Режим 1777 содержит специальную цифру sticky 1 и обычные цифры 7, 7, 7. Это полезный пример: последняя позиция строки одновременно показывает execute для остальных и sticky. Сценарий описывает концепцию общего каталога, но не рекомендует создавать его в неизвестной среде.

1 · 7 · 7 · 7

Специальная цифра 1 включает sticky, но не setuid и setgid. Каждая обычная 7 включает read 4, write 2 и execute/search 1 для владельца, группы и остальных. До добавления специального маркера строка выглядит как rwxrwxrwx.

Sticky вместе с execute остальных даёт строчную t

Sticky занимает последнюю позицию execute. Поскольку execute для остальных тоже равен 1, x превращается в строчную t и получается rwxrwxrwt. Если sticky включён без execute остальных, маркер будет прописным T: 1700 → rwx-----T.

Sticky ограничивает удаление, но не делает каталог безопасным

В каталоге Linux sticky ограничивает непривилегированное удаление и переименование владельцем записи, владельцем каталога или привилегированным процессом. Он не убирает read, write или search, не проверяет владельца, не управляет содержимым файлов, не заменяет ACL и не делает любое общее хранилище подходящим. Проверяйте реальную среду до применения 1777.