Existem diferentes visualizações do SELinux. Em muitos casos, alguns aplicativos não funcionam bem com o SELinux, de modo que essa decisão é discutível (a Oracle é um exemplo).
Geralmente, o SELinux é um mecanismo de proteção para colocar mais um obstáculo no caminho de um cara mau que quer subverter seu sistema.
Em minhas funções anteriores como Administrador de Sistemas em grandes empresas ... eu geralmente desativei o SELinux. Eu não tive tempo para rastrear todos os erros do SELinux em todos os sistemas que estão sendo usados por usuários, desenvolvedores e gerentes.
Antes de desabilitar as coisas, você pode começar por reclassificar os arquivos no sistema de volta para o que eles deveriam ser. O método mais fácil que encontrei é digitar o comando:
# /sbin/fixfiles onboot
OR
# touch /.autorelabel
Em seguida, reinicialize e espere, pois o sistema demorará aproximadamente o mesmo tempo para verificar e redefinir os rótulos SELinux errantes no sistema. Depois disso, você pode estar certo, pois corrige e corrige etiquetas SELinux não-conformes que podem ter sido modificadas antes da tentativa de administração do servidor.
No entanto, se isso não acontecer, o sistema não será prejudicado por NÃO ter o SELinux no modo de execução. É apenas uma camada extra de proteção.