Моя корпоративная политика гласит, что блоки Linux должны быть защищены с помощью SELinux (чтобы аудитор безопасности мог установить флажок «да, мы чрезвычайно безопасны!» Для каждого сервера). Я надеялся воспользоваться потрясающей по умолчанию безопасностью AppArmor в Ubuntu. Разумно ли запускать и Apparmor, и SELinux? (Если так, может ли эта плохая идея быть смягчена некоторыми изменениями apparmor и / или selinux?)
источник
Я бы не использовал оба.
SELinux и AppArmor выполняют одну и ту же базовую функцию: ограничивают доступ к файлам и папкам только теми приложениями, которые действительно нуждаются в доступе.
Но оба реализуют эту идею по-разному.
Например: Apache может использовать только файлы и папки, явно помеченные как веб-файлы, а другие приложения не могут.
(Это очень простое объяснение того, как работают SELinux и AppArmor.)
Если бы вы использовали оба, они, вероятно, встали бы на пути друг друга, и я действительно не вижу необходимости или преимущества в использовании обоих.
источник