Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 6193
Número de tentavivas 647783
Média do número de caracteres usados na palavra passe 7,1464
Maior número de caracteres usados na palavra passe 146
Os 50 Países mais ativos de 117
Código de País Número %
NL 155755 0,8897
US 122656 0,7006
CN 46385 0,2650
CA 31786 0,1816
LU 29201 0,1668
GB 22805 0,1303
RO 19963 0,1140
IN 16277 0,0930
KR 15839 0,0905
DE 15087 0,0862
HK 14908 0,0852
VN 14292 0,0816
RU 12046 0,0688
- 10896 0,0622
ID 10057 0,0574
SE 8642 0,0494
BG 6781 0,0387
BR 6742 0,0385
ES 6209 0,0355
FR 5924 0,0338
SG 4714 0,0269
TH 4660 0,0266
JP 4272 0,0244
SS 3923 0,0224
MX 3532 0,0202
AR 3050 0,0174
PL 2874 0,0164
UA 2830 0,0162
CO 2563 0,0146
IR 2379 0,0136
TR 2309 0,0132
BD 2001 0,0114
NP 1930 0,0110
TW 1861 0,0106
CH 1761 0,0101
KE 1725 0,0099
PE 1719 0,0098
BE 1453 0,0083
IT 1363 0,0078
NG 1354 0,0077
MY 1234 0,0070
MA 1201 0,0069
TN 993 0,0057
PH 979 0,0056
CL 983 0,0056
MU 965 0,0055
BO 857 0,0049
SN 800 0,0046
EG 741 0,0042
MD 716 0,0041
Os 50 utilizadores mais usados de 13136
Utilizador Número %
root 202501 1,1567
admin 37691 0,2153
user 23890 0,1365
ubuntu 19842 0,1133
test 16172 0,0924
oracle 13454 0,0769
postgres 12448 0,0711
debian 8260 0,0472
guest 7816 0,0446
mysql 7298 0,0417
git 6840 0,0391
hadoop 5170 0,0295
ncdc 4925 0,0281
pi 4456 0,0255
ftpuser 4357 0,0249
backup 4052 0,0231
claude 3418 0,0195
centos 3005 0,0172
deploy 2918 0,0167
developer 2830 0,0162
docker 2787 0,0159
dspace 2743 0,0157
nginx 2744 0,0157
dev 2662 0,0152
es 2630 0,0150
ftp 2494 0,0142
elastic 2409 0,0138
test1 2344 0,0134
daemon 2110 0,0121
apache 2040 0,0117
zabbix 1972 0,0113
ftptest 1952 0,0112
newuser 1930 0,0110
elasticsearch 1908 0,0109
administrator 1914 0,0109
odoo 1794 0,0102
user1 1776 0,0101
www 1747 0,0100
ec2-user 1714 0,0098
jenkins 1462 0,0084
sol 1475 0,0084
nagios 1459 0,0083
tomcat 1459 0,0083
server 1328 0,0076
testuser 1310 0,0075
master 1233 0,0070
operator 1228 0,0070
test2 1189 0,0068
weblogic 1161 0,0066
minecraft 1141 0,0065
As 50 palavras passe mais usadas de 74291
Palavra Passe Número %
123456 46704 0,2668
123 21035 0,1202
password 15657 0,0894
1234 11839 0,0676
12345 10274 0,0587
12345678 9951 0,0568
123456789 9111 0,0520
qwerty 8651 0,0494
P@ssW0rD 8058 0,0460
admin 6591 0,0376
root 5574 0,0318
123123 5314 0,0304
password1 5294 0,0302
Passw0rd 5217 0,0298
111111 5148 0,0294
admin123 4974 0,0284
1 4612 0,0263
654321 4424 0,0253
1q2w3e4r 4404 0,0252
1234567 4194 0,0240
1234567890 3880 0,0222
123qwe 3299 0,0188
test 3259 0,0186
welcome 3110 0,0178
password123 2586 0,0148
root123 2489 0,0142
letmein 2282 0,0130
000000 2172 0,0124
qwerty123 2112 0,0121
wasd 2081 0,0119
ubuntu 2038 0,0116
123abc 2020 0,0115
abc123 1926 0,0110
pass123 1925 0,0110
P@ssw0rd123 1928 0,0110
toor 1873 0,0107
test123 1750 0,0100
321 1727 0,0099
123qwerty 1728 0,0099
54321 1708 0,0098
4321 1688 0,0096
guest 1611 0,0092
123321 1578 0,0090
12 1550 0,0089
pass 1501 0,0086
admin@123 1451 0,0083
default 1352 0,0077
user 1235 0,0071
password@123 1139 0,0065
1qaz2wsx 1039 0,0059

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026