Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 13914
Número de tentavivas 2190050
Média do número de caracteres usados na palavra passe 7,6860
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 150
Código de País Número %
CN 967849 6,0320
US 189816 1,1830
BR 110915 0,6913
RU 96084 0,5988
GB 87314 0,5442
IN 85881 0,5352
DE 70099 0,4369
FR 45173 0,2815
IE 44136 0,2751
KR 40433 0,2520
VN 38886 0,2424
HK 36792 0,2293
ID 27035 0,1685
IR 25829 0,1610
- 25345 0,1580
SG 24105 0,1502
ZA 18786 0,1171
CA 18143 0,1131
NL 17342 0,1081
SE 17290 0,1078
NG 15837 0,0987
BE 13565 0,0845
RO 10497 0,0654
MX 10396 0,0648
LT 10363 0,0646
BG 8337 0,0520
TR 7007 0,0437
TH 7004 0,0437
TW 6981 0,0435
MN 5510 0,0343
CH 5490 0,0342
JP 5313 0,0331
IT 4861 0,0303
TN 4664 0,0291
CO 3894 0,0243
BD 3837 0,0239
ES 3601 0,0224
MY 3569 0,0222
AR 3491 0,0218
UA 3455 0,0215
GH 3271 0,0204
PE 3238 0,0202
MR 3139 0,0196
PL 3073 0,0192
AL 2918 0,0182
MA 2523 0,0157
BO 2517 0,0157
AU 2499 0,0156
PK 2501 0,0156
IL 2383 0,0149
Os 50 utilizadores mais usados de 13721
Utilizador Número %
root 1642881 10,2390
admin 58588 0,3651
user 43368 0,2703
ubuntu 29683 0,1850
ncdc 18915 0,1179
debian 16014 0,0998
test 15680 0,0977
ftpuser 8177 0,0510
oracle 7318 0,0456
test1 5127 0,0320
dev 4303 0,0268
git 3978 0,0248
usuario 3923 0,0244
postgres 3868 0,0241
test2 3603 0,0225
ubnt 3324 0,0207
steam 3242 0,0202
deploy 3074 0,0192
user1 3050 0,0190
guest 2887 0,0180
pi 2858 0,0178
es 2679 0,0167
support 2486 0,0155
server 2450 0,0153
hadoop 2168 0,0135
alex 2129 0,0133
mysql 1917 0,0119
sammy 1825 0,0114
sysadmin 1740 0,0108
system 1678 0,0105
ftp 1682 0,0105
testuser 1621 0,0101
Administrator 1530 0,0095
minecraft 1468 0,0091
centos 1426 0,0089
sol 1382 0,0086
nginx 1210 0,0075
jenkins 1180 0,0074
operator 1123 0,0070
solana 1115 0,0069
www 1097 0,0068
username 1098 0,0068
odoo 1020 0,0064
elasticsearch 1005 0,0063
developer 993 0,0062
apache 968 0,0060
dolphinscheduler 955 0,0060
frappe 950 0,0059
validator 941 0,0059
docker 934 0,0058
As 50 palavras passe mais usadas de 134853
Palavra Passe Número %
123456 52526 0,3274
PassWord 16922 0,1055
123 16886 0,1052
1234 16312 0,1017
p@ssw0rd 12186 0,0759
admin 11689 0,0729
12345 10062 0,0627
1 9505 0,0592
12345678 9224 0,0575
root 8769 0,0547
test 7307 0,0455
qwerty 6928 0,0432
toor 6902 0,0430
ubuntu 5989 0,0373
admin123 5307 0,0331
guest 5259 0,0328
123456789 5145 0,0321
Abc123 4880 0,0304
changeme 4478 0,0279
111111 4415 0,0275
Password1 4370 0,0272
0 4287 0,0267
Passw0rd 4146 0,0258
Abcd1234 3875 0,0242
aa123456 3808 0,0237
admin@123 3631 0,0226
1qaz@WSX 3592 0,0224
default 3301 0,0206
1q2w3e4r 3106 0,0194
pass 3099 0,0193
1qaz2wsx 3090 0,0193
password123 3072 0,0191
1234567890 2929 0,0183
test123 2850 0,0178
qwerty123 2751 0,0171
root123 2719 0,0169
123123 2687 0,0167
administrator 2535 0,0158
1234567 2537 0,0158
1111 2505 0,0156
qwer1234 2433 0,0152
passwd 2434 0,0152
raspberry 2425 0,0151
user 2425 0,0151
a 2368 0,0148
P@ssw0rd123 2290 0,0143
system 2276 0,0142
Password123! 2247 0,0140
centos 2243 0,0140
5nWt3P-fF4WosQm5O 2215 0,0138

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025