Eu acho que no caso de um servidor web, o SELinux é provavelmente um exagero. Falando com o pessoal do "ubuntu-endurecido", o foco parece estar no Apparmor . Eu acho que isso é bom e você pode bloquear ainda mais o perfil do Apache Apparmor se você quiser. Supondo que você esteja executando o Apache e o SSH. Eu executaria os dois em seus próprios ambientes chrooted .