Le premier chiffre octal combine setuid 4, setgid 2 et sticky 1. Ces bits n’ajoutent aucun caractère à la chaîne de neuf. Setuid occupe la position d’exécution du propriétaire, setgid celle du groupe et sticky celle des autres ; la casse indique si l’exécution est aussi active.
La minuscule indique que l’exécution est aussi active
4755 s’affiche rwsr-xr-x car setuid et exécution propriétaire sont actifs. 2750 donne rwxr-s--- avec setgid et exécution groupe. 1777 donne rwxrwxrwt avec sticky et exécution autres. La lettre représente deux bits, pas une quatrième permission.
La majuscule indique l’absence de l’exécution associée
4644 s’affiche rwSr--r-- : setuid actif sans exécution propriétaire. 2640 donne rw-r-S--- : setgid sans exécution groupe. 1700 donne rwx-----T : sticky sans exécution autres. Il ne faut jamais convertir S ou T en minuscule, car cela ajouterait l’exécution.
L’effet dépend de l’objet et du système
Sur les exécutables, setuid et setgid peuvent modifier les ID effectifs si plateforme et politique l’autorisent. Sur les répertoires, setgid contrôle souvent l’héritage du groupe et sticky limite la suppression ou le renommage des entrées. Système de fichiers, privilèges, montages et politique peuvent ignorer ou effacer ces bits ; ChmodCalc explique le mode sans prédire la sécurité réelle.