Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 9579
Número de tentavivas 1105477
Média do número de caracteres usados na palavra passe 7,2105
Maior número de caracteres usados na palavra passe 146
Os 50 Países mais ativos de 126
Código de País Número %
US 225408 1,2548
NL 173802 0,9675
CN 72988 0,4063
CA 72900 0,4058
GB 48848 0,2719
RO 41341 0,2301
KR 34094 0,1898
DE 33103 0,1843
IN 32990 0,1836
LU 29241 0,1628
RU 24968 0,1390
HK 24625 0,1371
ID 21635 0,1204
VN 21314 0,1186
JP 21274 0,1184
SG 19161 0,1067
- 17392 0,0968
SE 15334 0,0854
CL 14244 0,0793
AE 14234 0,0792
TR 13926 0,0775
FR 13418 0,0747
BR 10456 0,0582
BG 7552 0,0420
ES 7459 0,0415
MX 5275 0,0294
TH 5265 0,0293
SS 3923 0,0218
AR 3861 0,0215
KE 3732 0,0208
BE 3663 0,0204
IR 3505 0,0195
PL 3481 0,0194
CO 3450 0,0192
UA 3419 0,0190
TW 2871 0,0160
BD 2760 0,0154
CH 2348 0,0131
PE 2280 0,0127
NP 2014 0,0112
MY 1967 0,0109
IT 1931 0,0107
QA 1878 0,0105
NG 1871 0,0104
JO 1808 0,0101
MA 1605 0,0089
LT 1595 0,0089
LV 1564 0,0087
PH 1349 0,0075
AU 1240 0,0069
Os 50 utilizadores mais usados de 14611
Utilizador Número %
root 414177 2,3056
admin 60869 0,3388
user 39070 0,2175
ubuntu 30720 0,1710
test 22807 0,1270
oracle 18801 0,1047
postgres 16932 0,0943
debian 12733 0,0709
guest 10824 0,0603
mysql 9354 0,0521
git 8853 0,0493
ncdc 8819 0,0491
hadoop 6851 0,0381
ftpuser 6738 0,0375
pi 5995 0,0334
backup 5295 0,0295
centos 4781 0,0266
claude 4661 0,0259
deploy 4383 0,0244
dspace 3643 0,0203
sol 3648 0,0203
docker 3618 0,0201
test1 3519 0,0196
developer 3482 0,0194
dev 3494 0,0194
nginx 3340 0,0186
ftp 3315 0,0185
es 3322 0,0185
administrator 3161 0,0176
elastic 3035 0,0169
jenkins 2662 0,0148
user1 2633 0,0147
apache 2628 0,0146
zabbix 2610 0,0145
daemon 2588 0,0144
elasticsearch 2537 0,0141
ftptest 2454 0,0137
odoo 2460 0,0137
www 2378 0,0132
newuser 2361 0,0131
ec2-user 2274 0,0127
solana 2206 0,0123
minecraft 2019 0,0112
test2 1995 0,0111
tomcat 1989 0,0111
testuser 1885 0,0105
nagios 1878 0,0105
server 1781 0,0099
support 1720 0,0096
steam 1725 0,0096
As 50 palavras passe mais usadas de 104187
Palavra Passe Número %
123456 78374 0,4363
123 30270 0,1685
password 23795 0,1325
1234 19153 0,1066
12345 16508 0,0919
12345678 15849 0,0882
qwerty 12379 0,0689
123456789 12113 0,0674
P@ssW0rD 11382 0,0634
admin 10372 0,0577
111111 8273 0,0461
root 7860 0,0438
Passw0rd 7402 0,0412
admin123 7318 0,0407
password1 7137 0,0397
123123 7011 0,0390
1 6985 0,0389
1q2w3e4r 6258 0,0348
654321 5960 0,0332
1234567 5625 0,0313
1234567890 5357 0,0298
test 5191 0,0289
123qwe 4395 0,0245
welcome 4142 0,0231
ubuntu 3690 0,0205
root123 3472 0,0193
toor 3286 0,0183
password123 3209 0,0179
000000 3106 0,0173
letmein 3091 0,0172
qwerty123 2942 0,0164
123abc 2797 0,0156
guest 2806 0,0156
1qaz@WSX 2777 0,0155
pass123 2748 0,0153
abc123 2737 0,0152
wasd 2672 0,0149
test123 2503 0,0139
321 2341 0,0130
pass 2223 0,0124
P@ssw0rd123 2232 0,0124
123qwerty 2223 0,0124
admin@123 2175 0,0121
12 2178 0,0121
54321 2181 0,0121
4321 2158 0,0120
default 2077 0,0116
123321 2062 0,0115
user 2055 0,0114
1qaz2wsx 1698 0,0095

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026