Bem, a maneira mais fácil é desabilitar o SELinux, o que eu não recomendo:
setenforce 0
Ou você pode criar uma regra para permitir que ela seja gravada, executada ou o que for necessário e esteja bloqueada até o momento. Para fazer isso, verifique o arquivo de log do sistema e copie a linha que é "negada", deve ser algo assim:
audit(...): avc: denied { write } for pid=27984 comm="hostname" name="hostname" dev=sda6 ino=307469 scontext=root:system_r:system_r:s0 tcontext=system_u:object_r:usr_t:s0 tclass=...
Copie e execute o seguinte comando:
audit2allow -M local << _EOF_
(paste the content)
_EOF_
Em seguida, execute:
semodule -i local.pp
Isso criará uma regra permanente para que você não precise desabilitar o SELinux. Mesmo se você tiver mais de um denied
linha, poderá colar todos de uma vez e audit2allow
gerará quantas regras forem necessárias no arquivo local.pp
.