Чудна команда точно за тази цел. Ето и вида на върнатите резултати:
[root@linux 11:48
5 ~]# lsof +d /var/log/
COMMAND PID USER FD TYPE DEVICE SIZE NODE NAME
syslogd 98 root 1w REG 3,1 17464 638 /var/log/auth.log
syslogd 98 root 2w REG 3,1 239140 639 /var/log/syslog
syslogd 98 root 3w REG 3,1 227385 675 /var/log/daemon.log
syslogd 98 root 4w REG 3,1 0 772 /var/log/kern.log
syslogd 98 root 5w REG 3,1 0 786 /var/log/lpr.log
syslogd 98 root 6w REG 3,1 0 842 /var/log/mail.log
syslogd 98 root 7w REG 3,1 0 1201 /var/log/user.log
syslogd 98 root 8w REG 3,1 0 1723 /var/log/uucp.log
syslogd 98 root 9w REG 3,1 46220 3391 /var/log/messages
Дава ти пълна информация както за командата която е заключила файловете така и pid-а на процеса.