/ var / log中的文件的build议权限是什么?

我正在收紧各种服务器(主要是Debian Linux)的安全性,其中一个任务是收紧/ var / log中文件的权限,以使文件不是世界上可读的。 但是这个网上似乎缺乏信息。

对于需要世界可读性的日志文件(例如/ var / log / wtmp)或者由可能改变权限的应用程序创build的日志文件,我很谨慎。

我也担心浪费我的时间在什么似乎是微不足道的风险日志,如dpkg.log或/ var / log / installer中的文件。

网上有很多关于Linux上的各种日志文件(如果不是特别的Debian系统)的权限的好的参考资料吗?