Ele contém registros de todas as conexões, que podem ser consideradas informações privadas, pelo menos em um sistema multiusuário: é apenas o negócio do administrador saber quando e como os usuários efetuam login em um sistema (e até mesmo esse conhecimento precisa de cuidados consideração). Como Giacomo Catenazzi aponta, porém, existem outras maneiras de obter essas informações, que por padrão não são restrito.
Mais importante talvez, ele também contém logs de comandos sudo
, que poderiam conter facilmente informações confidenciais (e também é uma das razões pelas quais você deve evitar a especificação de senhas em linhas de comando). Novamente em um sistema multiusuário, o administrador provavelmente não quer que todos os usuários possam ver tudo o que foi feito com sudo
...
Observe que esse é apenas o auth.log
setup padrão e, como acontece com qualquer aspecto do registro, os administradores do sistema podem reconfigurá-lo da maneira que quiserem.