Нет. Он идеологически не нужен. По крайней мере я никакой нужды в нем не испытываю, поскольку я единственный юзер на своей домашней машине и в 99% случаев знаю, что делаю.
Отключить конечно его можно. Но overhead останется - даже для /bin/ls.
интересная статья. а где бы почитать про содержательную часть политик: внутреннюю организацию, алгоритмы установки и проверок? хочется что-то уровнем выше, чем копание в коде, а то вообще мрак...
> грубо говоря, можно ограничить доступ админа в домашнюю директорию, однозначно и безповоротно?
Насколько помню идеалогически все смотрится так : root может настраивать SELinux, он может ограничить себе доступ в /home. Если он снимет это ограничение - тогда это отразится в логах и с него просят. Если он почистит логи, то это отразится в тех же самых логах и с него опять же спросят.
От администратора защищаться бесполезно, но контролировать его действия можно.
А если админ перед последней чисткой логов эти самые логи отключит? Или не совсем отключит, а каким-нибудь способом сотрет например, загрузившись ночью с флешки :)
И для контроля логов поидее надо второго админа чтоб он проверял логи первого админа, да еще и чтоб они не сговорились...