Ele deve ser de propriedade de root, mas deve ser legível e gravável por qualquer pessoa com um fator importante: o bit pegajoso no diretório deve ser definido para torná-lo um diretório somente de anexação. Em outras palavras, apenas usuários que possuem um arquivo dentro do diretório /tmp
e possuem permissões de leitura / gravação podem remover ou renomear o arquivo. Você pode ler a man page de sticky(8)
para mais informações sobre o que é o bit pegajoso.