Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 264
Número de tentavivas 11443
Média do número de caracteres usados na palavra passe 7,1708
Maior número de caracteres usados na palavra passe 24
Os 50 Países mais ativos de 49
Código de País Número %
NL 3082 0,0183
US 1965 0,0116
GB 1061 0,0063
ES 723 0,0043
CA 566 0,0034
CN 417 0,0025
KR 317 0,0019
ID 298 0,0018
RO 297 0,0018
- 237 0,0014
BE 233 0,0014
HK 179 0,0011
IN 180 0,0011
BR 145 0,0009
FR 130 0,0008
IR 120 0,0007
RU 114 0,0007
MX 109 0,0006
DE 88 0,0005
CH 79 0,0005
BD 81 0,0005
SE 60 0,0004
MY 60 0,0004
VN 61 0,0004
SG 60 0,0004
IT 74 0,0004
TN 60 0,0004
PK 53 0,0003
TH 34 0,0002
NA 31 0,0002
CZ 30 0,0002
HU 30 0,0002
LU 30 0,0002
BO 30 0,0002
MO 29 0,0002
UG 30 0,0002
IE 30 0,0002
KE 30 0,0002
PT 28 0,0002
CL 30 0,0002
EG 30 0,0002
BA 30 0,0002
UA 42 0,0002
TR 30 0,0002
NG 30 0,0002
MD 23 0,0001
VE 19 0,0001
SA 22 0,0001
BG 6 0,0000
Os 50 utilizadores mais usados de 794
Utilizador Número %
root 3982 0,0236
admin 528 0,0031
user 374 0,0022
ubuntu 351 0,0021
test 325 0,0019
postgres 309 0,0018
oracle 295 0,0017
mysql 197 0,0012
git 171 0,0010
ncdc 173 0,0010
hadoop 146 0,0009
guest 116 0,0007
pi 103 0,0006
debian 102 0,0006
ftptest 77 0,0005
es 83 0,0005
dev 86 0,0005
ftpuser 90 0,0005
elastic 60 0,0004
docker 60 0,0004
odoo 71 0,0004
newuser 60 0,0004
elasticsearch 62 0,0004
dspace 63 0,0004
nginx 74 0,0004
centos 60 0,0004
daemon 48 0,0003
server 43 0,0003
developer 57 0,0003
apache 49 0,0003
ftp 48 0,0003
backup 52 0,0003
deploy 44 0,0003
solana 35 0,0002
test1 31 0,0002
sysadmin 31 0,0002
solv 35 0,0002
master 42 0,0002
bitrix 39 0,0002
z1 9 0,0001
jenkins 21 0,0001
botuser 10 0,0001
a 11 0,0001
www-data 9 0,0001
nextcloud 10 0,0001
user2 13 0,0001
minecraft 24 0,0001
tomcat 16 0,0001
devops 9 0,0001
sync 11 0,0001
As 50 palavras passe mais usadas de 2626
Palavra Passe Número %
123456 404 0,0024
123 327 0,0019
password 291 0,0017
P@ssW0rD 215 0,0013
qwerty 221 0,0013
1234 164 0,0010
1 176 0,0010
654321 151 0,0009
123456789 132 0,0008
123123 141 0,0008
12345 131 0,0008
123qwe 135 0,0008
12345678 133 0,0008
wasd 116 0,0007
Passw0rd 101 0,0006
4321 102 0,0006
123qwerty 106 0,0006
admin 101 0,0006
54321 102 0,0006
321 77 0,0005
1q2w3e4r 80 0,0005
P@ssw0rd123 79 0,0005
root 74 0,0004
admin123 72 0,0004
111111 74 0,0004
password1 64 0,0004
1234567890 68 0,0004
test 62 0,0004
password123 44 0,0003
qwerty123 44 0,0003
test123 45 0,0003
admin@123 37 0,0002
000000 34 0,0002
123abc 27 0,0002
123321 41 0,0002
welcome 39 0,0002
qwe123 28 0,0002
abc123 28 0,0002
Qwer1234 35 0,0002
aa123456 36 0,0002
pass123 37 0,0002
1234567 40 0,0002
pass 36 0,0002
letmein 37 0,0002
21 31 0,0002
rootroot 12 0,0001
Pa$word 11 0,0001
gpadmin 9 0,0001
pruebas123 9 0,0001
test1 10 0,0001

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026