You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

以www-data执行git pull终端正常,网页调用失败问题排查

问题原因与解决方案

核心原因

终端用sudo -u www-data php -f pull.php执行时,是在交互式shell环境下运行,会加载www-data用户的完整环境变量(包括Git配置、凭证存储路径等);但Apache通过网页触发PHP时,是在非交互式无登录shell下运行,不会加载www-data用户的环境变量,导致Git无法找到已配置的免密凭证。

解决方案

1. 为www-data用户配置Git免密凭证

首先切换到www-data用户的交互式shell(默认www-data无登录shell,需手动指定):

sudo su - www-data -s /bin/bash

然后根据你使用的凭证方式选择配置:

  • HTTPS凭证存储:
    执行以下命令设置凭证持久化存储:
    git config --global credential.helper store
    
    接着手动拉取一次仓库:
    git -C /var/www/html/git_repository pull
    
    输入一次GitHub账号密码后,凭证会自动保存到/var/www/.git-credentials文件,后续Git拉取会自动读取该文件。
  • SSH密钥方式(更推荐):
    生成www-data专属的SSH密钥:
    ssh-keygen -t ed25519 -C "www-data@your-server"
    
    全程回车不要设置密码,生成的公钥在/var/www/.ssh/id_ed25519.pub,将该文件内容复制到GitHub仓库的「Settings -> Deploy keys」中,添加为部署密钥并勾选必要权限。

2. 确保PHP调用时加载正确的环境变量

Apache运行PHP时,HOME环境变量可能不是www-data的家目录(/var/www),导致Git找不到配置文件。可以在pull.php的exec命令中明确指定HOME:

<?php
    exec("HOME=/var/www /home/****/pull.sh /var/www/html/git_repository");
?>

3. 检查文件与目录权限

  • 确保pull.sh脚本可执行:
    chmod 755 /home/****/pull.sh
    
  • 确保Git仓库目录的权限允许www-data访问:
    chown -R www-data:www-data /var/www/html/git_repository
    

内容的提问来源于stack exchange,提问作者DemonExposer

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.05 02:20:46