SELinux は、プロセス間の分離を改善し、よりきめ細かいセキュリティ ポリシーを提供することで、ローカル セキュリティを強化しました。
マルチユーザー マシンの場合、ポリシーがより柔軟になるため、これは便利です。また、ユーザー間の障壁が増えるため、悪意のあるローカル ユーザーに対する保護が追加されます。
サーバーの場合、SELinux はサーバーのセキュリティ脆弱性の影響を軽減できます。攻撃者がローカル ユーザーまたはルート権限を取得できる可能性がある場合、SELinux は攻撃者が特定の 1 つのサービスを無効にすることのみを許可する可能性があります。
あなたが唯一のユーザーであり、一度認証されるとすべてをリモートで実行できるようにしたい、一般的な家庭での使用では、SELinux からセキュリティを得ることができません。
私のような非 IT 担当者にとっての SELinux の問題は、それ自体がパーミッションの問題の原因であると認識されないことです。つまり、発生するエラーは他のより一般的なエラーと区別できず、SELinux は最後に見たり、見たりする場所です。これについては、公開で回答を得ることができます。これは最悪のタイプの機能 IMO です。
http://jermdemo.blogspot.com/2011/10/selinux-for-enhanced-headaches.html