Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 8170
Número de tentavivas 915564
Média do número de caracteres usados na palavra passe 7,1438
Maior número de caracteres usados na palavra passe 146
Os 50 Países mais ativos de 123
Código de País Número %
US 199994 1,1252
NL 169566 0,9540
CA 69428 0,3906
CN 58252 0,3277
GB 39899 0,2245
RO 30073 0,1692
LU 29201 0,1643
IN 28758 0,1618
DE 26339 0,1482
KR 23396 0,1316
HK 21257 0,1196
RU 16743 0,0942
VN 16715 0,0940
ID 15398 0,0866
AE 14050 0,0790
- 13935 0,0784
SE 11808 0,0664
JP 9869 0,0555
BR 8672 0,0488
FR 7539 0,0424
BG 6974 0,0392
ES 6779 0,0381
SG 6757 0,0380
TH 4916 0,0277
TR 4769 0,0268
MX 4611 0,0259
SS 3923 0,0221
KE 3618 0,0204
AR 3420 0,0192
PL 3139 0,0177
IR 3102 0,0175
UA 3098 0,0174
CO 3060 0,0172
TW 2362 0,0133
BD 2266 0,0127
CH 2066 0,0116
PE 2000 0,0113
NP 1973 0,0111
IT 1775 0,0100
JO 1670 0,0094
NG 1652 0,0093
MY 1623 0,0091
LV 1564 0,0088
BE 1551 0,0087
MA 1461 0,0082
PH 1105 0,0062
TN 1103 0,0062
CL 1037 0,0058
MU 993 0,0056
BO 951 0,0054
Os 50 utilizadores mais usados de 13730
Utilizador Número %
root 306823 1,7262
admin 51823 0,2916
user 31950 0,1798
ubuntu 25708 0,1446
test 20977 0,1180
oracle 17376 0,0978
postgres 16084 0,0905
guest 10324 0,0581
debian 10205 0,0574
mysql 8920 0,0502
git 8430 0,0474
ncdc 7421 0,0418
hadoop 6530 0,0367
ftpuser 5627 0,0317
pi 5525 0,0311
backup 5018 0,0282
centos 4521 0,0254
claude 4217 0,0237
deploy 3920 0,0221
dspace 3463 0,0195
docker 3394 0,0191
developer 3324 0,0187
dev 3234 0,0182
nginx 3196 0,0180
es 3201 0,0180
ftp 3036 0,0171
test1 2926 0,0165
elastic 2868 0,0161
administrator 2790 0,0157
sol 2703 0,0152
apache 2492 0,0140
zabbix 2489 0,0140
daemon 2464 0,0139
jenkins 2429 0,0137
elasticsearch 2378 0,0134
ftptest 2340 0,0132
user1 2316 0,0130
newuser 2299 0,0129
odoo 2239 0,0126
www 2208 0,0124
ec2-user 2145 0,0121
tomcat 1861 0,0105
nagios 1797 0,0101
minecraft 1786 0,0100
solana 1699 0,0096
testuser 1706 0,0096
server 1634 0,0092
operator 1581 0,0089
master 1468 0,0083
support 1476 0,0083
As 50 palavras passe mais usadas de 83081
Palavra Passe Número %
123456 72324 0,4069
123 27250 0,1533
password 20725 0,1166
1234 16146 0,0908
12345 14024 0,0789
12345678 13714 0,0772
123456789 11557 0,0650
qwerty 11099 0,0624
P@ssW0rD 10476 0,0589
admin 8780 0,0494
111111 7854 0,0442
Passw0rd 6912 0,0389
root 6835 0,0385
password1 6778 0,0381
123123 6708 0,0377
admin123 6666 0,0375
1 6342 0,0357
1q2w3e4r 5919 0,0333
654321 5728 0,0322
1234567 5372 0,0302
1234567890 5115 0,0288
test 4230 0,0238
123qwe 4160 0,0234
welcome 3881 0,0218
root123 3227 0,0182
password123 3027 0,0170
000000 2989 0,0168
letmein 2859 0,0161
ubuntu 2840 0,0160
qwerty123 2727 0,0153
123abc 2673 0,0150
wasd 2556 0,0144
1qaz@WSX 2520 0,0142
pass123 2517 0,0142
abc123 2463 0,0139
toor 2428 0,0137
test123 2269 0,0128
321 2202 0,0124
P@ssw0rd123 2126 0,0120
guest 2120 0,0119
12 2099 0,0118
123qwerty 2085 0,0117
54321 2058 0,0116
4321 2027 0,0114
123321 1969 0,0111
admin@123 1927 0,0108
pass 1918 0,0108
default 1767 0,0099
user 1742 0,0098
1qaz2wsx 1480 0,0083

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026