、希瑟·布伦纳敞开大门的原因,布莱恩·加德纳或任何希望通过对话解决问题的WP Engine或Silver Lake代表。

周六下午我去了提奥的工作室,我们玩得很开心两个小时通过一些实时聊天民意调查进行辩论和讨论,这也改变了我和他的一些想法。我离开时感觉自己有了一个新朋友。️遇到了一些很棒的猫。看看视频。

WPE和商标

我一直在写和谈论WP发动机上周做了很多工作,但我想清楚地了解正在发生的核心问题。

总之,WP引擎违反WordPress商标此外,他们已经这样做了多年。很长一段时间以来,我们Automatic一直在试图与他们达成许可协议,而他们所做的一切就是把我们绑在一起。最后,我在沙子上画了一条线,他们现在已经跳过了。

我们为WP Engine提供了如何支付公平份额的选择:要么支付直接许可费,要么为开源项目提供实物捐助。这不是一次金钱攫取:这是一种期望,任何从开源项目中赚取数亿美元的企业都应该回报,如果他们没有回报,那么他们就不能使用其商标。WP Engine拒绝这样做,反而对我试图与他们达成公平交易的行为进行诽谤。

WordPress是根据GPL授权的;尊重版权和类似IP的商标是GPL和我们的开源概念的核心。如果WP Engine希望找到另一个具有更宽松许可证且没有商标的开源项目,他们可以自由这样做;如果他们想从WordPress社区中受益,那么他们需要尊重WordPres商标和IP。

进一步阅读:

投资者不好吗?

有些人一直在口译我的评论围绕着私募股权和投资者说,他们都很糟糕,你永远不应该接受投资,也不应该信任这样的公司……我完全不同意。投资者是了不起的,他们是创业和资本主义的燃料,对我们今天所享受的大部分负有责任。我可以看着另一位创始人的眼睛,衷心推荐Automatic的投资者——True Ventures、Addition、Tiger Global、Salesforce、GIC、ICONIQ、LVMH/Aglaé、Akkadian、惠灵顿、Sweetwater、Alta Park、Schonfield、,克里斯·萨卡(Chris Sacca)……并表示他们支持开源价值观,并允许我们滋养开源生态系统,使其成为一个蓬勃发展的企业。(他们不是投资者,但有一些新人喜欢OSS资本这些都是完全开源的。)

所以投资者,即使是“私募股权”投资者也可以,但就像任何事情一样,有好的也有坏的,所以值得研究一下他们的业绩记录。投资者加入公司后,接下来会发生什么?它们是否从开放源代码执照?社区是因为他们的行为而繁荣还是枯萎?它可能很复杂,因为你可以像我们在WordPress中那样拥有一些公司贡献还有一些公司只是拿。像我们这样的一些投资者是少数股东,这意味着他们不控制公司。一些人购买公司的多数股权并控制它们,而这正是谁最终拥有公司最重要的地方。

它们能改变吗?当然。每个圣人都有过去,每个罪人都有未来。我认为每个人都应该得到这种恩典。但它不能只是用语言表达,它必须付诸行动。

我可以做我明天的主题演讲深入介绍了一些具体的例子,因为我认为这与WordPress的生存息息相关。收听!这里将有直播.

美国WordCamp与生态系统思考

(这篇文章应该在听的时候阅读约书亚·雷德曼的愿望。写入与音乐读取速度同步。)

贡献者日刚刚结束美国WordCamp的波特兰如果你有机会参观WordCamp,我建议你去。这是一个令人惊叹的群体,由这个疯狂的想法聚集在一起,通过共同努力,无论我们的差异、我们来自哪里、我们上的是什么学校,我们都可以通过一个简单却具有突破性的想法团结起来:软件可以给你更多的自由。自由乱劈自由冲锋,自由打破,自由做我不同意的事情,自由实验,自由做你自己,自由表达整个人类状况。

开源,一次受到专业人士的嘲笑和攻击已成为一场知识和道德运动。它的追随者在每一家主要的科技公司中都有很多。然而,即使是现在,像Meta这样的假先知也在试图选择它“开源”人工智能模型,可免费使用,至少在“被许可方或被许可方附属公司提供的产品或服务的月活跃用户在上一个日历月超过7亿个月活跃用户.”严肃地.

