"attól hogy van egy telepített és bekapcsolt SELinux, még nem lesz biztonságos a cucc"... De :D
Sajnos pont az a gond, hogy enforce esetén néha vannak olyan frissítések, hogy mondjuk egy program már nem fér hozzá a config_home_t-hez. Így aztán el sem fog indulni. :D
Na ekkor jön az okos ember és kikapcsolja az SELinux-ot, ahelyett hogy contextet állítan. Mondjuk szabály íráshoz azért kell egy kis rutin az igaz. :D