Zdravim,
myslim, ze to je prave ta nejvetsi osina v pate - upstream malokdy resi nejaky SELinux. Co se tyce distribuci RH, tam mam docela dobrou zkusenost, RHEL je celkem vyladeny (pouzivam na serverech CentOS a zatim jsem resil jen 3rd party aplikace, je ale pravda ze mi to zabralo cely den), na Fedore obcas nejake problemy jsou, ale Dan Walsh na bugreporty odpodvida jednim komentarem a to "Fixed in policy $version-$release" :-)
Na serverech ktere jsou pripojene primo k Internetu si ale myslim ze se to vyplati..potencialni skody muzou byt casto drazsi nez cena jednoho dne prace..

