Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 2785
Número de tentavivas 246924
Média do número de caracteres usados na palavra passe 7,4077
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 96
Código de País Número %
NL 59590 0,3484
US 37027 0,2165
CN 23123 0,1352
GB 16407 0,0959
CA 12908 0,0755
RU 7644 0,0447
KR 7001 0,0409
HK 6960 0,0407
RO 6957 0,0407
DE 6392 0,0374
IN 6183 0,0361
BG 6079 0,0355
VN 4647 0,0272
ES 4057 0,0237
SS 3923 0,0229
SE 3578 0,0209
ID 3531 0,0206
- 2913 0,0170
BR 2591 0,0151
UA 2205 0,0129
FR 1476 0,0086
AR 1331 0,0078
JP 1143 0,0067
SG 981 0,0057
TW 859 0,0050
NG 798 0,0047
CO 764 0,0045
NP 763 0,0045
IR 748 0,0044
MX 714 0,0042
TR 670 0,0039
TH 668 0,0039
CH 591 0,0035
IT 584 0,0034
KE 570 0,0033
TN 525 0,0031
BE 510 0,0030
CL 458 0,0027
BD 466 0,0027
PL 457 0,0027
MY 444 0,0026
PH 444 0,0026
PK 414 0,0024
SN 370 0,0022
PE 350 0,0020
BO 339 0,0020
MU 325 0,0019
MA 307 0,0018
IE 266 0,0016
AU 282 0,0016
Os 50 utilizadores mais usados de 4324
Utilizador Número %
root 86276 0,5044
admin 16344 0,0955
ubuntu 9805 0,0573
user 9050 0,0529
test 6400 0,0374
oracle 5023 0,0294
postgres 4904 0,0287
debian 3416 0,0200
mysql 3244 0,0190
claude 2881 0,0168
git 2757 0,0161
guest 2646 0,0155
hadoop 1984 0,0116
ftpuser 1956 0,0114
pi 1760 0,0103
ncdc 1702 0,0099
deploy 1678 0,0098
backup 1603 0,0094
developer 1346 0,0079
es 1300 0,0076
nginx 1207 0,0071
docker 1180 0,0069
elastic 1176 0,0069
dspace 1155 0,0068
dev 1153 0,0067
user1 1128 0,0066
test1 1094 0,0064
centos 1058 0,0062
ftptest 1019 0,0060
ftp 983 0,0057
elasticsearch 954 0,0056
daemon 942 0,0055
apache 885 0,0052
zabbix 858 0,0050
odoo 831 0,0049
administrator 820 0,0048
www 781 0,0046
admin1 748 0,0044
ec2-user 734 0,0043
server 710 0,0042
newuser 684 0,0040
testuser 687 0,0040
jenkins 648 0,0038
tomcat 593 0,0035
master 599 0,0035
steam 568 0,0033
nagios 511 0,0030
weblogic 488 0,0029
operator 484 0,0028
solana 471 0,0028
As 50 palavras passe mais usadas de 24648
Palavra Passe Número %
123456 10598 0,0620
password 6695 0,0391
123 5752 0,0336
1234 4493 0,0263
12345678 4042 0,0236
12345 3929 0,0230
P@ssW0rD 3922 0,0229
123456789 3716 0,0217
qwerty 3278 0,0192
admin 2889 0,0169
password1 2544 0,0149
1 2490 0,0146
123123 2274 0,0133
admin123 2210 0,0129
Passw0rd 2082 0,0122
root 1955 0,0114
1234567890 1931 0,0113
password123 1771 0,0104
654321 1727 0,0101
111111 1709 0,0100
1q2w3e4r 1712 0,0100
1234567 1642 0,0096
test 1372 0,0080
123qwe 1366 0,0080
P@ssw0rd123 1341 0,0078
welcome 1206 0,0071
root123 1156 0,0068
qwerty123 999 0,0058
ubuntu 944 0,0055
wasd 945 0,0055
letmein 899 0,0053
123abc 837 0,0049
54321 843 0,0049
123qwerty 840 0,0049
4321 822 0,0048
pass123 801 0,0047
abc123 781 0,0046
admin@123 776 0,0045
toor 748 0,0044
password@123 727 0,0043
test123 714 0,0042
321 724 0,0042
000000 692 0,0040
123321 683 0,0040
12 638 0,0037
pass 620 0,0036
guest 587 0,0034
default 556 0,0033
P@ssw0rd@123 508 0,0030
claude 457 0,0027

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026