私はBitBucketアカウントを持っており、プッシュが行われるとライブサーバーをプルして更新するスクリプトをサーバー上でトリガーします。トリガーは機能し、_www
ユーザーにhgrcなどを信頼させるのに多くの問題が発生した後(私はそれを機能させました)、実際にコマンドを実行しています。
問題は、フォルダーをロックできないというエラーが発生することです。これは、_www
ユーザーが.hgフォルダーへのアクセス許可を持っていないことを意味します。
これにアプローチする良い方法は何ですか?.hgフォルダーを0777にしたくありません_www
。ユーザーと同じグループ(これはそうだと思います)に入れて、グループにrw(0775とは何ですか?)を与えることができます。それは受け入れられるでしょうか、それとも私が見逃しているかもしれない他のセキュリティへの影響、またはこれを処理するためのより良い方法がありますか?
私は自分のユーザーでコマンドを実行できました。そして多分私はできます。BitBucketはPOSTサービスを使用してサーバーに投稿し、PHPを介してコマンドを実行しますshell_exec()
(リクエストがBitBucketのIPから送信された場合にのみコマンドを実行します)。
[更新]先に進み、権限を0775に設定しようとしましたが、それでも機能しませんでした(_www
ユーザーと同じグループにありません)。同じエラー、つまり:
中止:リポジトリをロックできませんでした/ path / to / local / repo:アクセスが拒否されました