Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 5584
Número de tentavivas 550527
Média do número de caracteres usados na palavra passe 7,1623
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 116
Código de País Número %
NL 143761 0,8258
US 106300 0,6106
CN 42898 0,2464
CA 30704 0,1764
GB 21674 0,1245
RO 17203 0,0988
IN 14195 0,0815
KR 13449 0,0773
VN 13091 0,0752
HK 12891 0,0740
DE 11527 0,0662
RU 11522 0,0662
ID 8763 0,0503
- 8283 0,0476
BG 6623 0,0380
SE 6521 0,0375
BR 5903 0,0339
ES 5830 0,0335
FR 4796 0,0275
SS 3923 0,0225
JP 3690 0,0212
SG 3410 0,0196
MX 3062 0,0176
AR 2797 0,0161
UA 2764 0,0159
PL 2620 0,0150
CO 2358 0,0135
IR 2150 0,0123
TR 2115 0,0121
NP 1930 0,0111
BD 1869 0,0107
TH 1806 0,0104
TW 1639 0,0094
PE 1550 0,0089
CH 1516 0,0087
BE 1349 0,0077
IT 1295 0,0074
MY 1082 0,0062
NG 1075 0,0062
KE 976 0,0056
MA 921 0,0053
MU 902 0,0052
PH 855 0,0049
CL 859 0,0049
TN 848 0,0049
BO 765 0,0044
MD 716 0,0041
PK 695 0,0040
SN 699 0,0040
EG 670 0,0038
Os 50 utilizadores mais usados de 12756
Utilizador Número %
root 150876 0,8666
admin 33167 0,1905
user 21012 0,1207
ubuntu 17874 0,1027
test 14533 0,0835
oracle 12060 0,0693
postgres 11329 0,0651
debian 7334 0,0421
guest 6950 0,0399
mysql 6801 0,0391
git 6222 0,0357
hadoop 4783 0,0275
ncdc 4091 0,0235
pi 4052 0,0233
ftpuser 3843 0,0221
backup 3830 0,0220
claude 3105 0,0178
centos 2726 0,0157
developer 2654 0,0152
deploy 2612 0,0150
docker 2606 0,0150
nginx 2580 0,0148
dspace 2554 0,0147
es 2507 0,0144
dev 2436 0,0140
elastic 2327 0,0134
ftp 2339 0,0134
test1 2120 0,0122
daemon 2019 0,0116
apache 1888 0,0108
ftptest 1873 0,0108
zabbix 1864 0,0107
elasticsearch 1821 0,0105
newuser 1738 0,0100
administrator 1682 0,0097
www 1655 0,0095
odoo 1651 0,0095
ec2-user 1628 0,0094
user1 1585 0,0091
tomcat 1373 0,0079
nagios 1358 0,0078
jenkins 1327 0,0076
sol 1259 0,0072
server 1247 0,0072
testuser 1158 0,0067
master 1160 0,0067
operator 1151 0,0066
weblogic 1081 0,0062
admin1 1063 0,0061
test2 1055 0,0061
As 50 palavras passe mais usadas de 48371
Palavra Passe Número %
123456 41872 0,2405
123 19261 0,1106
password 14170 0,0814
1234 10640 0,0611
12345 9311 0,0535
12345678 8951 0,0514
123456789 8414 0,0483
qwerty 7823 0,0449
P@ssW0rD 7364 0,0423
admin 5871 0,0337
root 5123 0,0294
password1 4935 0,0283
123123 4835 0,0278
Passw0rd 4784 0,0275
admin123 4553 0,0262
111111 4523 0,0260
1 4165 0,0239
654321 4061 0,0233
1q2w3e4r 4040 0,0232
1234567 3851 0,0221
1234567890 3631 0,0209
123qwe 3025 0,0174
test 2872 0,0165
welcome 2846 0,0163
password123 2387 0,0137
root123 2300 0,0132
letmein 2097 0,0120
qwerty123 1979 0,0114
000000 1946 0,0112
wasd 1940 0,0111
123abc 1856 0,0107
P@ssw0rd123 1850 0,0106
pass123 1811 0,0104
ubuntu 1801 0,0103
abc123 1745 0,0100
123qwerty 1632 0,0094
toor 1621 0,0093
54321 1614 0,0093
4321 1595 0,0092
321 1584 0,0091
test123 1546 0,0089
12 1444 0,0083
123321 1437 0,0083
guest 1391 0,0080
pass 1334 0,0077
admin@123 1288 0,0074
default 1214 0,0070
password@123 1082 0,0062
user 1072 0,0062
1qaz2wsx 905 0,0052

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026