Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 4115
Número de tentavivas 367205
Média do número de caracteres usados na palavra passe 7,2990
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 102
Código de País Número %
NL 99286 0,5764
US 56442 0,3277
CN 31320 0,1818
CA 21248 0,1233
GB 18368 0,1066
RO 11158 0,0648
KR 9863 0,0573
RU 9234 0,0536
HK 9117 0,0529
IN 8917 0,0518
DE 8420 0,0489
VN 6477 0,0376
BG 6433 0,0373
ID 5817 0,0338
ES 5127 0,0298
SE 4726 0,0274
- 4516 0,0262
BR 3946 0,0229
SS 3923 0,0228
FR 2796 0,0162
UA 2488 0,0144
JP 2478 0,0144
PL 2395 0,0139
SG 2098 0,0122
NP 1864 0,0108
AR 1801 0,0105
CO 1291 0,0075
TW 1286 0,0075
MX 1223 0,0071
TR 1081 0,0063
PE 1051 0,0061
TH 1019 0,0059
IR 999 0,0058
IT 982 0,0057
CH 942 0,0055
BD 929 0,0054
NG 922 0,0054
BE 790 0,0046
MY 771 0,0045
KE 690 0,0040
PH 661 0,0038
CL 641 0,0037
TN 584 0,0034
BO 586 0,0034
PK 570 0,0033
MU 570 0,0033
EG 493 0,0029
SN 460 0,0027
AU 425 0,0025
TZ 433 0,0025
Os 50 utilizadores mais usados de 5304
Utilizador Número %
root 109457 0,6354
admin 23219 0,1348
user 13750 0,0798
ubuntu 12908 0,0749
test 10088 0,0586
oracle 8367 0,0486
postgres 7931 0,0460
mysql 4918 0,0286
debian 4793 0,0278
guest 4558 0,0265
git 4364 0,0253
hadoop 3244 0,0188
ncdc 3046 0,0177
claude 2895 0,0168
pi 2892 0,0168
ftpuser 2722 0,0158
backup 2586 0,0150
developer 1921 0,0112
deploy 1934 0,0112
nginx 1854 0,0108
es 1850 0,0107
dspace 1828 0,0106
docker 1834 0,0106
centos 1776 0,0103
elastic 1702 0,0099
test1 1643 0,0095
dev 1643 0,0095
ftp 1620 0,0094
ftptest 1462 0,0085
daemon 1391 0,0081
elasticsearch 1363 0,0079
apache 1340 0,0078
zabbix 1318 0,0077
user1 1287 0,0075
odoo 1251 0,0073
www 1205 0,0070
newuser 1172 0,0068
administrator 1165 0,0068
ec2-user 1127 0,0065
server 984 0,0057
jenkins 959 0,0056
tomcat 970 0,0056
master 877 0,0051
nagios 871 0,0051
admin1 881 0,0051
testuser 865 0,0050
operator 792 0,0046
weblogic 768 0,0045
test2 778 0,0045
sol 723 0,0042
As 50 palavras passe mais usadas de 33308
Palavra Passe Número %
123456 20885 0,1212
123 12384 0,0719
password 9993 0,0580
1234 6917 0,0402
12345 6188 0,0359
12345678 6094 0,0354
123456789 5773 0,0335
P@ssW0rD 5590 0,0325
qwerty 5310 0,0308
admin 4239 0,0246
root 3698 0,0215
password1 3669 0,0213
123123 3331 0,0193
admin123 3298 0,0191
Passw0rd 3276 0,0190
1 3056 0,0177
654321 2859 0,0166
111111 2815 0,0163
1q2w3e4r 2794 0,0162
1234567890 2718 0,0158
1234567 2538 0,0147
123qwe 2187 0,0127
test 2023 0,0117
welcome 2019 0,0117
password123 2000 0,0116
root123 1655 0,0096
P@ssw0rd123 1565 0,0091
qwerty123 1477 0,0086
wasd 1477 0,0086
letmein 1441 0,0084
123abc 1342 0,0078
ubuntu 1300 0,0075
54321 1270 0,0074
123qwerty 1278 0,0074
000000 1249 0,0073
pass123 1261 0,0073
4321 1250 0,0073
abc123 1200 0,0070
321 1135 0,0066
toor 1127 0,0065
test123 1081 0,0063
123321 1028 0,0060
password@123 1012 0,0059
admin@123 979 0,0057
12 977 0,0057
guest 932 0,0054
pass 899 0,0052
default 799 0,0046
user 716 0,0042
qwe123 601 0,0035

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026