Wpis z mikrobloga

@motorniczy: z tego co wyrzucił strace lsof, to lsof jedzie po wszystkich procesach w /proc tj /proc/PID/ i stara się odczytać linki w katalogu /proc/PID/fd, które symbolizują otwarte deskryptory danego procesu. Więc informacja o tym, jakie procesy otworzyły dany plik nie jest bezpośrednio dostępna (trzeba przejechać przez /proc). Musiałbyś popełnić taki program co najpierw czai się na plik przez to inotify a potem leci po /proc i szuka sprawców.