Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 5726
Número de tentavivas 579542
Média do número de caracteres usados na palavra passe 7,1558
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 116
Código de País Número %
NL 149184 0,8555
US 108774 0,6238
CN 43868 0,2516
CA 31212 0,1790
GB 21898 0,1256
RO 18041 0,1035
IN 14616 0,0838
HK 13779 0,0790
KR 13780 0,0790
VN 13438 0,0771
DE 12883 0,0739
RU 11634 0,0667
ID 9081 0,0521
- 8926 0,0512
LU 7507 0,0430
BG 6710 0,0385
SE 6552 0,0376
BR 6129 0,0351
ES 5921 0,0340
FR 4981 0,0286
TH 4614 0,0265
SG 4397 0,0252
SS 3923 0,0225
JP 3888 0,0223
MX 3183 0,0183
AR 2876 0,0165
PL 2808 0,0161
UA 2787 0,0160
CO 2375 0,0136
IR 2214 0,0127
TR 2115 0,0121
NP 1930 0,0111
BD 1899 0,0109
TW 1701 0,0098
CH 1639 0,0094
PE 1603 0,0092
BE 1352 0,0078
IT 1295 0,0074
KE 1274 0,0073
MY 1203 0,0069
NG 1132 0,0065
MA 981 0,0056
CL 951 0,0055
MU 933 0,0054
TN 879 0,0050
PH 855 0,0049
BO 794 0,0046
SN 800 0,0046
EG 741 0,0042
MD 716 0,0041
Os 50 utilizadores mais usados de 12839
Utilizador Número %
root 166913 0,9572
admin 34561 0,1982
user 22201 0,1273
ubuntu 18588 0,1066
test 15080 0,0865
oracle 12621 0,0724
postgres 11775 0,0675
debian 7779 0,0446
guest 7351 0,0422
mysql 6975 0,0400
git 6482 0,0372
hadoop 4947 0,0284
pi 4210 0,0241
ncdc 4165 0,0239
ftpuser 3967 0,0227
backup 3905 0,0224
claude 3107 0,0178
centos 2835 0,0163
developer 2728 0,0156
deploy 2698 0,0155
docker 2685 0,0154
nginx 2631 0,0151
dspace 2617 0,0150
es 2552 0,0146
dev 2523 0,0145
elastic 2364 0,0136
ftp 2379 0,0136
test1 2154 0,0124
daemon 2069 0,0119
apache 1943 0,0111
ftptest 1912 0,0110
zabbix 1884 0,0108
elasticsearch 1862 0,0107
newuser 1828 0,0105
administrator 1745 0,0100
odoo 1707 0,0098
www 1689 0,0097
ec2-user 1644 0,0094
user1 1625 0,0093
nagios 1387 0,0080
tomcat 1383 0,0079
jenkins 1344 0,0077
sol 1331 0,0076
server 1285 0,0074
testuser 1190 0,0068
master 1194 0,0068
operator 1167 0,0067
weblogic 1107 0,0063
test2 1074 0,0062
support 1086 0,0062
As 50 palavras passe mais usadas de 55330
Palavra Passe Número %
123456 42823 0,2456
123 19721 0,1131
password 14673 0,0841
1234 10967 0,0629
12345 9611 0,0551
12345678 9302 0,0533
123456789 8645 0,0496
qwerty 8133 0,0466
P@ssW0rD 7596 0,0436
admin 6107 0,0350
root 5250 0,0301
password1 5064 0,0290
123123 5021 0,0288
Passw0rd 4930 0,0283
111111 4705 0,0270
admin123 4688 0,0269
1 4252 0,0244
654321 4231 0,0243
1q2w3e4r 4184 0,0240
1234567 3965 0,0227
1234567890 3695 0,0212
123qwe 3159 0,0181
test 2990 0,0171
welcome 2951 0,0169
password123 2449 0,0140
root123 2368 0,0136
letmein 2171 0,0124
000000 2046 0,0117
qwerty123 2021 0,0116
wasd 2008 0,0115
123abc 1922 0,0110
P@ssw0rd123 1879 0,0108
ubuntu 1867 0,0107
pass123 1851 0,0106
abc123 1818 0,0104
toor 1677 0,0096
123qwerty 1677 0,0096
321 1648 0,0095
54321 1658 0,0095
4321 1639 0,0094
test123 1627 0,0093
123321 1503 0,0086
12 1461 0,0084
guest 1453 0,0083
pass 1406 0,0081
admin@123 1338 0,0077
default 1272 0,0073
user 1138 0,0065
password@123 1092 0,0063
1qaz2wsx 953 0,0055

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026