( log69 | 2015. 11. 09., h – 10:15 )

SELinux tovább korlátozza a jogokat, tehát jobban bezárja a futó alkalmazást. Web szerver esetén a minimális jogokat adja csak meg neki (ha persze nem írod felül setsebool-lal), tehát nagyban! növeli az esélyét hogy ne tudjanak betörni a gépbe. SELinux nélkül a futó processnek mindenhez van joga, amihez annak a user-nek, aminek a nevében fut.

AppArmor és Tomoyo is hasonló, csak kicsit kevésbé biztonságosak és kevesebb dolgot tudnak korlátozni. Ezekből ugye csak Ubuntu szállítja AppArmort, Tomoyo-t nem szállítja egyetlen mainstream distro sem tudtommal. SELinux meg ugye Fedora, RHEL, CentOS és SL.