jasně ;), Grsecurity je určité vhodné mít, ale nemohu se na něj spolehnout, že zabrání všem zranitelnostem.
Zrovna PaX je velice užitečné pro jeho prevenci přetékání proměnných kam nemají, častá to nemoc SW. Raději než ASLR bych ho doporučoval kvůli lepší kontrole oprávnění.
Každopádně trochu offtopic, správné nastavení selinux/apparmor/grsecurity je občas trochu alchymie a vše jen proto, aby se vyrovnala pozice openBSD s linuxem. Proč rovnou na firewall nepoužít openBSD? :)