Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 17456
Número de tentavivas 2765023
Média do número de caracteres usados na palavra passe 7,6089
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 152
Código de País Número %
CN 1028698 6,1894
US 260744 1,5688
GB 158947 0,9563
BR 122884 0,7394
NL 106702 0,6420
RU 104433 0,6283
IN 102575 0,6172
DE 78911 0,4748
FR 78247 0,4708
VN 61770 0,3717
KR 52803 0,3177
HK 50163 0,3018
IE 44694 0,2689
CA 40131 0,2415
IR 39956 0,2404
ID 37463 0,2254
- 35607 0,2142
SG 32786 0,1973
RO 28216 0,1698
SE 25927 0,1560
NG 22729 0,1368
ZA 22609 0,1360
BE 15206 0,0915
MX 12495 0,0752
LT 11056 0,0665
TR 9631 0,0579
TW 9528 0,0573
BG 9327 0,0561
JP 9249 0,0556
TH 9072 0,0546
ES 8457 0,0509
IT 6233 0,0375
CH 5849 0,0352
CO 5752 0,0346
MN 5546 0,0334
TN 5530 0,0333
BD 5137 0,0309
MY 4670 0,0281
AR 4579 0,0276
GH 4313 0,0260
UA 4255 0,0256
PE 3884 0,0234
PL 3823 0,0230
PK 3747 0,0225
AU 3553 0,0214
BO 3283 0,0198
AL 3183 0,0192
MR 3139 0,0189
MA 3092 0,0186
PH 3059 0,0184
Os 50 utilizadores mais usados de 16897
Utilizador Número %
root 1930872 11,6176
admin 82606 0,4970
user 61694 0,3712
ubuntu 41943 0,2524
test 24920 0,1499
ncdc 23028 0,1386
debian 21800 0,1312
oracle 15305 0,0921
ftpuser 12517 0,0753
postgres 10294 0,0619
git 8463 0,0509
guest 7408 0,0446
test1 7406 0,0446
dev 6303 0,0379
pi 6250 0,0376
mysql 6026 0,0363
test2 5170 0,0311
hadoop 5106 0,0307
usuario 5035 0,0303
deploy 4798 0,0289
es 4666 0,0281
user1 4191 0,0252
steam 4075 0,0245
ubnt 3772 0,0227
support 3541 0,0213
backup 3501 0,0211
ftp 3428 0,0206
Administrator 3431 0,0206
server 3269 0,0197
developer 3268 0,0197
docker 3214 0,0193
nginx 3128 0,0188
centos 2853 0,0172
www 2648 0,0159
testuser 2630 0,0158
dspace 2595 0,0156
alex 2579 0,0155
elastic 2389 0,0144
apache 2382 0,0143
sol 2371 0,0143
sysadmin 2346 0,0141
elasticsearch 2303 0,0139
operator 2223 0,0134
odoo 2221 0,0134
minecraft 2221 0,0134
jenkins 2175 0,0131
ec2-user 2142 0,0129
ftptest 2132 0,0128
master 2110 0,0127
sammy 2069 0,0124
As 50 palavras passe mais usadas de 153088
Palavra Passe Número %
123456 79048 0,4756
123 33719 0,2029
PassWord 27324 0,1644
1234 23967 0,1442
12345 17664 0,1063
admin 17009 0,1023
p@ssw0rd 16525 0,0994
12345678 15214 0,0915
qwerty 13374 0,0805
1 12744 0,0767
root 12427 0,0748
123456789 11320 0,0681
test 9868 0,0594
admin123 9328 0,0561
toor 9237 0,0556
ubuntu 8046 0,0484
111111 7436 0,0447
Password1 7358 0,0443
Passw0rd 7294 0,0439
Abc123 6851 0,0412
guest 6811 0,0410
123123 6217 0,0374
1234567890 5710 0,0344
1q2w3e4r 5611 0,0338
1234567 5552 0,0334
admin@123 5530 0,0333
aa123456 5457 0,0328
changeme 5433 0,0327
Abcd1234 4815 0,0290
qwerty123 4800 0,0289
0 4649 0,0280
root123 4601 0,0277
test123 4513 0,0272
1qaz@WSX 4416 0,0266
password123 4286 0,0258
default 4158 0,0250
123qwe 4013 0,0241
1qaz2wsx 3982 0,0240
pass 3888 0,0234
qwer1234 3720 0,0224
welcome 3723 0,0224
654321 3703 0,0223
P@ssw0rd123 3331 0,0200
root@123 3309 0,0199
passwd 3285 0,0198
a 3176 0,0191
user 3167 0,0191
administrator 3101 0,0187
nPSpP4PBW0 3061 0,0184
1111 2967 0,0179

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025