Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 18784
Número de tentavivas 2966476
Média do número de caracteres usados na palavra passe 7,5844
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 152
Código de País Número %
CN 1045161 6,2132
US 289257 1,7195
GB 176471 1,0491
NL 157152 0,9342
BR 125004 0,7431
RU 107103 0,6367
IN 106074 0,6306
DE 83119 0,4941
FR 80453 0,4783
VN 68284 0,4059
KR 60367 0,3589
HK 53670 0,3191
CA 49958 0,2970
- 49544 0,2945
IE 44694 0,2657
IR 43634 0,2594
ID 41242 0,2452
SG 34035 0,2023
RO 31639 0,1881
SE 27771 0,1651
NG 23059 0,1371
ZA 22758 0,1353
BE 15322 0,0911
MX 13184 0,0784
JP 11856 0,0705
LT 11163 0,0664
TH 10648 0,0633
TR 10494 0,0624
TW 10115 0,0601
BG 9911 0,0589
ES 9045 0,0538
IT 6739 0,0401
CO 6461 0,0384
CH 6297 0,0374
TN 5728 0,0341
BD 5669 0,0337
MN 5576 0,0331
AR 5236 0,0311
MY 5195 0,0309
UA 4532 0,0269
GH 4396 0,0261
PL 4074 0,0242
PE 4035 0,0240
PK 3893 0,0231
AU 3670 0,0218
BO 3499 0,0208
MA 3333 0,0198
PH 3244 0,0193
AL 3183 0,0189
MR 3139 0,0187
Os 50 utilizadores mais usados de 17314
Utilizador Número %
root 2013686 11,9708
admin 92103 0,5475
user 67942 0,4039
ubuntu 47289 0,2811
test 30183 0,1794
debian 23856 0,1418
ncdc 23846 0,1418
oracle 19863 0,1181
postgres 14290 0,0849
ftpuser 14115 0,0839
git 10983 0,0653
guest 10113 0,0601
mysql 8946 0,0532
test1 8347 0,0496
pi 7902 0,0470
dev 7414 0,0441
hadoop 6858 0,0408
es 5996 0,0356
test2 5781 0,0344
deploy 5550 0,0330
usuario 5320 0,0316
backup 4845 0,0288
user1 4625 0,0275
ftp 4553 0,0271
developer 4485 0,0267
steam 4453 0,0265
nginx 4374 0,0260
docker 4242 0,0252
Administrator 4113 0,0245
ubnt 3991 0,0237
support 3962 0,0236
dspace 3730 0,0222
server 3698 0,0220
centos 3648 0,0217
www 3491 0,0208
elastic 3278 0,0195
apache 3170 0,0188
elasticsearch 3081 0,0183
odoo 3075 0,0183
ftptest 3020 0,0180
testuser 3009 0,0179
ec2-user 2805 0,0167
alex 2769 0,0165
newuser 2757 0,0164
operator 2742 0,0163
master 2728 0,0162
jenkins 2701 0,0161
sysadmin 2691 0,0160
sol 2631 0,0156
tomcat 2598 0,0154
As 50 palavras passe mais usadas de 155062
Palavra Passe Número %
123456 88063 0,5235
123 37829 0,2249
PassWord 32446 0,1929
1234 27413 0,1630
12345 21155 0,1258
admin 19362 0,1151
p@ssw0rd 19249 0,1144
12345678 18245 0,1085
qwerty 16621 0,0988
1 14380 0,0855
123456789 14341 0,0853
root 13935 0,0828
admin123 11077 0,0658
test 10957 0,0651
toor 9890 0,0588
Passw0rd 9020 0,0536
111111 8887 0,0528
Password1 8861 0,0527
ubuntu 8679 0,0516
123123 8038 0,0478
Abc123 7654 0,0455
guest 7293 0,0434
1q2w3e4r 6988 0,0415
1234567890 6884 0,0409
1234567 6740 0,0401
admin@123 6239 0,0371
aa123456 5992 0,0356
changeme 5828 0,0346
qwerty123 5565 0,0331
root123 5490 0,0326
123qwe 5450 0,0324
654321 5440 0,0323
test123 5235 0,0311
Abcd1234 5026 0,0299
welcome 4896 0,0291
0 4732 0,0281
password123 4717 0,0280
1qaz@WSX 4684 0,0278
default 4574 0,0272
nPSpP4PBW0 4552 0,0271
1qaz2wsx 4420 0,0263
pass 4171 0,0248
qwer1234 4135 0,0246
P@ssw0rd123 4015 0,0239
root@123 3673 0,0218
passwd 3613 0,0215
letmein 3622 0,0215
user 3574 0,0212
123321 3494 0,0208
000000 3449 0,0205

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025