Herramientas de desarrollo · Calculadora Chmod
Las dos vidas del bit adhesivo: del texto residente de intercambio a /tmp
· Antecedentes
chmod unix control de acceso
La t en modo /tmp's significaba algo completamente diferente en Unix de los años 1970. Esta publicación sigue la parte complicada desde una sugerencia de rendimiento hasta una regla de eliminación y explica lo que hace hoy.
drwxrwxrwt en /tmp: la última letra no es r, w o x, y la explicación habitual de una palabra no explica nada
La cadena drwxrwxrwt muestra por qué la aritmética ordinaria de rwx no es toda la historia. Sticky es el bit 1000, representado en la posición de ejecución final. Con other-execute presente, el carácter es t minúscula; sin él, aparece la T mayúscula. Por lo tanto, al ingresar 1777 se produce rwxrwxrwt, mientras que el resumen de cuatro dígitos conserva el dígito inicial del bit especial.
Esta pantalla convierte un modo suministrado; no inspecciona un directorio. La página divide un valor en propietario, grupo, otros y bits especiales, luego reconstruye cada vista a partir de esas partes. Su acuerdo verifica la aritmética, no la propiedad, las ACL o la política del sistema de archivos. El comando chmod generado permanece en texto plano hasta que alguien lo ejecute en otro lugar.
El significado original: mantener el segmento de texto de un programa en intercambio después de salir para que la siguiente ejecución comience más rápido en discos lentos.
La explicación del archivo normal dice fijo una vez que se solicita que el texto del programa permanezca en intercambio. Ésa es la afirmación histórica completa respaldada por estas fuentes. No citan ningún manual principal de Unix, fecha, sistema con nombre o medida de adopción. Una explicación cuidadosa puede contrastar el significado anterior del archivo con el comportamiento actual del directorio sin inventar una historia más amplia del sistema operativo.
La calculadora establece cómo se representa el bit. Sticky ocupa el 1000 octal y comparte la posición de otra ejecución en notación simbólica. Por lo tanto, 1777 termina en t porque la ejecución está configurada, mientras que 1644 termina en T porque está ausente. Las máscaras de bits, el analizador, el renderizador y las pruebas de ida y vuelta respaldan esos hechos, no una cronología del comportamiento del núcleo.
La fuente describe una pista de archivo anterior pero no proporciona ninguna cita histórica principal.
Para archivos normales, la herramienta describe sticky como una sugerencia de intercambio histórica que los núcleos modernos ignoran. La redacción no debería convertirse en una afirmación universal sobre cada núcleo o sistema de archivos. Este repositorio ofrece una explicación sobre la calculadora, no una encuesta sobre la plataforma. Su punto defendible es más limitado: sticky no altera las concesiones de lectura, escritura o ejecución mostradas para un archivo normal.
La representación sigue siendo exacta incluso cuando no se reclama la ejecución. Con el conjunto other-execute, el último carácter es t; sin él, ese carácter es T. El analizador restaura cualquiera de las formas en el bit adhesivo y las pruebas cubren 1777, 1644 y todos los modos hasta 7777. Ninguno inicia programas, monta sistemas de archivos ni consulta un kernel para conocer el comportamiento real.
La explicación del archivo normal dice que los núcleos modernos ignoran el adhesivo; no se hace ninguna afirmación universal
El comportamiento del directorio es el uso moderno que la implementación explica directamente. En un directorio compartido, Sticky agrega una restricción de eliminación y cambio de nombre: las personas pueden crear entradas, pero la eliminación se limita al propietario o raíz de una entrada. Los ajustes preestablecidos capturan 1777 como el patrón /tmp, mientras que la explicación advierte cuando todos pueden escribir en un directorio sin adhesivo.
La pantalla expone esa distinción sin pretender inspeccionar /tmp. Los modos 777 y 1777 comparten los permisos ordinarios rwxrwxrwx. Agregar 1000 cambia la x simbólica final a t y agrega +t a las asignaciones generadas. Las subvenciones de propietarios, de grupo y de otro tipo permanecen sin cambios; la propiedad real, las ACL y las reglas del sistema de archivos quedan fuera del cálculo.
El comportamiento fijo del directorio es la explicación implementada actualmente
La oración del directorio establece una regla limitada: con el conjunto fijo, solo el propietario o la raíz de un archivo pueden eliminarlo o cambiarle el nombre. La herramienta no resuelve identidades, no inspecciona la propiedad del directorio ni intenta realizar una operación. Un 1777 mostrado confirma los bits rwx universales más adhesivos, pero no puede identificar quién es el propietario de una entrada involucrada en una disputa real.
La política adicional debe investigarse por separado. La calculadora no lee ACL, capacidades, opciones de montaje, controles obligatorios ni estado del sistema de archivos. Cambiar entre archivo y directorio cambia la explicación, no el modo. Si un cambio de nombre tiene éxito o falla inesperadamente, la página no puede explicar por qué; sólo aísla los bits tradicionales para una investigación específica del sistema.
La herramienta describe los límites de eliminación del propietario o de la raíz sin inspeccionar las extensiones de la política.
Compare 1777 y 777 como modos de directorio. El modo 777 representa drwxrwxrwx y permite que cada clase enumere, cree, ingrese, cambie el nombre y elimine. La herramienta advierte que los usuarios pueden eliminar entradas que no son de su propiedad. Habilitar Sticky produce drwxrwxrwt: las concesiones rwx permanecen fijas, mientras que la restricción de eliminación del propietario o root entra en la explicación.
Las asignaciones generadas muestran la misma diferencia de un bit. El modo 777 se convierte en u=rwx,g=rwx,o=rwx, mientras que 1777 agrega +t; la vista previa octal también conserva el dígito inicial. Ninguna vista previa abre la ruta ni ejecuta chmod. La comparación demuestra que solo 1000 cambió y explica su forma, pero la propiedad y la aplicación aún requieren una inspección externa.
Ejemplo resuelto: comparar las explicaciones 1777 y 777 en la calculadora
El historial de Setgid no está respaldado por estos materiales. El repositorio puede codificar setgid como 2000, representar s o S en la posición de ejecución del grupo y explicar la herencia del grupo de directorios. Esos detalles de implementación no documentan los orígenes de setgid ni conectan su desarrollo con Sticky. La aritmética para un bit especial no es evidencia histórica sobre otro.
La política de directorio protegido también se encuentra más allá del conjunto de fuentes. La página no muestra ninguna configuración protegida por fs., configuración del sistema, ACL, registro de propiedad ni intento de operación. Puede confirmar que un modo suministrado contiene adhesivo y mostrar sus concesiones básicas, pero no puede certificar que el adhesivo sea la única restricción de la máquina. Un diagnóstico más amplio necesita evidencia de ese entorno.
El historial de Setgid y la política de directorio protegido permanecen fuera del conjunto de fuentes
La distinción práctica cabe en un carácter. Para directorios, t registra permanentemente con otra ejecución, mientras que T registra permanentemente sin ese bit de ejecución. La calculadora conserva ambos formularios y mantiene 1000 visible en su resumen. Su fuente también menciona una pista anterior de un archivo regular, pero proporciona muy poca evidencia primaria para respaldar una cronología histórica universal.
Utilice la página para resolver la representación antes de debatir la política. Ingrese un modo, elija un archivo o directorio y compare asignaciones octales, simbólicas, matriciales, resumidas y. El acuerdo confirma una conversión consistente de doce bits. Deténgase ahí a menos que el sistema de destino proporcione más evidencia: la herramienta no identifica usuarios, no lee ninguna ruta, no ejecuta ningún comando y no inspecciona ninguna extensión de política.