请原谅我?那是注册用户吗?WordPress网站的访问者?(十亿中的哪一个数字。)这就好比美国政府说你有言论自由,直到你在上一个日历年赚了5万多美元,那时你的第一修正案权利被撤销。不!那不是开源。这不是自由。

我相信Meta应该有权设定他们的条款——它们是聪明的业务,对Llama用户来说是一笔了不起的交易,但不要假装Llama是开源的,因为它实际上并没有增加人类的自由。这是一个专有许可证,由Meta自行决定发布。如果你使用它,你实际上是一个附庸国Meta的。

当公司出于营销目的虚伪地宣称自己是“开源”时,这显然表明开源正在取胜。

实际开放源代码许可证是保障自由的法律,是反对独裁主义的堡垒。但使开源发挥作用的不是法律,而是精神。这是社会习俗。这就是我现在所说的生态系统思维:将任何具有开源许可证的旧软件与活着的,这是来自一千个地方的活动和贡献的嗡嗡声。 

生态系统思维包括四个部分:

  1. 学习
  2. 进化
  3. 滋养

学习就是让我们保持初学者的头脑总是对新想法和方法感兴趣。

进化是我们将这些学习应用于下一个迭代,下一个版本的地方。我们看到了事物在现实世界中是如何工作的:这是实际使用的自然选择。

事实上,这是我们学习更多的地方,因为只有在你教它之前,你才真正知道一些东西。我们通过分享我们学到的东西来开源我们的知识,这样其他人才能走上同样的道路。

滋养这是最棘手也是最重要的部分:它是我们浇灌花园的地方。如果你已经完成了前三步,那么你已经非常成功了;现在,你的责任是在生态系统中传播你的劳动成果,让每个人都能一起成功。这就是背后的哲学五个面向未来,你会看到我们现在更加强调这一点。

这就是生态系统。但如果是阴,什么是阳这种开放和慷慨将吸引寄生实体,它们只想以宿主为食,而不想回报任何东西。有些公司像蕨沟雨林还有一些人将开源简单地视为从自然环境中提取资源,就像从地面提取石油一样。

比较以下五个面向未来的页面自动化WP发动机这两家公司的规模大致相同,营收约为5亿英镑。这些承诺只是一个代理,并不完全准确,但在我写这篇文章时,Automatic每周有3786个小时(甚至不包括我!),WP Engine有47个小时。WP Engine有优秀的员工,其中一些人列在该页上,但该公司由银湖这家私人股本公司管理着1020亿美元的资产。银湖不会对你的开源理想产生任何影响。它只想获得资本回报。

所以在这一点上,我要求WordPress社区中的每个人用你的钱包投票.你把钱给谁了?是一个要滋养生态系统的人,还是一个要榨取生态系统每一点价值直至其枯萎的人?Newfold公司尤其是在收购Yoast和Yith之后,它有所回报。(我已经要求他们整合“未来五年”页面,以更好地代表他们贡献的广度。)很棒的动机,10以上,狗爹,霍廷格,甚至谷歌。想想看,下次更新主机或域名时,把你的钱花在回报更多的公司身上,因为你也会得到更多回报。自由不是自由。

我们这些制造者,创造资源的人,需要提防那些拿走我们的创造并榨出果汁的人。他们是会跳上下一个时尚潮流的骗子,但我们正试图在这里建立一些大的东西,一些持久的东西。

我可能会一路失败,或者我的健康可能会动摇,但这些原则和信念将坚定不移,因为它们代表着我们社区的核心宗旨:我们共同创造的东西比任何一个人都重要。

(帽尖至自动化专家 乔丹·希利尔以获得伟大的生态系统形象。)

更新:9月20日,我在美国WordCamp上发表了这篇文章,进一步推动了对银湖和WP引擎的诉讼第个.

工作包21

好像就在昨天WordPress成为青少年转眼间,它就可以喝了!21年后迈克我做了WordPress的第一个版本,forking米歇尔的在b2/cafélog上工作。

一路上有许多里程碑和亮点,还有更多的里程碑和亮点。我一直在思考WordPress在早期取得成功的因素,在今年和以后的建设中,我们应该记住这些因素。这里有11种意见:

  1. 简单的事情应该简单直观,复杂的事情应该可能。
  2. 写博客、评论和pingback需要有趣。静态网站不错,但动态网站更好。几乎每个网站都会因为拥有一个很棒的博客而得到改进。
  3. wiki非常棒,我们的文档应该是易于编辑的wiki。
  4. 论坛应该是社区的前沿和中心。bbPress公司巴迪出版社需要一些爱。
  5. 每个插件和主题都应该有我们用来构建WordPress自身版本控制、bug跟踪器、论坛、文档、国际化、聊天室、P2以及贡献和社区的简单途径的所有基础设施。我们不应该在2024年上传ZIP!
  6. 主题预览应该很好,具有不同美学和功能的非商业主题的广泛集合至关重要。
  7. 我们不能对指导方针和要求进行过度索引。最好有良好的市场动态,设计自动反馈回路,并向用户透明。应推动功能和设计的边界。(但垃圾邮件和垃圾邮件行为应该零容忍。)
  8. 反馈循环非常重要,应该根据使用情况和整个社区进行扩展,而不是依赖于守门人。
  9. 核心应该是固执己见和古怪的:复活节彩蛋,即使很难翻译,也有个性的语言,爵士乐。
  10. 每个开发和决策软件的人都需要使用它。
  11. 重要的是,我们都要支持、参加会议和活动,尽我们所能与我们所做的常规最终用户保持密切联系。

额外奖励:游乐场将改变一切。你会补充什么?

有趣的事实:2003年5月27日,我在博客上写道:“今晚早些时候,向后工作很棒。把WordPress放出来,感觉很棒。”从我父母家的门廊写下的953个字的条目在那里,我意外地被锁了一整夜,直到我爸爸早上离开去上班。没想到WordPress会这么大。那天晚上早些时候,我为我的朋友Ramie Speight设置了WP,并为我在当地博客会议上认识的另一位朋友Mike Tremoulet提供了一些电话技术支持。我高中的朋友们都有自己的WP领域,反馈回路对塑造软件来说很神奇。

关于StellarWP播客

我仍然在做一些播客,作为休假的方式,尤其是与WordPress社区合作,这对我来说并不奏效,它正在我们的实践社区中建立关系。如果你认识我,我可以花上几个小时对WordPress进行诗意渲染!这是我的乐趣所在。这是我第一次在休假后采访米歇尔·弗雷谢特这次采访的另一个不寻常的地方是我被隔离了!

合唱和WordPress

今天早上我醒来时发现很多人都在给我发送链接今天的Axios故事报道Vox Media(包括The Verge《纽约杂志》、Polygon和许多其他插座)从其专有CMS、Chorus,至WordPress贵宾,Automatic针对大型出版商的开源解决方案。

这很令人兴奋,不仅因为显而易见的原因,而且因为我从Vox开始就一直是它的粉丝和读者。作为一名工具制造者,最大的荣誉之一是当优秀的人选择你的工具来练习他们的手艺。我也相信他们的反馈会让WordPress变得更好!Vox Media的朋友们,如果有你喜欢的合唱功能,请把它们放在评论中,我们会确保它们可以成为插件或融入WP核心。如果有人已经在其他CMS中构建了您想在WordPress中看到的惊人功能,我们正在招聘!

正如我在中所说我最近与Dries Buytaert和Mike Little的对话庆祝WordPress成立20周年,并向搏击俱乐部我相信,在足够长的时间内,专有软件的生存率将降至零。我不会责怪任何人启动CMS,我自己也为此感到内疚过半打次,不包括WordPress,但尽管定制的东西在一开始可能会更好地满足您的需求,但这永远不会持续。除非你在工程上投入巨资(比如每年几千万),否则一个健康的开源社区的稳步改进,就像每天都在WordPress上工作的数万名开发人员一样,最终将赶上并超越任何专有系统。

并非所有开源项目都实现了著名的积极飞轮;这需要几十年的时间,而且大多数都会在这个过程中失败。然而,那些达到退出速度的人成为了文明结构的一部分。在这一点上,更合理的做法是在它们之上构建,而不是重新创建轮子。你仍然可以到达你要去的地方,这将是一次更顺畅、更快的旅程。

(中途提示:一群使用WordPress的人。)

WP20和奥黛丽学者

今天是20第个周年纪念日WordPress的第一个版本。我们中没有人知道它开始的时候会发生什么,但我们有一个共同的信念,那就是GPL的四大自由结合出版民主化的使命是值得我们花时间的在世界各地的城市举行庆祝活动,如果你附近发生了一件事,请加入。

二十年后,我为周围的社区感到骄傲和谦卑WordPress(文字出版社)已经创造了,并且对我们在未来几十年将创造的东西充满了幻想。

我也很高兴通过公开发布奥黛丽学者计划和所有事情一样,这是一个实验,但我很好奇它是如何展开的,也许有一天,当我的能力已经过去时,奥黛丽学者甚至可以承担领导WordPress的责任。

通过写作庆祝

我的生日很快就会出现,所以这是一年中朋友们开始联系并询问他们应该飞往哪里以及我们将如何庆祝的时候。

在2020年接种疫苗并加强疫苗后的一段时间里,我经历了一段相对“正常”的良好运行,包括行驶了近20万英里,现在我又回到了一个相当封闭的状态。尽管经过相当仔细的测量和测试,Omicron还是捕捉到了太多的朋友和亲人。那么1月11日发生了什么?

我的生日要求是让人们写博客!

是否专业WP.com网站,社交开启Tumblr公司或私下与第一天,现在是停止被动使用互联网并加入创作者行列的最佳时机。

为一个人写。分享你发现的酷东西。总结你的一年。通过提醒设定博客目标获取古腾堡活力主题,并围绕构建更丰富的帖子展开讨论。开始命名羽毛。在第一天回答每日提示忘掉元宇宙,让我们在博客圈里闲逛。获取您自己的域!

如果你是一个亲密的朋友,对这个软件感到很害怕,或者你不知道从哪里开始,我很乐意使用Zoom浏览屏幕共享上的所有内容。这对我来说也是一个很好的学习,对于我们可以改进的地方,这也是一份很棒的礼物!