【发布时间】:2018-08-20 20:24:25
【问题描述】:
我希望从我的 Ec2 实例中提取 git pull 而无需 sudo。更改 .git/FETCH_HEAD 或 .git 中的任何其他文件的默认读/写/执行权限是否存在任何安全问题?
在我的 Ec2 实例中,我创建了不同的用户,这些用户无需 sudo 即可登录 Ec2 和 git pull。我在想我可以将用户添加到 www-data 组(我将 www-data 用户添加到具有 sudo 访问权限的管理组),这样他们就可以在无需 sudo 的情况下进行拉取。我项目中的所有文件都归 www-data 用户和 www-data 组所有。这是否有意义或者什么是安全地做到这一点的好方法?
-rw-r--r-- 1 www-data www-data 0 Mar 11 19:53 FETCH_HEAD
做 git pull 会给我
error: cannot open .git/FETCH_HEAD: Permission denied
猜测是因为我没有执行权限?
【问题讨论】:
标签: git amazon-ec2 permissions user-permissions