Op een gedeelde site ervaart uw serverbuurman een WooCommerce-piek - en uw blog wordt langzamer omdat mod_php Apache-processen vermenigvuldigt die zijn opgeblazen met PHP in het geheugen. Op een goed beheerde VPS heeft elke site zijn FPM-pool onder een afzonderlijke Unix-gebruiker: lekkage of verzadiging van de ene client overschrijft de andere niet.
mod_php integreert PHP in het Apache-proces. PHP-FPM voert PHP uit in afzonderlijke werkrollen, waarbij Apache of Nginx verzoeken doorgeven via FastCGI. Voor meerdere sites is de vraag niet religieus: welke geheugen- en beveiligingsisolatie tussen tenants?
mod_php versus PHP-FPM
| Uiterlijk | mod_php | PHP-FPM |
|---|---|---|
| Procesmodel | Apache + PHP gekoppeld | Onafhankelijke PHP-pools |
| Geheugen onder belasting | Explodeer (werknemers × PHP) | pm.max_kinderen bij zwembad |
| Isolatie op meerdere locaties | Laag | Sterk (gebruiker + pool) |
| Webserver | Vooral Apache | Nginx of Apache |
| Instelling | Beperkt | pm, slowlog, statuspagina |
| Gedeelde hosting | Geschiedenis | Standaard VPS/dedicated |
Het hosten van tien WordPress in mod_php op een VPS is als het stapelen van tien geheugenbommen met één enkele ontsteker.
mod_php: wanneer het zichtbaar blijft
Legacy gedeeld. Je hebt geen keus: de host beheert het.
Enkele monolithische applicatie, weinig verkeer. Acceptabel met OPcache en ruime RAM-marge.
Zeldzame plug-inbeperking waarvoor mod_php vereist is – steeds uitzonderlijker.
Migratie aanbevolen vanaf root- en tweede sitetoegang.
PHP-FPM: best practices voor meerdere sites
Eén Unix-gebruiker per client (site_a, site_b). Eén pool per site in /etc/php/8.x/fpm/pool.d/. pm.on-demand of dynamisch afhankelijk van het verkeer; vermijd te grote ‘statische’. open_basedir beperkt tot docroot. Slowlog ingeschakeld. Socket Unix of TCP localhost - nooit FPM blootgesteld aan internet.
Gemeenschappelijke stapel: Nginx → Unix socket FPM → PHP 8.x plus OPcache plus Redis objectcache WordPress. Apache-equivalent: schakel mod_php uit, schakel proxy_fcgi in voor pools.
Prestaties en beveiliging
OPcache vereist in beide modi. Homogene PHP-versie per pool. PHP CVE: OS-patch; FPM maakt herladen mogelijk zonder Apache of volledige Nginx af te sluiten. Site A-compromis in gedeelde mod_php → lezen van site B-bestanden mogelijk; Afzonderlijke FPM-gebruikers beperken de impactradius.
De top: isolatie is geen optie voor meerdere huurders
Beslis en ga vooruit zonder blinde vlek
Een site op persoonlijke VPS: PHP-FPM volgens gewoonte plus aanpassingsmarge. Multi-client bureau: verplichte pool plus gebruikers, jaarlijkse audit van slowlogs. Gedeeld: migreer gevoelige klanten naar VPS FPM of beheerd aanbod. Meet RAM per pool via pm.status_path vóór de volgende piekperiode. Zie Apache of Nginx WordPress en de overzicht VPS-hosts.
Veelgestelde vragen
is mod_php verouderd?
Niet aanbevolen voor meerdere locaties en onder belasting. PHP-FPM wordt al jaren aanbevolen bij Nginx en Apache event MPM.
Heeft een enkele site PHP-FPM nodig?
Niet strikt; beste geheugencontrole op moderne VPS. OPcache plus afzonderlijke pools blijft de verstandige standaard.
Hoe twee clients isoleren?
Speciale FPM-pool plus Unix-gebruiker plus open_basedir plus afzonderlijke vhost - nooit gedeelde mod_php.
PHP-FPM met Apache?
Ja via proxy_fcgi - Apache bedient HTTP, FPM voert PHP uit zonder ingebedde mod_php.
Hoeveel PHP-sites draaien er op uw server? Als het antwoord groter is dan één en je zit nog steeds in mod_php, dan is FPM-migratie geen luxe – het is een buurtverzekering.
