laravel项目git部署后500错误等源于storage与bootstrap/cache属组和权限未同步:先用ps aux | grep php-fpm确认web服务器用户(如www-data),再chown -r $user:www-data项目目录,chmod -r 775 storage bootstrap/cache并chmod g+s确保组继承,selinux环境需semanage放行。

将Laravel项目通过Git推送到生产服务器后,页面报500错误、日志写不进、队列卡死、缓存无法生成——这不是代码问题,而是Git部署后未同步修正storage和bootstrap/cache目录的属组与权限,导致Web服务器用户(如www-data或nginx)被拒绝写入。
确认Web服务器运行用户
先查清你的Nginx或Apache实际以哪个系统用户身份运行PHP-FPM进程,否则后续所有权限操作都会失效。在终端执行:
ps aux | grep 'php-fpm\|nginx\|apache'
观察输出中worker进程的USER列:Ubuntu/Debian常见为www-data,CentOS/RHEL多为nginx或apache。若看到多个用户,取php-fpm池配置里user =和group =指定的值为准——【这一步跳过会导致后续chown全部错配】。
修复Git拉取后的目录归属
Git clone或pull操作默认以当前登录用户(如deploy或root)身份创建文件,但Web服务无法写入这些属于其他用户的目录。必须重置属主属组:
方法一(推荐):直接绑定到Web服务器用户组
sudo chown -R $USER:www-data /var/www/myapp
方法二(宝塔环境专用):宝塔面板默认PHP运行用户为www,且强制要求组名与用户名一致
sudo chown -R www:www /www/wwwroot/myapp
注意:不要只改storage和bootstrap/cache,整个项目目录都需归组,否则artisan命令执行时会因vendor或config目录权限不足而失败。
设置可写目录的精准权限
第一步:清理Git残留的只读属性(尤其从Windows推送的仓库常带exec=0)
find /var/www/myapp -type d -name ".git" -prune -o -type f -exec chmod 644 {} \;
使用 gh project CLI 管理 GitHub Projects v2。在代理需要列出待办事项、设置项目字段(如状态、迭代、优先级等)时使用此技能。
find /var/www/myapp -type d -exec chmod 755 {} \;
第二步:仅对必需可写路径开放组写权限
sudo chmod -R 775 storage bootstrap/cache
第三步:启用setgid位,确保新生成的子目录自动继承www-data组
sudo chmod g+s storage bootstrap/cache
这一步不可省略:没有g+s,Laravel运行时新建的storage/logs/laravel.log或storage/framework/views/xxx.php会属于root:root,Web进程立刻因Permission denied崩溃。
SELinux或systemd额外拦截处理
CentOS/RHEL系服务器即使chmod和chown全对,仍可能因SELinux上下文拒绝写入。快速验证是否被拦截:
sudo ausearch -m avc -ts recent | grep storage
若返回类似avc: denied { write } for ... scontext=system_u:system_r:httpd_t:s0,说明SELinux生效。执行以下命令放行:
sudo semanage fcontext -a -t httpd_sys_rw_content_t "/var/www/myapp/storage(/.*)?"
sudo restorecon -Rv /var/www/myapp/storage
systemd环境下(如使用systemd管理PHP-FPM),还需检查/etc/systemd/system/php-fpm.service.d/override.conf中是否设置了NoNewPrivileges=yes——该选项会阻止setgid生效,需设为no并重载服务。










