SELinux und AppArmor ergänzen klassische Dateirechte durch verbindliche Sicherheitsrichtlinien. Modi, Labels oder Profile, Protokollmeldungen und eng begrenzte Ausnahmen werden genutzt, ohne Schutzmechanismen vorschnell abzuschalten.