É necessário permitir a leitura de logs /var/log/.*
por um usuário comum. Faço de acordo com a documentação. Este manual
mkdir -p /etc/sudoers.d/
visudo -f /etc/sudoers.d/mikelogger
dentro do visudo
mikelogger localhost.localdomain = /usr/bin/tail /var/log/messages
corre
su mikelogger -
tail -f /var/log/messages
tail: cannot open '/var/log/messages' for reading: Permission denied
tail: no files remaining