Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 7181
Número de tentavivas 779470
Média do número de caracteres usados na palavra passe 7,1378
Maior número de caracteres usados na palavra passe 146
Os 50 Países mais ativos de 121
Código de País Número %
US 168279 0,9541
NL 162364 0,9205
CN 51911 0,2943
CA 49236 0,2791
GB 29510 0,1673
LU 29201 0,1656
RO 24850 0,1409
KR 21699 0,1230
IN 20872 0,1183
DE 20237 0,1147
HK 17849 0,1012
VN 15653 0,0887
RU 13053 0,0740
- 12806 0,0726
ID 11172 0,0633
SE 10196 0,0578
JP 9410 0,0534
BR 7779 0,0441
BG 6812 0,0386
FR 6795 0,0385
ES 6559 0,0372
SG 5871 0,0333
TH 4793 0,0272
MX 4280 0,0243
SS 3923 0,0222
KE 3569 0,0202
AR 3213 0,0182
IR 3073 0,0174
PL 3028 0,0172
UA 2978 0,0169
CO 2851 0,0162
TR 2457 0,0139
BD 2141 0,0121
TW 2030 0,0115
PE 1989 0,0113
CH 1982 0,0112
NP 1930 0,0109
IT 1653 0,0094
LV 1544 0,0088
NG 1528 0,0087
BE 1516 0,0086
JO 1414 0,0080
MY 1391 0,0079
MA 1386 0,0079
TN 1051 0,0060
PH 1022 0,0058
CL 995 0,0056
MU 971 0,0055
BO 868 0,0049
VE 861 0,0049
Os 50 utilizadores mais usados de 13572
Utilizador Número %
root 244683 1,3872
admin 45422 0,2575
user 27941 0,1584
ubuntu 22995 0,1304
test 18894 0,1071
oracle 15734 0,0892
postgres 14568 0,0826
debian 9313 0,0528
guest 9306 0,0528
mysql 8289 0,0470
git 7885 0,0447
ncdc 6755 0,0383
hadoop 5961 0,0338
pi 5112 0,0290
ftpuser 5079 0,0288
backup 4646 0,0263
claude 4112 0,0233
centos 3890 0,0221
deploy 3383 0,0192
dspace 3194 0,0181
developer 3180 0,0180
docker 3167 0,0180
dev 3054 0,0173
nginx 3023 0,0171
es 2943 0,0167
ftp 2785 0,0158
test1 2673 0,0152
elastic 2665 0,0151
administrator 2546 0,0144
daemon 2354 0,0133
apache 2317 0,0131
zabbix 2219 0,0126
elasticsearch 2175 0,0123
ftptest 2132 0,0121
user1 2085 0,0118
newuser 2080 0,0118
odoo 2021 0,0115
www 1987 0,0113
sol 1997 0,0113
jenkins 1970 0,0112
ec2-user 1937 0,0110
tomcat 1740 0,0099
nagios 1700 0,0096
testuser 1505 0,0085
minecraft 1474 0,0084
operator 1467 0,0083
server 1467 0,0083
master 1355 0,0077
weblogic 1336 0,0076
support 1336 0,0076
As 50 palavras passe mais usadas de 78285
Palavra Passe Número %
123456 61186 0,3469
123 24178 0,1371
password 18095 0,1026
1234 13894 0,0788
12345 12024 0,0682
12345678 11615 0,0659
123456789 10495 0,0595
qwerty 10082 0,0572
P@ssW0rD 9313 0,0528
admin 7758 0,0440
111111 6726 0,0381
root 6235 0,0353
password1 6202 0,0352
123123 6098 0,0346
Passw0rd 6110 0,0346
admin123 5957 0,0338
1 5551 0,0315
1q2w3e4r 5318 0,0302
654321 5201 0,0295
1234567 4821 0,0273
1234567890 4617 0,0262
123qwe 3832 0,0217
test 3781 0,0214
welcome 3540 0,0201
root123 2885 0,0164
password123 2829 0,0160
000000 2606 0,0148
letmein 2598 0,0147
qwerty123 2549 0,0145
123abc 2453 0,0139
ubuntu 2424 0,0137
wasd 2425 0,0137
pass123 2347 0,0133
abc123 2224 0,0126
toor 2158 0,0122
P@ssw0rd123 2049 0,0116
test123 2036 0,0115
321 2013 0,0114
123qwerty 1995 0,0113
54321 1979 0,0112
4321 1950 0,0111
1qaz@WSX 1870 0,0106
guest 1878 0,0106
12 1819 0,0103
123321 1807 0,0102
admin@123 1710 0,0097
pass 1718 0,0097
default 1554 0,0088
user 1512 0,0086
1qaz2wsx 1265 0,0072

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026