Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 15965
Número de tentavivas 2510327
Média do número de caracteres usados na palavra passe 7,6312
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 152
Código de País Número %
CN 995698 6,0841
US 223935 1,3683
GB 126756 0,7745
BR 119007 0,7272
RU 101430 0,6198
IN 96103 0,5872
FR 76742 0,4689
DE 75085 0,4588
VN 51205 0,3129
NL 50213 0,3068
KR 48222 0,2947
HK 44586 0,2724
IE 44507 0,2720
IR 34219 0,2091
ID 33205 0,2029
- 32912 0,2011
SG 29745 0,1818
CA 27515 0,1681
SE 23207 0,1418
ZA 22485 0,1374
NG 22237 0,1359
RO 21628 0,1322
BE 15081 0,0922
MX 11236 0,0687
LT 11008 0,0673
BG 9124 0,0558
TW 9072 0,0554
TR 8234 0,0503
TH 8203 0,0501
ES 7375 0,0451
JP 6675 0,0408
CH 5785 0,0353
IT 5628 0,0344
MN 5546 0,0339
TN 5340 0,0326
CO 5220 0,0319
BD 4564 0,0279
MY 4335 0,0265
AR 4232 0,0259
GH 4216 0,0258
UA 3982 0,0243
PE 3738 0,0228
PK 3490 0,0213
PL 3401 0,0208
AU 3395 0,0207
MR 3139 0,0192
AL 3016 0,0184
BO 2990 0,0183
MA 2890 0,0177
IL 2641 0,0161
Os 50 utilizadores mais usados de 16382
Utilizador Número %
root 1802494 11,0139
admin 71517 0,4370
user 54561 0,3334
ubuntu 36544 0,2233
ncdc 22351 0,1366
test 20561 0,1256
debian 18819 0,1150
oracle 11393 0,0696
ftpuser 10779 0,0659
postgres 7018 0,0429
test1 6380 0,0390
git 6065 0,0371
dev 5312 0,0325
guest 5023 0,0307
pi 4719 0,0288
usuario 4662 0,0285
test2 4581 0,0280
deploy 4035 0,0247
steam 3726 0,0228
user1 3733 0,0228
mysql 3732 0,0228
es 3575 0,0218
ubnt 3571 0,0218
hadoop 3446 0,0211
support 3054 0,0187
server 2912 0,0178
Administrator 2662 0,0163
ftp 2506 0,0153
alex 2362 0,0144
testuser 2263 0,0138
centos 2110 0,0129
nginx 2065 0,0126
sysadmin 2048 0,0125
docker 2015 0,0123
backup 2011 0,0123
sammy 1962 0,0120
developer 1944 0,0119
www 1878 0,0115
system 1872 0,0114
minecraft 1836 0,0112
odoo 1670 0,0102
apache 1630 0,0100
operator 1640 0,0100
jenkins 1644 0,0100
elasticsearch 1599 0,0098
dspace 1598 0,0098
sol 1533 0,0094
elastic 1461 0,0089
ec2-user 1442 0,0088
tomcat 1351 0,0083
As 50 palavras passe mais usadas de 148135
Palavra Passe Número %
123456 68067 0,4159
123 28177 0,1722
PassWord 22052 0,1347
1234 20490 0,1252
admin 14516 0,0887
p@ssw0rd 14293 0,0873
12345 13823 0,0845
12345678 11993 0,0733
1 11253 0,0688
root 10688 0,0653
qwerty 10225 0,0625
test 8802 0,0538
toor 8314 0,0508
123456789 7980 0,0488
admin123 7425 0,0454
ubuntu 7156 0,0437
guest 6194 0,0378
Abc123 6088 0,0372
Password1 5971 0,0365
111111 5883 0,0359
Passw0rd 5690 0,0348
changeme 4990 0,0305
aa123456 4878 0,0298
123123 4618 0,0282
admin@123 4587 0,0280
0 4499 0,0275
1q2w3e4r 4466 0,0273
Abcd1234 4424 0,0270
1234567890 4421 0,0270
1qaz@WSX 4068 0,0249
qwerty123 3925 0,0240
1234567 3894 0,0238
password123 3874 0,0237
default 3709 0,0227
test123 3690 0,0225
root123 3610 0,0221
1qaz2wsx 3575 0,0218
pass 3525 0,0215
qwer1234 3093 0,0189
123qwe 3011 0,0184
passwd 2889 0,0177
root@123 2810 0,0172
a 2796 0,0171
1111 2792 0,0171
user 2804 0,0171
P@ssw0rd123 2803 0,0171
administrator 2789 0,0170
raspberry 2656 0,0162
5nWt3P-fF4WosQm5O 2545 0,0156
654321 2538 0,0155

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025