При установки CentOS ставится и запускается система SELinux.
SELinux (англ. Security-Enhanced Linux — Linux с улучшенной безопасностью) — реализация системы принудительного контроля доступа, которая может работать параллельно с классической дискреционной системой контроля доступа. Входит в стандартное ядро Linux. wiki, вики
Но система selinux не всегда нужна(по крайней мере в режиме enforcing)
selinux поддерживает несколько режимов для работы:
enforcing – режим работы с ограничениями
permissive – только фиксирует ограничения в журнальном файле
disabled – система selinux полностью отключена
Для начало смотрим в каком режиме selinux работает
# sestatus SELinux status: enabled SELinuxfs mount: /selinux Current mode: enforcing Mode from config file: enforcing Policy version: 21 Policy from config file: targeted
Ставим режим permissive при работе на данный момент
# setenforce 0
и что бы после перезагрузки режим не менялся – меняем в файле /etc/sysconfig/selinux (это симлинк на файл /etc/selinux/config) параметр SELINUX на permissive. Смотрим
# sestatus SELinux status: enabled SELinuxfs mount: /selinux Current mode: permissive Mode from config file: permissive Policy version: 21 Policy from config file: targeted
Для отключения – меняем в файле /etc/sysconfig/selinux параметр SELINUX на disabled и перегружаем операционную систему