Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 18545
Número de tentavivas 2913016
Média do número de caracteres usados na palavra passe 7,5907
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 152
Código de País Número %
CN 1043273 6,2217
US 281844 1,6808
GB 172111 1,0264
NL 142304 0,8487
BR 124255 0,7410
RU 106665 0,6361
IN 104860 0,6253
DE 82356 0,4911
FR 79775 0,4758
VN 66658 0,3975
KR 55830 0,3330
HK 52860 0,3152
CA 47945 0,2859
- 45807 0,2732
IE 44694 0,2665
IR 42140 0,2513
ID 40556 0,2419
SG 33761 0,2013
RO 30966 0,1847
SE 27210 0,1623
NG 22998 0,1372
ZA 22758 0,1357
BE 15262 0,0910
MX 13030 0,0777
LT 11142 0,0664
JP 10621 0,0633
TH 10494 0,0626
TR 10432 0,0622
TW 9908 0,0591
BG 9653 0,0576
ES 8921 0,0532
IT 6673 0,0398
CH 6234 0,0372
CO 6183 0,0369
TN 5670 0,0338
MN 5576 0,0333
BD 5578 0,0333
AR 5112 0,0305
MY 5095 0,0304
UA 4373 0,0261
GH 4365 0,0260
PL 4074 0,0243
PE 4004 0,0239
PK 3893 0,0232
AU 3670 0,0219
BO 3408 0,0203
PH 3244 0,0193
MA 3242 0,0193
AL 3183 0,0190
MR 3139 0,0187
Os 50 utilizadores mais usados de 17158
Utilizador Número %
root 1990828 11,8726
admin 89421 0,5333
user 66277 0,3953
ubuntu 46023 0,2745
test 28755 0,1715
ncdc 23800 0,1419
debian 23436 0,1398
oracle 18596 0,1109
ftpuser 13656 0,0814
postgres 13082 0,0780
git 10314 0,0615
guest 9357 0,0558
test1 8122 0,0484
mysql 8050 0,0480
pi 7434 0,0443
dev 7092 0,0423
hadoop 6395 0,0381
test2 5671 0,0338
es 5658 0,0337
deploy 5352 0,0319
usuario 5283 0,0315
user1 4520 0,0270
backup 4435 0,0264
steam 4374 0,0261
ftp 4270 0,0255
developer 4136 0,0247
nginx 4017 0,0240
docker 3962 0,0236
Administrator 3920 0,0234
ubnt 3915 0,0233
support 3894 0,0232
server 3575 0,0213
centos 3473 0,0207
dspace 3437 0,0205
www 3222 0,0192
elastic 2990 0,0178
apache 2945 0,0176
testuser 2894 0,0173
odoo 2871 0,0171
elasticsearch 2867 0,0171
ftptest 2718 0,0162
alex 2712 0,0162
ec2-user 2648 0,0158
sysadmin 2637 0,0157
operator 2609 0,0156
sol 2595 0,0155
master 2585 0,0154
newuser 2559 0,0153
jenkins 2534 0,0151
minecraft 2457 0,0147
As 50 palavras passe mais usadas de 154180
Palavra Passe Número %
123456 85678 0,5110
123 36713 0,2189
PassWord 30925 0,1844
1234 26390 0,1574
12345 20261 0,1208
admin 18762 0,1119
p@ssw0rd 18482 0,1102
12345678 17412 0,1038
qwerty 15837 0,0944
1 13900 0,0829
root 13607 0,0811
123456789 13516 0,0806
test 10709 0,0639
admin123 10444 0,0623
toor 9763 0,0582
ubuntu 8552 0,0510
111111 8543 0,0509
Passw0rd 8503 0,0507
Password1 8328 0,0497
123123 7585 0,0452
Abc123 7487 0,0446
guest 7194 0,0429
1q2w3e4r 6509 0,0388
1234567 6389 0,0381
1234567890 6390 0,0381
admin@123 6027 0,0359
aa123456 5867 0,0350
changeme 5717 0,0341
qwerty123 5249 0,0313
root123 5240 0,0312
123qwe 5096 0,0304
test123 5040 0,0301
654321 5024 0,0300
Abcd1234 4964 0,0296
0 4716 0,0281
1qaz@WSX 4626 0,0276
password123 4603 0,0275
welcome 4563 0,0272
default 4445 0,0265
1qaz2wsx 4303 0,0257
nPSpP4PBW0 4183 0,0249
pass 4097 0,0244
qwer1234 4019 0,0240
P@ssw0rd123 3839 0,0229
root@123 3579 0,0213
passwd 3548 0,0212
user 3469 0,0207
letmein 3392 0,0202
123321 3371 0,0201
a 3355 0,0200

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025