надо включить только - выбирай selinux, apparmor (меньше удобен) - вот только неудобно это.
Еще можно sandbox использовать.
Да, но
Чтобы обнаруживать ошибки, программист должен иметь ум, которому доставляет удовольствие находить изъяны там, где, казалось, царят красота и совершенство. Фредерик Брукс-младший