Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 6761
Número de tentavivas 722145
Média do número de caracteres usados na palavra passe 7,1392
Maior número de caracteres usados na palavra passe 146
Os 50 Países mais ativos de 120
Código de País Número %
NL 159866 0,9093
US 147174 0,8371
CN 50704 0,2884
CA 39302 0,2235
LU 29201 0,1661
GB 26282 0,1495
RO 22518 0,1281
KR 19681 0,1119
IN 19275 0,1096
DE 17609 0,1002
HK 17045 0,0970
VN 15203 0,0865
RU 12898 0,0734
- 12562 0,0715
ID 10918 0,0621
SE 9260 0,0527
BR 7584 0,0431
BG 6793 0,0386
FR 6625 0,0377
ES 6452 0,0367
SG 5673 0,0323
TH 4763 0,0271
JP 4613 0,0262
MX 4250 0,0242
SS 3923 0,0223
AR 3185 0,0181
KE 3090 0,0176
IR 3037 0,0173
PL 3008 0,0171
UA 2934 0,0167
CO 2775 0,0158
TR 2432 0,0138
BD 2082 0,0118
TW 1980 0,0113
CH 1952 0,0111
NP 1930 0,0110
PE 1819 0,0103
LV 1544 0,0088
BE 1515 0,0086
NG 1508 0,0086
IT 1485 0,0084
MA 1358 0,0077
MY 1354 0,0077
TN 1051 0,0060
PH 1022 0,0058
CL 995 0,0057
MU 971 0,0055
BO 868 0,0049
JO 840 0,0048
PK 829 0,0047
Os 50 utilizadores mais usados de 13546
Utilizador Número %
root 232092 1,3193
admin 43265 0,2459
user 26846 0,1526
ubuntu 22143 0,1259
test 17901 0,1018
oracle 14977 0,0851
postgres 13749 0,0782
debian 9101 0,0517
guest 8770 0,0499
mysql 7887 0,0448
git 7475 0,0425
ncdc 6189 0,0352
hadoop 5661 0,0322
pi 4867 0,0277
ftpuser 4822 0,0274
backup 4400 0,0250
claude 4090 0,0232
centos 3525 0,0200
deploy 3213 0,0183
developer 3055 0,0174
docker 3004 0,0171
dspace 2964 0,0168
dev 2936 0,0167
nginx 2869 0,0163
es 2763 0,0157
ftp 2643 0,0150
test1 2549 0,0145
elastic 2559 0,0145
administrator 2419 0,0138
daemon 2269 0,0129
apache 2160 0,0123
zabbix 2141 0,0122
ftptest 2060 0,0117
elasticsearch 2046 0,0116
newuser 2017 0,0115
user1 1971 0,0112
odoo 1935 0,0110
www 1904 0,0108
ec2-user 1852 0,0105
sol 1839 0,0105
jenkins 1666 0,0095
nagios 1596 0,0091
tomcat 1608 0,0091
testuser 1444 0,0082
server 1406 0,0080
operator 1358 0,0077
master 1320 0,0075
minecraft 1325 0,0075
test2 1267 0,0072
weblogic 1254 0,0071
As 50 palavras passe mais usadas de 77671
Palavra Passe Número %
123456 53896 0,3064
123 23045 0,1310
password 17270 0,0982
1234 13225 0,0752
12345 11446 0,0651
12345678 11066 0,0629
123456789 9985 0,0568
qwerty 9498 0,0540
P@ssW0rD 8906 0,0506
admin 7390 0,0420
root 6036 0,0343
111111 5985 0,0340
password1 5846 0,0332
123123 5801 0,0330
Passw0rd 5784 0,0329
admin123 5612 0,0319
1 5219 0,0297
1q2w3e4r 4929 0,0280
654321 4873 0,0277
1234567 4628 0,0263
1234567890 4345 0,0247
test 3626 0,0206
123qwe 3606 0,0205
welcome 3383 0,0192
root123 2770 0,0157
password123 2762 0,0157
letmein 2489 0,0141
000000 2441 0,0139
qwerty123 2347 0,0133
ubuntu 2308 0,0131
wasd 2266 0,0129
123abc 2256 0,0128
pass123 2145 0,0122
abc123 2132 0,0121
toor 2068 0,0118
P@ssw0rd123 2031 0,0115
test123 1940 0,0110
321 1883 0,0107
123qwerty 1864 0,0106
54321 1850 0,0105
4321 1829 0,0104
guest 1800 0,0102
12 1751 0,0100
123321 1738 0,0099
pass 1653 0,0094
admin@123 1633 0,0093
default 1490 0,0085
1qaz@WSX 1434 0,0082
user 1430 0,0081
1qaz2wsx 1193 0,0068

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026