Você pode descobrir as instâncias atuais no diretório usando o comando
lsof +D /var/log/snort
Isso ajudará você a descobrir os processos atuais que estão usando arquivos presentes no diretório que você está pesquisando no seu caso, é /var/log/snort
.