我想限制仅某些程序/用户对网络摄像头的访问。我使用Ubuntu 16.04。如果我是对的,我的网络摄像头与 /dev/video0 链接(仅作为示例),它由 root 和组视频拥有。然而,组“video”不会显示调用命令groups
,并且似乎不再被 systemd 使用,使用命令grep 'video' /etc/group
实际上没有报告用户在该组中。据我了解,我现在可以使用udev规则,但我不明白如何使用它,如果video0
属于root,为什么现在我可以在不使用任何程序的情况下打开相机?在我看来这是不可能的……我错过了什么?
谢谢
编辑
输出ls -l /dev/video0
crw-rw----+ 1 root video 81, 0 apr 18 10:39 /dev/video0
输出getfacl /dev/video0
getfacl: Removing leading '/' from absolute path names
# file: dev/video0
# owner: root
# group: video
user::rw-
user:rok:rw-
group::rw-
mask::rw-
other::---