hasn&#39;t anyone else ever typed in the password into the username prompt?&nbsp; The logs would read something like &quot;failed login for abc124&quot;.&nbsp; That&#39;s reason enough for me to not allow everyone on the system to look at logs without justification.<br>
<br>brian<br><br><div class="gmail_quote">2008/4/8 Michael H. Warfield &lt;<a href="mailto:mhw@wittsend.com">mhw@wittsend.com</a>&gt;:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
<div class="Ih2E3d"><br>
On Tue, 2008-04-08 at 14:24 -0400, Jeff Lightner wrote:<br>
&gt; /var/log/messages is currently only read/write for root with no<br>
&gt; permissions for anyone else.<br>
<br>
&gt; Other than "none of their business" can anyone tell me any reason not<br>
&gt; to allow DBAs the ability to read the file (i.e. change it to be read<br>
&gt; for group and other)?<br>
<br>
</div> &nbsp; &nbsp; &nbsp; &nbsp;There can, occasionally, be sensitive information in there. &nbsp;Just make<br>
sure nothing &quot;security&quot; related is being routed into that file and you<br>
may be OK. &nbsp;Every once in a while the security level will have sensitive<br>
passwords when someone enters a password into a user id field.<br>
<br>
 &nbsp; &nbsp; &nbsp; &nbsp;I wouldn&#39;t open it up to just anyone poking, however. &nbsp;Principle of<br>
minimums. &nbsp;Minimum privs and minimum access. &nbsp;If the DBA&#39;s need it,<br>
change to group to a specific group, give it read access and add it to<br>
their accounts as a secondary group. &nbsp;Don&#39;t just a+r it.<br>
<br>
 &nbsp; &nbsp; &nbsp; &nbsp;Mike<br>
<font color="#888888"><br>
--<br>
Michael H. Warfield (AI4NB) | (770) 985-6132 | &nbsp;mhw@WittsEnd.com<br>
 &nbsp; /\/\|=mhw=|\/\/ &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;| (678) 463-0932 | &nbsp;<a href="http://www.wittsend.com/mhw/" target="_blank">http://www.wittsend.com/mhw/</a><br>
 &nbsp; NIC whois: MHW9 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;| An optimist believes we live in the best of all<br>
&nbsp;PGP Key: 0xDF1DD471 &nbsp; &nbsp; &nbsp; &nbsp;| possible worlds. &nbsp;A pessimist is sure of it!<br>
<br>
</font><br>_______________________________________________<br>
Ale mailing list<br>
<a href="mailto:Ale@ale.org">Ale@ale.org</a><br>
<a href="http://mail.ale.org/mailman/listinfo/ale" target="_blank">http://mail.ale.org/mailman/listinfo/ale</a><br>
<br></blockquote></div><br>