SELinux (così come AppArmor) sono usati per limitare le azioni degli utenti e dei processi sul sistema. Un classico esempio è che il processo httpd non dovrebbe avere accesso ai file al di fuori del solito /var/www/html
.
Ciò significa che SELinux è l'ultima difesa sul tuo server che impedisce a un utente malintenzionato di fare cose peggiori di quelle che sono già disponibili per il processo sfruttato. Se hai correttamente configurato i servizi e i pacchetti aggiornati, SELinux non ha vantaggi al di fuori di eventuali difetti 0day.
Ci sono tonnellate di server che non usano nessuna di queste tecnologie. SELinux in particolare ha una cattiva reputazione per essere difficile da configurare, quindi vedrai dei consigli per disabilitarlo non appena installerai un nuovo sistema (non sono d'accordo con questo). Inoltre, i carichi di VPS che eseguono immagini limitate della macchina virtuale non vengono forniti con il supporto di SELinux, quindi non ci sono molti server Web che non lo utilizzano.