Le "git pull" s'abandonnait dès qu'un fichier suivi avait été modifié
localement sur le serveur ("local changes would be overwritten"). On
répare d'abord les permissions (proprio = déployeur) puis on fait
fetch + reset --hard origin/master : récupération propre, insensible aux
modifs locales parasites. Les fichiers non suivis (cert.pem, .env) sont
préservés.
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Le chown -R www-data cassait les futurs git pull/reset (les .gitignore
suivis passaient à www-data, inaccessibles à l'utilisateur SSH).
Désormais : propriétaire = utilisateur de déploiement, groupe = www-data
+ écriture de groupe + setgid, pour que git ET php-fpm puissent écrire.
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>