Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 797
Número de tentavivas 56176
Média do número de caracteres usados na palavra passe 7,4119
Maior número de caracteres usados na palavra passe 50
Os 50 Países mais ativos de 69
Código de País Número %
CN 12616 0,0746
NL 12234 0,0723
US 7217 0,0427
GB 4242 0,0251
DE 2833 0,0167
CA 2625 0,0155
KR 1495 0,0088
RO 1307 0,0077
VN 1131 0,0067
HK 1082 0,0064
ES 758 0,0045
IN 678 0,0040
ID 658 0,0039
NG 550 0,0033
SE 556 0,0033
- 538 0,0032
BR 463 0,0027
FR 417 0,0025
RU 368 0,0022
BE 359 0,0021
IR 332 0,0020
KE 320 0,0019
TH 250 0,0015
IT 229 0,0014
CH 189 0,0011
MX 169 0,0010
JP 155 0,0009
BD 141 0,0008
TW 135 0,0008
MA 124 0,0007
MY 119 0,0007
BO 122 0,0007
UA 98 0,0006
TR 95 0,0006
TN 95 0,0006
CL 90 0,0005
SG 90 0,0005
PK 88 0,0005
ZA 90 0,0005
PH 91 0,0005
AR 75 0,0004
AU 60 0,0004
PE 60 0,0004
VE 49 0,0003
CO 59 0,0003
CZ 59 0,0003
IE 59 0,0003
PT 28 0,0002
EG 30 0,0002
PA 30 0,0002
Os 50 utilizadores mais usados de 2175
Utilizador Número %
root 24991 0,1477
admin 2707 0,0160
user 1671 0,0099
ubuntu 1612 0,0095
test 1192 0,0070
oracle 976 0,0058
debian 930 0,0055
postgres 931 0,0055
mysql 722 0,0043
git 629 0,0037
guest 559 0,0033
hadoop 446 0,0026
ftpuser 352 0,0021
pi 340 0,0020
es 299 0,0018
developer 273 0,0016
backup 273 0,0016
claude 264 0,0016
dev 269 0,0016
nginx 247 0,0015
deploy 233 0,0014
ftptest 245 0,0014
elastic 242 0,0014
dspace 214 0,0013
docker 224 0,0013
ncdc 214 0,0013
centos 196 0,0012
apache 197 0,0012
odoo 197 0,0012
ftp 178 0,0011
elasticsearch 186 0,0011
www 192 0,0011
test1 193 0,0011
daemon 167 0,0010
master 160 0,0009
zabbix 159 0,0009
administrator 157 0,0009
newuser 150 0,0009
server 158 0,0009
jenkins 128 0,0008
tomcat 134 0,0008
steam 115 0,0007
bitrix 109 0,0006
testuser 96 0,0006
minecraft 109 0,0006
support 83 0,0005
user1 89 0,0005
solana 84 0,0005
ec2-user 85 0,0005
operator 90 0,0005
As 50 palavras passe mais usadas de 9124
Palavra Passe Número %
123456 2282 0,0135
password 1388 0,0082
123 1360 0,0080
1234 791 0,0047
qwerty 785 0,0046
12345678 782 0,0046
P@ssW0rD 762 0,0045
12345 710 0,0042
1 701 0,0041
123456789 682 0,0040
123123 650 0,0038
admin 450 0,0027
Passw0rd 414 0,0024
654321 406 0,0024
111111 348 0,0021
123qwe 357 0,0021
1234567890 332 0,0020
admin123 329 0,0019
1234567 327 0,0019
P@ssw0rd123 322 0,0019
root 307 0,0018
wasd 283 0,0017
1q2w3e4r 286 0,0017
4321 263 0,0016
123qwerty 268 0,0016
password1 274 0,0016
54321 266 0,0016
test 208 0,0012
welcome 189 0,0011
321 192 0,0011
qwerty123 164 0,0010
test123 149 0,0009
password123 145 0,0009
12 143 0,0008
default 127 0,0008
aa123456 128 0,0008
admin@123 137 0,0008
pass 127 0,0008
ubuntu 132 0,0008
root123 140 0,0008
123321 126 0,0007
toor 111 0,0007
abc123 125 0,0007
pass123 111 0,0007
letmein 123 0,0007
000000 114 0,0007
123abc 118 0,0007
Qwer1234 98 0,0006
a 99 0,0006
Root@123 94 0,0006

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026