Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 7027
Número de tentavivas 757708
Média do número de caracteres usados na palavra passe 7,1461
Maior número de caracteres usados na palavra passe 146
Os 50 Países mais ativos de 121
Código de País Número %
NL 161254 0,9154
US 157797 0,8957
CN 51749 0,2938
CA 44673 0,2536
LU 29201 0,1658
GB 28455 0,1615
RO 24597 0,1396
KR 21571 0,1224
IN 19835 0,1126
DE 18729 0,1063
HK 17690 0,1004
VN 15576 0,0884
RU 13020 0,0739
- 12715 0,0722
ID 11043 0,0627
SE 9957 0,0565
JP 9404 0,0534
BR 7677 0,0436
BG 6811 0,0387
FR 6765 0,0384
ES 6511 0,0370
SG 5836 0,0331
TH 4783 0,0272
MX 4260 0,0242
SS 3923 0,0223
KE 3569 0,0203
AR 3205 0,0182
IR 3067 0,0174
PL 3028 0,0172
UA 2963 0,0168
CO 2825 0,0160
TR 2441 0,0139
BD 2121 0,0120
TW 2013 0,0114
PE 1989 0,0113
CH 1972 0,0112
NP 1930 0,0110
LV 1544 0,0088
BE 1516 0,0086
NG 1508 0,0086
IT 1495 0,0085
JO 1414 0,0080
MY 1384 0,0079
MA 1378 0,0078
TN 1051 0,0060
PH 1022 0,0058
CL 995 0,0056
MU 971 0,0055
BO 868 0,0049
VE 851 0,0048
Os 50 utilizadores mais usados de 13568
Utilizador Número %
root 239605 1,3601
admin 44574 0,2530
user 27405 0,1556
ubuntu 22579 0,1282
test 18365 0,1042
oracle 15329 0,0870
postgres 14111 0,0801
debian 9179 0,0521
guest 8974 0,0509
mysql 8085 0,0459
git 7667 0,0435
ncdc 6621 0,0376
hadoop 5803 0,0329
ftpuser 4979 0,0283
pi 4965 0,0282
backup 4487 0,0255
claude 4105 0,0233
centos 3687 0,0209
deploy 3316 0,0188
developer 3109 0,0176
dspace 3099 0,0176
docker 3084 0,0175
dev 2983 0,0169
nginx 2918 0,0166
es 2832 0,0161
ftp 2676 0,0152
test1 2622 0,0149
elastic 2628 0,0149
administrator 2497 0,0142
daemon 2300 0,0131
apache 2227 0,0126
zabbix 2188 0,0124
elasticsearch 2121 0,0120
ftptest 2103 0,0119
user1 2030 0,0115
newuser 2017 0,0114
odoo 2007 0,0114
www 1958 0,0111
sol 1944 0,0110
ec2-user 1871 0,0106
jenkins 1814 0,0103
tomcat 1677 0,0095
nagios 1657 0,0094
testuser 1474 0,0084
minecraft 1402 0,0080
operator 1415 0,0080
server 1416 0,0080
master 1333 0,0076
weblogic 1302 0,0074
test2 1310 0,0074
As 50 palavras passe mais usadas de 78190
Palavra Passe Número %
123456 57352 0,3256
123 23632 0,1341
password 17661 0,1003
1234 13566 0,0770
12345 11710 0,0665
12345678 11323 0,0643
123456789 10206 0,0579
qwerty 9771 0,0555
P@ssW0rD 9106 0,0517
admin 7591 0,0431
111111 6303 0,0358
root 6154 0,0349
password1 6011 0,0341
123123 5920 0,0336
Passw0rd 5906 0,0335
admin123 5812 0,0330
1 5399 0,0306
1q2w3e4r 5108 0,0290
654321 5014 0,0285
1234567 4728 0,0268
1234567890 4504 0,0256
123qwe 3729 0,0212
test 3700 0,0210
welcome 3459 0,0196
root123 2835 0,0161
password123 2794 0,0159
letmein 2535 0,0144
000000 2482 0,0141
qwerty123 2466 0,0140
123abc 2370 0,0135
ubuntu 2368 0,0134
wasd 2358 0,0134
pass123 2262 0,0128
abc123 2177 0,0124
toor 2111 0,0120
P@ssw0rd123 2042 0,0116
test123 1988 0,0113
321 1962 0,0111
54321 1930 0,0110
123qwerty 1946 0,0110
4321 1909 0,0108
guest 1838 0,0104
12 1786 0,0101
123321 1765 0,0100
pass 1683 0,0096
admin@123 1673 0,0095
1qaz@WSX 1647 0,0093
default 1518 0,0086
user 1471 0,0084
1qaz2wsx 1234 0,0070

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026