Не могу отловить приложение, котрое меняет группу на директории на примонтированном хдд. Стабильно 5-6 раз в день получаю другую группу. Натравил в цикле lsof с минимальным таймаутом, за 3 с половиной дня никого не поймал. Уже пробовал g+s выдавать, но это не спасает, потому что что-то меняет целенаправленно только одну директорию, а созданные в ней файлы не трогает. Гугл меня оставил без идей. Мне надо чтобы в директорию могли писать, с нее могли читать, но группа должна быть строго определенная. В chattr вроде полезных опций для моего случая нет. SELinux/apparmor ставить не хотелось бы (не стоит оно того).
Из полезного, что выяснил, меняющее приложение или из под рута работает, или из под моего юзера, потому что у других прав менять директорию нет. Читаю сейчас доки про acl, пока не понятно, есть там что-то полезное или нет.
Как запретить менять группу и отловить джо?
P.S. В ro отправить не вариант, туда нужно писать.