Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 3211
Número de tentavivas 292438
Média do número de caracteres usados na palavra passe 7,3622
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 97
Código de País Número %
NL 79695 0,4647
US 45376 0,2646
CN 25141 0,1466
GB 17180 0,1002
CA 14791 0,0862
RO 8416 0,0491
KR 7997 0,0466
RU 7928 0,0462
HK 7469 0,0435
IN 7254 0,0423
DE 7017 0,0409
BG 6310 0,0368
VN 5253 0,0306
ES 4099 0,0239
ID 4081 0,0238
SE 4044 0,0236
SS 3923 0,0229
- 3211 0,0187
BR 2986 0,0174
UA 2269 0,0132
PL 2184 0,0127
FR 1661 0,0097
AR 1444 0,0084
NP 1392 0,0081
JP 1362 0,0079
SG 1240 0,0072
TW 974 0,0057
CO 888 0,0052
MX 820 0,0048
NG 829 0,0048
CH 747 0,0044
IR 748 0,0044
TH 730 0,0043
TR 720 0,0042
IT 615 0,0036
MY 590 0,0034
KE 570 0,0033
TN 553 0,0032
BD 525 0,0031
BE 510 0,0030
CL 516 0,0030
PH 505 0,0029
PK 414 0,0024
MU 385 0,0022
SN 370 0,0022
BO 339 0,0020
PE 350 0,0020
MA 338 0,0020
DO 320 0,0019
AU 309 0,0018
Os 50 utilizadores mais usados de 4888
Utilizador Número %
root 96894 0,5649
admin 19340 0,1128
user 11092 0,0647
ubuntu 11093 0,0647
test 8119 0,0473
oracle 6736 0,0393
postgres 6453 0,0376
debian 4082 0,0238
mysql 4035 0,0235
guest 3571 0,0208
git 3502 0,0204
claude 2884 0,0168
hadoop 2647 0,0154
pi 2370 0,0138
ftpuser 2323 0,0135
ncdc 2302 0,0134
backup 2131 0,0124
deploy 1761 0,0103
developer 1603 0,0093
es 1540 0,0090
docker 1536 0,0090
dspace 1524 0,0089
nginx 1499 0,0087
elastic 1436 0,0084
centos 1417 0,0083
dev 1414 0,0082
test1 1307 0,0076
ftp 1262 0,0074
ftptest 1246 0,0073
daemon 1193 0,0070
elasticsearch 1166 0,0068
user1 1161 0,0068
zabbix 1111 0,0065
apache 1094 0,0064
odoo 1054 0,0061
administrator 990 0,0058
www 954 0,0056
ec2-user 925 0,0054
newuser 902 0,0053
server 821 0,0048
jenkins 798 0,0047
tomcat 798 0,0047
admin1 778 0,0045
testuser 738 0,0043
master 726 0,0042
nagios 701 0,0041
weblogic 643 0,0037
operator 608 0,0035
steam 594 0,0035
test2 579 0,0034
As 50 palavras passe mais usadas de 27159
Palavra Passe Número %
123456 14018 0,0817
password 8342 0,0486
123 7443 0,0434
1234 5365 0,0313
12345 5045 0,0294
12345678 5023 0,0293
P@ssW0rD 4876 0,0284
123456789 4805 0,0280
qwerty 4266 0,0249
admin 3480 0,0203
password1 3124 0,0182
123123 2802 0,0163
admin123 2731 0,0159
1 2687 0,0157
Passw0rd 2629 0,0153
root 2467 0,0144
654321 2306 0,0134
111111 2287 0,0133
1234567890 2244 0,0131
1q2w3e4r 2220 0,0129
1234567 2122 0,0124
password123 1873 0,0109
123qwe 1769 0,0103
welcome 1679 0,0098
test 1642 0,0096
P@ssw0rd123 1498 0,0087
root123 1455 0,0085
letmein 1193 0,0070
wasd 1207 0,0070
qwerty123 1176 0,0069
ubuntu 1078 0,0063
123abc 1061 0,0062
54321 1055 0,0062
123qwerty 1059 0,0062
4321 1033 0,0060
abc123 1007 0,0059
000000 983 0,0057
pass123 986 0,0057
321 935 0,0055
toor 901 0,0053
test123 887 0,0052
admin@123 851 0,0050
123321 834 0,0049
password@123 805 0,0047
12 766 0,0045
pass 739 0,0043
guest 730 0,0043
default 666 0,0039
user 552 0,0032
P@ssw0rd@123 514 0,0030

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026