Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 15744
Número de tentavivas 2460800
Média do número de caracteres usados na palavra passe 7,6381
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 152
Código de País Número %
CN 989706 6,0659
US 218711 1,3405
GB 120658 0,7395
BR 116112 0,7116
RU 100511 0,6160
IN 94128 0,5769
FR 76506 0,4689
DE 74547 0,4569
VN 48420 0,2968
KR 47370 0,2903
NL 45249 0,2773
IE 44382 0,2720
HK 42475 0,2603
IR 33237 0,2037
ID 32492 0,1991
- 32263 0,1977
SG 29456 0,1805
CA 23885 0,1464
ZA 22087 0,1354
SE 21815 0,1337
NG 21586 0,1323
RO 19705 0,1208
BE 15047 0,0922
MX 11047 0,0677
LT 10952 0,0671
BG 9063 0,0555
TW 8597 0,0527
TH 8162 0,0500
TR 7970 0,0488
ES 7206 0,0442
JP 6504 0,0399
CH 5785 0,0355
MN 5546 0,0340
IT 5491 0,0337
TN 5306 0,0325
CO 5071 0,0311
BD 4531 0,0278
MY 4234 0,0259
GH 4216 0,0258
AR 4170 0,0256
UA 3948 0,0242
PE 3713 0,0228
PK 3424 0,0210
AU 3339 0,0205
PL 3300 0,0202
MR 3139 0,0192
AL 2982 0,0183
BO 2922 0,0179
MA 2825 0,0173
IL 2573 0,0158
Os 50 utilizadores mais usados de 16313
Utilizador Número %
root 1778430 10,8999
admin 69410 0,4254
user 53051 0,3251
ubuntu 35412 0,2170
ncdc 21933 0,1344
test 19602 0,1201
debian 18494 0,1133
oracle 10650 0,0653
ftpuser 10332 0,0633
postgres 6421 0,0394
test1 6158 0,0377
git 5621 0,0345
dev 5099 0,0313
guest 4612 0,0283
usuario 4563 0,0280
test2 4425 0,0271
pi 4341 0,0266
deploy 3881 0,0238
steam 3630 0,0222
user1 3625 0,0222
ubnt 3524 0,0216
es 3413 0,0209
mysql 3392 0,0208
hadoop 3208 0,0197
support 2949 0,0181
server 2817 0,0173
Administrator 2476 0,0152
ftp 2323 0,0142
alex 2302 0,0141
testuser 2159 0,0132
centos 2019 0,0124
sysadmin 1992 0,0122
sammy 1945 0,0119
nginx 1893 0,0116
system 1848 0,0113
docker 1806 0,0111
backup 1800 0,0110
minecraft 1769 0,0108
developer 1759 0,0108
www 1722 0,0106
odoo 1552 0,0095
jenkins 1543 0,0095
operator 1541 0,0094
sol 1511 0,0093
apache 1481 0,0091
elasticsearch 1464 0,0090
dspace 1411 0,0086
ec2-user 1371 0,0084
elastic 1310 0,0080
username 1251 0,0077
As 50 palavras passe mais usadas de 147420
Palavra Passe Número %
123456 66908 0,4094
123 27623 0,1690
PassWord 21485 0,1315
1234 20078 0,1229
admin 14216 0,0870
p@ssw0rd 14069 0,0861
12345 13482 0,0825
12345678 11697 0,0716
1 11066 0,0677
root 10507 0,0643
qwerty 9870 0,0604
test 8679 0,0531
toor 8215 0,0503
123456789 7658 0,0469
admin123 7204 0,0441
ubuntu 7063 0,0432
guest 6132 0,0375
Abc123 6003 0,0367
Password1 5812 0,0356
111111 5768 0,0353
Passw0rd 5533 0,0339
changeme 4933 0,0302
aa123456 4784 0,0293
0 4489 0,0275
admin@123 4484 0,0274
123123 4462 0,0273
Abcd1234 4380 0,0268
1q2w3e4r 4344 0,0266
1234567890 4282 0,0262
1qaz@WSX 4013 0,0246
password123 3827 0,0234
qwerty123 3799 0,0232
1234567 3798 0,0232
default 3665 0,0224
test123 3578 0,0219
1qaz2wsx 3536 0,0216
root123 3507 0,0215
pass 3483 0,0213
qwer1234 3013 0,0184
123qwe 2865 0,0175
passwd 2843 0,0174
1111 2773 0,0170
user 2758 0,0169
administrator 2762 0,0169
a 2747 0,0168
root@123 2744 0,0168
P@ssw0rd123 2750 0,0168
raspberry 2630 0,0161
5nWt3P-fF4WosQm5O 2533 0,0155
centos 2452 0,0150

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025