Selinux —
дополнительная система безопасности для систем на базе Linux. По умолчанию, включена на Red Hat, CentOS, Fedora, Android и др.; на большинство других систем ее можно установить. Использует дополнительные политики для предоставления доступа пользователям и процессам к каталогам и сетевым портам.
Очень часто, администраторы находят данную систему избыточной, поэтому отключают ее. Одной из причин является не самый очевидный процесс ее настройки. Однако, Selinux может существенно увеличить уровень безопасности системы.
Проверить состояние Selinux можно командой getenforce. Возможны следующие варианты:
- Enforcing — включен.
- Permissive — включены только предупреждения.
- Disabled — отключен.
Прочитайте подробнее о Selinux на Википедии