Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 17137
Número de tentavivas 2718193
Média do número de caracteres usados na palavra passe 7,6116
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 152
Código de País Número %
CN 1026747 6,1951
US 253741 1,5310
GB 152475 0,9200
BR 120821 0,7290
RU 104090 0,6281
IN 102034 0,6156
NL 91223 0,5504
DE 78524 0,4738
FR 78058 0,4710
VN 60747 0,3665
KR 52255 0,3153
HK 49575 0,2991
IE 44633 0,2693
IR 39241 0,2368
CA 37649 0,2272
ID 36746 0,2217
- 35262 0,2128
SG 32272 0,1947
RO 27028 0,1631
SE 25309 0,1527
NG 22699 0,1370
ZA 22609 0,1364
BE 15206 0,0917
MX 11694 0,0706
LT 11038 0,0666
TR 9601 0,0579
TW 9440 0,0570
BG 9287 0,0560
JP 9158 0,0553
TH 8853 0,0534
ES 8397 0,0507
IT 6035 0,0364
CH 5849 0,0353
CO 5662 0,0342
MN 5546 0,0335
TN 5500 0,0332
BD 5078 0,0306
MY 4640 0,0280
AR 4513 0,0272
GH 4282 0,0258
UA 4152 0,0251
PE 3884 0,0234
PL 3792 0,0229
PK 3686 0,0222
AU 3523 0,0213
BO 3253 0,0196
AL 3183 0,0192
MR 3139 0,0189
MA 3092 0,0187
PH 3059 0,0185
Os 50 utilizadores mais usados de 16837
Utilizador Número %
root 1908808 11,5173
admin 80542 0,4860
user 60100 0,3626
ubuntu 41017 0,2475
test 23788 0,1435
ncdc 22900 0,1382
debian 21381 0,1290
oracle 14160 0,0854
ftpuser 12239 0,0738
postgres 9353 0,0564
git 7731 0,0466
test1 7241 0,0437
guest 6703 0,0404
dev 6125 0,0370
pi 5881 0,0355
mysql 5391 0,0325
test2 5075 0,0306
usuario 5003 0,0302
deploy 4602 0,0278
hadoop 4555 0,0275
es 4453 0,0269
user1 4148 0,0250
steam 4026 0,0243
ubnt 3737 0,0225
support 3419 0,0206
Administrator 3235 0,0195
server 3190 0,0192
ftp 3172 0,0191
backup 3114 0,0188
developer 2950 0,0178
docker 2908 0,0175
nginx 2813 0,0170
centos 2639 0,0159
testuser 2578 0,0156
alex 2534 0,0153
www 2441 0,0147
dspace 2383 0,0144
sysadmin 2284 0,0138
sol 2230 0,0135
elastic 2203 0,0133
minecraft 2147 0,0130
elasticsearch 2152 0,0130
apache 2139 0,0129
odoo 2102 0,0127
sammy 2064 0,0125
operator 2027 0,0122
system 1988 0,0120
jenkins 1996 0,0120
ec2-user 1975 0,0119
ftptest 1946 0,0117
As 50 palavras passe mais usadas de 152312
Palavra Passe Número %
123456 77119 0,4653
123 32938 0,1987
PassWord 25942 0,1565
1234 23326 0,1407
12345 16734 0,1010
admin 16442 0,0992
p@ssw0rd 15765 0,0951
12345678 14446 0,0872
qwerty 12543 0,0757
1 12488 0,0753
root 12080 0,0729
123456789 10427 0,0629
test 9676 0,0584
toor 9097 0,0549
admin123 8917 0,0538
ubuntu 7903 0,0477
Password1 7025 0,0424
111111 6967 0,0420
Passw0rd 6921 0,0418
guest 6719 0,0405
Abc123 6686 0,0403
123123 5757 0,0347
1234567890 5425 0,0327
admin@123 5355 0,0323
changeme 5334 0,0322
aa123456 5329 0,0322
1q2w3e4r 5303 0,0320
1234567 5104 0,0308
Abcd1234 4748 0,0286
0 4641 0,0280
qwerty123 4597 0,0277
root123 4383 0,0264
1qaz@WSX 4357 0,0263
test123 4323 0,0261
password123 4170 0,0252
default 4067 0,0245
1qaz2wsx 3903 0,0235
pass 3791 0,0229
123qwe 3755 0,0227
qwer1234 3567 0,0215
654321 3390 0,0205
welcome 3378 0,0204
P@ssw0rd123 3224 0,0195
root@123 3208 0,0194
passwd 3195 0,0193
a 3126 0,0189
user 3085 0,0186
administrator 3056 0,0184
nPSpP4PBW0 2982 0,0180
1111 2955 0,0178

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025