国产av日韩一区二区三区精品,成人性爱视频在线观看,国产,欧美,日韩,一区,www.成色av久久成人,2222eeee成人天堂

php - このように構(gòu)成された git にセキュリティ上のリスクはありますか?
曾經(jīng)蠟筆沒(méi)有小新
曾經(jīng)蠟筆沒(méi)有小新 2017-05-24 11:30:50
0
2
712
###ソフトウェアバージョン###

    CentOS 6.8
  1. PHP 7.0.7
  2. Git 1.7.1
  3. 環(huán)境構(gòu)成

    ディレクトリ
  1. /home/work/repositories/

    test.git にベア ウェアハウスを作成しました

  2. git clone

    Web サイトのルート ディレクトリに移動(dòng)します/home/work/www/

  3. PHP

    実行ユーザーは www-data で、/home/work/www/ ディレクトリの権限は です。 755www-data ユーザーおよび www-data ユーザー グループ に所屬

  4. post-receive

    フックが構(gòu)成されています。開(kāi)発環(huán)境が git Push を?qū)g行すると、自動(dòng)的に /home/work/www/test## に移動(dòng)します。 # 実行用ディレクトリgit pullOperation リーリー

    問(wèn)題の説明

上記の設(shè)定が完了すると、開(kāi)発環(huán)境で
    git Push
  1. が実行され、次のエラーが表示されます

    リーリー

    オンライン チュートリアルに従い、この行を
  2. /etc/sudoers
  3. に追加します。 リーリー

    このように構(gòu)成すると、
  4. git pull
  5. は、

    git Push のたびに /home/work/www/test ディレクトリで実行されます。操作により期待どおりの結(jié)果が得られました。

    皆さんに聞きたいのですが、上記の構(gòu)成に従って、セキュリティ上のリスクや構(gòu)成の抜け穴はありますか? ###ありがとう!
曾經(jīng)蠟筆沒(méi)有小新
曾經(jīng)蠟筆沒(méi)有小新

全員に返信(2)
伊謝爾倫

個(gè)人的には、コード (git リポジトリを含む) を本番サーバーに配置するのは良くないと思います。特に Web ディレクトリに配置されると、権限の問(wèn)題が発生すると、コードがドラッグされる可能性があります

巴扎黑

実際、php エントリ ファイルと .git フォルダーを分離するだけで済みます。
Laravelと同様に、エントリーファイルはパブリックにあり、.gitはパブリック外にあるため、まったく影響しません。

最新のダウンロード
詳細(xì)>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート