Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 16989
Número de tentavivas 2677210
Média do número de caracteres usados na palavra passe 7,6158
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 152
Código de País Número %
CN 1009331 6,1052
US 247384 1,4964
GB 149378 0,9035
BR 120640 0,7297
RU 103888 0,6284
IN 101838 0,6160
NL 84761 0,5127
DE 78432 0,4744
FR 77988 0,4717
VN 60338 0,3650
KR 51791 0,3133
HK 49412 0,2989
IE 44633 0,2700
IR 37757 0,2284
ID 36477 0,2206
CA 36369 0,2200
- 35051 0,2120
SG 32165 0,1946
RO 26357 0,1594
SE 24866 0,1504
NG 22669 0,1371
ZA 22609 0,1368
BE 15176 0,0918
MX 11692 0,0707
LT 11038 0,0668
TW 9440 0,0571
TR 9390 0,0568
BG 9258 0,0560
JP 9136 0,0553
TH 8810 0,0533
ES 8397 0,0508
IT 6035 0,0365
CH 5849 0,0354
CO 5632 0,0341
MN 5546 0,0335
TN 5464 0,0331
BD 5078 0,0307
MY 4613 0,0279
AR 4513 0,0273
GH 4282 0,0259
UA 4152 0,0251
PE 3854 0,0233
PL 3734 0,0226
PK 3686 0,0223
AU 3523 0,0213
BO 3206 0,0194
AL 3183 0,0193
MR 3139 0,0190
MA 3082 0,0186
IL 2671 0,0162
Os 50 utilizadores mais usados de 16797
Utilizador Número %
root 1881428 11,3802
admin 79218 0,4792
user 59239 0,3583
ubuntu 40414 0,2445
test 23262 0,1407
ncdc 22844 0,1382
debian 20975 0,1269
oracle 13719 0,0830
ftpuser 12064 0,0730
postgres 9015 0,0545
git 7471 0,0452
test1 7134 0,0432
guest 6395 0,0387
dev 5998 0,0363
pi 5684 0,0344
mysql 5133 0,0310
test2 5023 0,0304
usuario 4975 0,0301
deploy 4522 0,0274
hadoop 4371 0,0264
es 4264 0,0258
user1 4104 0,0248
steam 4004 0,0242
ubnt 3718 0,0225
support 3390 0,0205
server 3159 0,0191
Administrator 3126 0,0189
ftp 3073 0,0186
backup 2940 0,0178
developer 2777 0,0168
docker 2779 0,0168
nginx 2697 0,0163
testuser 2538 0,0154
centos 2542 0,0154
alex 2523 0,0153
www 2347 0,0142
sysadmin 2275 0,0138
dspace 2247 0,0136
minecraft 2119 0,0128
apache 2073 0,0125
sol 2064 0,0125
elastic 2068 0,0125
sammy 2058 0,0124
elasticsearch 2057 0,0124
odoo 2032 0,0123
operator 1981 0,0120
system 1971 0,0119
jenkins 1958 0,0118
ec2-user 1895 0,0115
master 1824 0,0110
As 50 palavras passe mais usadas de 151799
Palavra Passe Número %
123456 75991 0,4596
123 32256 0,1951
PassWord 25416 0,1537
1234 22922 0,1386
12345 16281 0,0985
admin 16199 0,0980
p@ssw0rd 15605 0,0944
12345678 14039 0,0849
1 12329 0,0746
qwerty 12240 0,0740
root 11922 0,0721
123456789 10011 0,0606
test 9575 0,0579
toor 9016 0,0545
admin123 8664 0,0524
ubuntu 7817 0,0473
Password1 6813 0,0412
111111 6771 0,0410
Passw0rd 6687 0,0404
guest 6660 0,0403
Abc123 6577 0,0398
123123 5564 0,0337
changeme 5294 0,0320
admin@123 5273 0,0319
aa123456 5265 0,0318
1234567890 5233 0,0317
1q2w3e4r 5138 0,0311
1234567 4859 0,0294
Abcd1234 4703 0,0284
0 4624 0,0280
qwerty123 4495 0,0272
1qaz@WSX 4317 0,0261
test123 4243 0,0257
root123 4255 0,0257
password123 4133 0,0250
default 4015 0,0243
1qaz2wsx 3860 0,0233
pass 3762 0,0228
123qwe 3628 0,0219
qwer1234 3517 0,0213
welcome 3227 0,0195
654321 3227 0,0195
root@123 3162 0,0191
passwd 3153 0,0191
P@ssw0rd123 3137 0,0190
a 3082 0,0186
user 3055 0,0185
administrator 3025 0,0183
nPSpP4PBW0 2980 0,0180
1111 2938 0,0178

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025