2013-08-31, 18:24
  #1
Medlem
sommarlovs avatar
Har i min ägo en dator som jag inte vet bakgrunden till, vi säger att den lämnades för översyn av Hälar-Harry.

Önskar göra rätt och vill hitta ägaren.

Datorn startar ej, stannar på svart skärm mellan Bios och Grub.
Via annan dator kan jag läsa filsystemet, LVM och Linux Mint.

Kan se ägarens alla filer, vilket inte säger mig något vettigt.

Finns det någon gömd fil som innehåller tex ägarens mail eller liknande??
Citera
2013-08-31, 21:31
  #2
Medlem
TorrentLovers avatar
Bra att det finns ärliga personer på Flashback. En applåd till dig
Är det textfiler, bilder, jobbgrejer? Kan du öppna webbläsaren och se vad den säger? Några bokmärken, flikar som kan hjälpa dig att hitta personen?
Du kan ju leta efter mailadresser med
Kod:
grep -oe "\b[a-zA-Z0-9.-]+@[a-zA-Z0-9.-]+\.[a-zA-Z0-9.-]+\b"
Citera
2013-08-31, 21:49
  #3
Medlem
sommarlovs avatar
Citat:
Ursprungligen postat av TorrentLover
Bra att det finns ärliga personer på Flashback. En applåd till dig
Är det textfiler, bilder, jobbgrejer? Kan du öppna webbläsaren och se vad den säger? Några bokmärken, flikar som kan hjälpa dig att hitta personen?
Du kan ju leta efter mailadresser med
Kod:
grep -oe "\b[a-zA-Z0-9.-]+@[a-zA-Z0-9.-]+\.[a-zA-Z0-9.-]+\b"
Ditt kommando verkar inte hitta något, saknas det någon fras?

Jag kan alltså inte starta just den datorn, men titta på filerna.
Den verkar rätt nyinstallerad, han har sökt runt efter drivers till nätverkskortet, inte mycket mer...
Citera
2013-08-31, 23:48
  #4
Medlem
TorrentLovers avatar
Citat:
Ursprungligen postat av sommarlov
Ditt kommando verkar inte hitta något, saknas det någon fras?

Jag kan alltså inte starta just den datorn, men titta på filerna.
Den verkar rätt nyinstallerad, han har sökt runt efter drivers till nätverkskortet, inte mycket mer...
Gjorde en inprovement av min gamla regex:
Kod:
grep -E '([[:alnum:]_.]+@[[:alnum:]_]+?\.[[:alpha:].]{2,6})'
Sedan får du väl söka igenom alla filer i filsystemet med
Kod:
grep -E '([[:alnum:]_.]+@[[:alnum:]_]+?\.[[:alpha:].]{2,6})' -r /
Vill du endast söka i hemmappen kör du
Kod:
grep -E '([[:alnum:]_.]+@[[:alnum:]_]+?\.[[:alpha:].]{2,6})' -r ~
Citera
2013-09-01, 04:10
  #5
Moderator
vhes avatar
Det mest uppenbara, och möjligen mest oetiska, tycker jag nog är att helt enkelt pröva cookies. De bor väl generellt i .mozilla eller .config/chrom[e|ium] beroende på läsare. Kan du logga in på gmail så är du hemma, typ.

Googla på användarnamnet. Heter de något hyfsat unikt kan det vara möjligt att korrelera mot något forum eller så.

Mer långsökt - kika igenom .ssh/known_hosts efter något som ger en hint om var användaren kan jobba eller så. Eller .bash_history om en sådan finns, för avslöjande kommandon.

Återkommer om jag kommer på mer.
Citera
2013-09-01, 07:56
  #6
Bannlyst
sälj den och tjäna en hacka, om ägaren lyckas slarva bort en dator så får han skylla sej själv alt. lämna in till polisen
Citera
2013-09-01, 08:43
  #7
Medlem
Om det är en nästintill oanvänd dator så lär det inte finnas några konkreta spår som kan ge identitet till ägaren.

Mailkonto om det finns något lär väl som vanligt innehålla den mest användbara informationen.

Den kan vara anmäld som stulen och om där finns serienr eller annan identifikation på själva datorn skulle det kunna ge en träff i registersökning.
Citera
2013-09-01, 09:34
  #8
Medlem
sommarlovs avatar
Tack för era förslag, men jag ger upp.
Ägaren har inte gjort tillräckligt mycket privat på datorn.

Nu får den svalna en stund så får vi se vad som händer...
Citera
2013-09-01, 10:31
  #9
Medlem
Citat:
Ursprungligen postat av Plaguetongue
sälj den och tjäna en hacka, om ägaren lyckas slarva bort en dator så får han skylla sej själv alt. lämna in till polisen
Tråkig inställning, tyvärr finns det alltför många människor som tänker så här - roffa åt sig så mycket som möjligt till sig själv och skit i alla andra. TS däremot är ett föredömme och jag tror att de allra flesta här skulle uppskattat om någon gjort samma ansträngningar om de själva tappat bort ett värdeföremål.

Jag tror att du gjort det mesta som kan göras. Du kan fortsätta att göra ett sök i användarens hem-katalog (/home/user/...) efter cookies, logfiler, config-filer osv och se om du hittar epost eller liknande, men det har redan nämnts ovan. I annat fall skulle jag lämnat den till polisen. Den är troligtvis anmäld borttappad eller stulen och går förhoppningsvis att koppla samman med en ägare.
Citera
2013-09-10, 23:43
  #10
Medlem
Holger Meinss avatar
Titta vad som står i /etc/passwd.
Kod:
cat /etc/passwd
Citera
2013-09-23, 14:40
  #11
Medlem
envokes avatar
Hittade du ägaren?
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in