Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 9706
Número de tentavivas 1136750
Média do número de caracteres usados na palavra passe 7,2259
Maior número de caracteres usados na palavra passe 146
Os 50 Países mais ativos de 126
Código de País Número %
US 226813 1,2604
NL 173836 0,9660
CN 74100 0,4118
CA 72976 0,4055
GB 50733 0,2819
RO 42643 0,2370
KR 34739 0,1930
DE 33378 0,1855
IN 33305 0,1851
LU 29241 0,1625
HK 25524 0,1418
RU 25238 0,1402
BR 24193 0,1344
ID 22319 0,1240
VN 21787 0,1211
JP 21349 0,1186
SG 19294 0,1072
FR 18808 0,1045
- 17637 0,0980
SE 15359 0,0853
CL 14244 0,0792
AE 14259 0,0792
TR 13951 0,0775
BG 8350 0,0464
ES 7510 0,0417
MX 5325 0,0296
TH 5309 0,0295
SS 3923 0,0218
AR 3892 0,0216
KE 3732 0,0207
BE 3663 0,0204
IR 3506 0,0195
CO 3500 0,0194
PL 3485 0,0194
UA 3444 0,0191
TW 2920 0,0162
BD 2768 0,0154
QA 2442 0,0136
CH 2348 0,0130
PE 2305 0,0128
MY 2037 0,0113
NP 2014 0,0112
IT 1956 0,0109
NG 1871 0,0104
JO 1808 0,0100
LT 1595 0,0089
MA 1605 0,0089
LV 1564 0,0087
PH 1349 0,0075
AU 1286 0,0071
Os 50 utilizadores mais usados de 14663
Utilizador Número %
root 439355 2,4415
admin 61492 0,3417
user 39682 0,2205
ubuntu 31341 0,1742
test 22997 0,1278
oracle 18922 0,1051
postgres 17052 0,0948
debian 12828 0,0713
guest 10834 0,0602
mysql 9363 0,0520
ncdc 9061 0,0504
git 8896 0,0494
ftpuser 6894 0,0383
hadoop 6871 0,0382
pi 6014 0,0334
backup 5298 0,0294
centos 4787 0,0266
claude 4692 0,0261
deploy 4487 0,0249
sol 3744 0,0208
dspace 3646 0,0203
docker 3622 0,0201
test1 3589 0,0199
dev 3551 0,0197
developer 3493 0,0194
nginx 3346 0,0186
ftp 3324 0,0185
es 3331 0,0185
administrator 3173 0,0176
elastic 3037 0,0169
user1 2667 0,0148
jenkins 2670 0,0148
apache 2629 0,0146
zabbix 2615 0,0145
daemon 2589 0,0144
odoo 2553 0,0142
elasticsearch 2541 0,0141
ftptest 2470 0,0137
www 2386 0,0133
newuser 2372 0,0132
ec2-user 2276 0,0126
solana 2253 0,0125
test2 2043 0,0114
minecraft 2034 0,0113
tomcat 1993 0,0111
testuser 1911 0,0106
nagios 1879 0,0104
server 1828 0,0102
steam 1826 0,0101
support 1735 0,0096
As 50 palavras passe mais usadas de 107870
Palavra Passe Número %
123456 78661 0,4371
123 30407 0,1690
password 23891 0,1328
1234 19323 0,1074
12345 16596 0,0922
12345678 15931 0,0885
qwerty 12439 0,0691
123456789 12129 0,0674
P@ssW0rD 11432 0,0635
admin 10470 0,0582
111111 8298 0,0461
root 7937 0,0441
Passw0rd 7421 0,0412
admin123 7349 0,0408
password1 7145 0,0397
1 7044 0,0391
123123 7024 0,0390
1q2w3e4r 6278 0,0349
654321 5969 0,0332
1234567 5633 0,0313
1234567890 5370 0,0298
test 5289 0,0294
123qwe 4401 0,0245
welcome 4147 0,0230
ubuntu 3769 0,0209
root123 3483 0,0194
toor 3361 0,0187
password123 3229 0,0179
000000 3114 0,0173
letmein 3096 0,0172
qwerty123 2965 0,0165
guest 2857 0,0159
123abc 2803 0,0156
1qaz@WSX 2795 0,0155
abc123 2777 0,0154
pass123 2751 0,0153
wasd 2672 0,0148
test123 2539 0,0141
321 2343 0,0130
pass 2249 0,0125
P@ssw0rd123 2246 0,0125
123qwerty 2224 0,0124
admin@123 2189 0,0122
12 2186 0,0121
54321 2183 0,0121
4321 2160 0,0120
default 2089 0,0116
123321 2067 0,0115
user 2074 0,0115
1qaz2wsx 1723 0,0096

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026