Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 4259
Número de tentavivas 381366
Média do número de caracteres usados na palavra passe 7,3054
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 103
Código de País Número %
NL 100710 0,5842
US 57748 0,3350
CN 33183 0,1925
CA 23048 0,1337
GB 18671 0,1083
RO 11837 0,0687
KR 10622 0,0616
HK 9646 0,0560
RU 9402 0,0545
IN 9374 0,0544
VN 8726 0,0506
DE 8718 0,0506
BG 6434 0,0373
ID 6051 0,0351
ES 5160 0,0299
- 4729 0,0274
SE 4726 0,0274
BR 4011 0,0233
SS 3923 0,0228
FR 2796 0,0162
JP 2540 0,0147
UA 2520 0,0146
PL 2427 0,0141
SG 2102 0,0122
AR 1865 0,0108
NP 1864 0,0108
CO 1426 0,0083
MX 1381 0,0080
TW 1318 0,0076
TR 1209 0,0070
PE 1145 0,0066
IR 1092 0,0063
CH 1069 0,0062
BD 1021 0,0059
TH 1020 0,0059
IT 1002 0,0058
NG 953 0,0055
MY 894 0,0052
BE 790 0,0046
PH 725 0,0042
KE 690 0,0040
CL 641 0,0037
BO 612 0,0035
TN 584 0,0034
PK 570 0,0033
MU 570 0,0033
EG 525 0,0030
SN 519 0,0030
MA 430 0,0025
AU 425 0,0025
Os 50 utilizadores mais usados de 5369
Utilizador Número %
root 113835 0,6603
admin 23607 0,1369
user 13947 0,0809
ubuntu 13183 0,0765
test 10240 0,0594
oracle 8478 0,0492
postgres 8052 0,0467
mysql 4982 0,0289
debian 4934 0,0286
guest 4639 0,0269
git 4433 0,0257
hadoop 3295 0,0191
ncdc 3190 0,0185
pi 2922 0,0169
claude 2898 0,0168
ftpuser 2801 0,0162
backup 2632 0,0153
deploy 1989 0,0115
developer 1953 0,0113
nginx 1877 0,0109
docker 1867 0,0108
dspace 1855 0,0108
es 1870 0,0108
centos 1806 0,0105
elastic 1727 0,0100
dev 1683 0,0098
test1 1679 0,0097
ftp 1646 0,0095
ftptest 1494 0,0087
daemon 1425 0,0083
elasticsearch 1382 0,0080
apache 1365 0,0079
zabbix 1342 0,0078
user1 1312 0,0076
odoo 1271 0,0074
www 1242 0,0072
administrator 1219 0,0071
newuser 1175 0,0068
ec2-user 1138 0,0066
server 1015 0,0059
tomcat 1014 0,0059
jenkins 994 0,0058
nagios 900 0,0052
testuser 881 0,0051
master 881 0,0051
admin1 886 0,0051
test2 808 0,0047
operator 809 0,0047
weblogic 799 0,0046
sol 792 0,0046
As 50 palavras passe mais usadas de 34194
Palavra Passe Número %
123456 22127 0,1283
123 13174 0,0764
password 10193 0,0591
1234 7081 0,0411
12345 6334 0,0367
12345678 6238 0,0362
123456789 5873 0,0341
P@ssW0rD 5691 0,0330
qwerty 5412 0,0314
admin 4319 0,0251
root 3925 0,0228
password1 3689 0,0214
123123 3407 0,0198
admin123 3349 0,0194
Passw0rd 3320 0,0193
1 3120 0,0181
111111 2885 0,0167
654321 2885 0,0167
1q2w3e4r 2847 0,0165
1234567890 2750 0,0160
1234567 2599 0,0151
123qwe 2227 0,0129
test 2077 0,0120
welcome 2031 0,0118
password123 2014 0,0117
root123 1674 0,0097
P@ssw0rd123 1570 0,0091
qwerty123 1495 0,0087
wasd 1497 0,0087
letmein 1444 0,0084
123abc 1355 0,0079
ubuntu 1336 0,0077
54321 1290 0,0075
pass123 1290 0,0075
123qwerty 1299 0,0075
4321 1271 0,0074
000000 1257 0,0073
abc123 1213 0,0070
toor 1161 0,0067
321 1143 0,0066
test123 1097 0,0064
password@123 1050 0,0061
123321 1038 0,0060
admin@123 997 0,0058
12 1005 0,0058
guest 971 0,0056
pass 919 0,0053
default 815 0,0047
user 734 0,0043
Qwer1234 601 0,0035

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026