From f9f26ef1cc7f5423fda1a808082ee5ab30b0df12 Mon Sep 17 00:00:00 2001 From: lucanlee Date: Sat, 8 Aug 2026 22:47:07 +0800 Subject: [PATCH] =?UTF-8?q?=E6=9B=B4=E6=96=B0=E4=BA=86?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- .workbuddy/memory/2026-08-08.md | 9 +++++++++ 1 file changed, 9 insertions(+) diff --git a/.workbuddy/memory/2026-08-08.md b/.workbuddy/memory/2026-08-08.md index 6929bf0..0841636 100644 --- a/.workbuddy/memory/2026-08-08.md +++ b/.workbuddy/memory/2026-08-08.md @@ -20,3 +20,12 @@ - 真正的接收器是**宝塔 WebHook 插件**(URL 格式 access_key+param 可印证),默认端口 8443;当前未运行(ss 无 8443、无 hook 进程)。 - 修复方向:安装/启动宝塔 WebHook 插件 → 反代目标改为 http://127.0.0.1:<插件端口> → nginx -s reload → 插件内自测 200 后再去 Gitea 测试。 - 注意:真正的站点 vhost 在 /www/server/panel/vhost/nginx/(不是空的 /www/server/nginx/conf/vhost/)。 + +## deploy.sh 增强 + 权限建议(cloud-chip.cn 生产) +- deploy.sh 已加 `php artisan config:clear` + `config:cache`(git pull 之后),避免改 config/* 后 Laravel 仍读旧缓存。config:cache 失败仅告警不中断。已由用户手动推送。 +- 权限问题:生产服务器项目文件目前全归 root。要点: + - 先确认 PHP-FPM 运行用户(宝塔默认 `www`):`grep -r "^user" /www/server/php/*/etc/php-fpm.conf`。 + - 若 PHP-FPM 为 www:需 `chown -R www:www /www/wwwroot/cloud-chip.cn`,否则 storage/bootstrap/cache 写不进(日志/缓存/上传 Permission denied)。目录 755、文件 644,可写目录 775,.env 限 640。 + - 若 PHP-FPM 以 root 跑:当前 root 归属"能用"但 Web 进程以 root 运行不安全,仍建议改 www 并改归属。 + - 与本次修复关系:弃用修复不依赖权限(config 文件 root 644 可被 Web 读取);关键是 deploy.sh 的 config:clear 让修复生效。权限是独立健壮性项,建议顺手做。 + - deploy.sh 中 config:cache 若以 root 运行会生成 root 所有的 config.php;因已先 config:clear 删除缓存,Laravel 直接读 config 文件,www 可读即可,无需纠结归属。