Minha política corporativa diz que as caixas do Linux devem ser protegidas com o SELinux (para que um auditor de segurança possa marcar a caixa de seleção 'sim, estamos extremamente seguros!' Para cada servidor). Eu esperava aproveitar a incrível segurança padrão do AppArmor do Ubuntu. Não é aconselhável executar o Apparmor e o SELinux? (Se sim, essa má ideia pode ser mitigada com alguns ajustes no apparmor e / ou no selinux?)
fonte
Eu não usaria os dois.
O SELinux e o AppArmor fazem a mesma coisa básica: limitar o acesso a arquivos e pastas apenas aos aplicativos que realmente precisam de acesso.
Mas ambos implementam essa ideia de maneiras muito diferentes.
Por exemplo: o Apache pode usar apenas arquivos e pastas rotulados explicitamente como arquivos da Web, e outros aplicativos não.
(Esta é uma explicação muito básica de como o SELinux e o AppArmor operam.)
Se você usasse os dois, provavelmente entrariam no caminho um do outro, e realmente não vejo necessidade ou vantagem em usar os dois.
fonte