Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 6605
Número de tentavivas 699410
Média do número de caracteres usados na palavra passe 7,1521
Maior número de caracteres usados na palavra passe 146
Os 50 Países mais ativos de 119
Código de País Número %
NL 158458 0,9025
US 139794 0,7962
CN 50448 0,2873
CA 33366 0,1900
LU 29201 0,1663
GB 24904 0,1418
RO 21685 0,1235
KR 19654 0,1119
IN 18505 0,1054
HK 16590 0,0945
DE 16477 0,0938
VN 15173 0,0864
RU 12870 0,0733
- 12518 0,0713
ID 10891 0,0620
SE 9031 0,0514
BR 7550 0,0430
BG 6787 0,0387
FR 6596 0,0376
ES 6428 0,0366
SG 5021 0,0286
TH 4756 0,0271
JP 4583 0,0261
MX 4208 0,0240
SS 3923 0,0223
AR 3185 0,0181
KE 3090 0,0176
IR 3030 0,0173
PL 3008 0,0171
UA 2921 0,0166
CO 2775 0,0158
TR 2423 0,0138
BD 2082 0,0119
TW 1962 0,0112
CH 1939 0,0110
NP 1930 0,0110
PE 1811 0,0103
BE 1515 0,0086
NG 1502 0,0086
IT 1479 0,0084
MA 1358 0,0077
MY 1342 0,0076
TN 1051 0,0060
PH 1022 0,0058
CL 995 0,0057
MU 971 0,0055
BO 868 0,0049
PK 823 0,0047
SN 800 0,0046
EG 757 0,0043
Os 50 utilizadores mais usados de 13241
Utilizador Número %
root 219874 1,2523
admin 40805 0,2324
user 25521 0,1454
ubuntu 21301 0,1213
test 17089 0,0973
oracle 14292 0,0814
postgres 13161 0,0750
debian 8776 0,0500
guest 8245 0,0470
mysql 7618 0,0434
git 7251 0,0413
ncdc 5940 0,0338
hadoop 5456 0,0311
ftpuser 4656 0,0265
pi 4628 0,0264
backup 4232 0,0241
claude 4078 0,0232
centos 3252 0,0185
deploy 3139 0,0179
developer 2981 0,0170
docker 2911 0,0166
dspace 2875 0,0164
dev 2854 0,0163
nginx 2813 0,0160
es 2702 0,0154
ftp 2552 0,0145
elastic 2478 0,0141
test1 2476 0,0141
administrator 2310 0,0132
daemon 2191 0,0125
apache 2113 0,0120
zabbix 2093 0,0119
ftptest 2001 0,0114
newuser 1982 0,0113
elasticsearch 1991 0,0113
user1 1899 0,0108
odoo 1886 0,0107
www 1850 0,0105
ec2-user 1788 0,0102
sol 1671 0,0095
jenkins 1580 0,0090
nagios 1533 0,0087
tomcat 1536 0,0087
testuser 1403 0,0080
server 1382 0,0079
operator 1301 0,0074
master 1282 0,0073
test2 1245 0,0071
minecraft 1245 0,0071
weblogic 1226 0,0070
As 50 palavras passe mais usadas de 76376
Palavra Passe Número %
123456 50552 0,2879
123 22391 0,1275
password 16612 0,0946
1234 12680 0,0722
12345 10952 0,0624
12345678 10593 0,0603
123456789 9584 0,0546
qwerty 9099 0,0518
P@ssW0rD 8525 0,0486
admin 7023 0,0400
root 5880 0,0335
111111 5560 0,0317
123123 5558 0,0317
password1 5559 0,0317
Passw0rd 5496 0,0313
admin123 5319 0,0303
1 4996 0,0285
1q2w3e4r 4659 0,0265
654321 4641 0,0264
1234567 4443 0,0253
1234567890 4155 0,0237
test 3494 0,0199
123qwe 3461 0,0197
welcome 3232 0,0184
password123 2708 0,0154
root123 2633 0,0150
letmein 2356 0,0134
000000 2286 0,0130
qwerty123 2250 0,0128
ubuntu 2189 0,0125
wasd 2185 0,0124
123abc 2145 0,0122
pass123 2052 0,0117
abc123 2033 0,0116
toor 1999 0,0114
P@ssw0rd123 1981 0,0113
test123 1866 0,0106
321 1813 0,0103
123qwerty 1816 0,0103
54321 1799 0,0102
4321 1779 0,0101
guest 1725 0,0098
12 1683 0,0096
123321 1668 0,0095
pass 1595 0,0091
admin@123 1567 0,0089
default 1419 0,0081
user 1352 0,0077
1qaz@WSX 1233 0,0070
password@123 1178 0,0067

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026