Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 16757
Número de tentavivas 2647495
Média do número de caracteres usados na palavra passe 7,6202
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 152
Código de País Número %
CN 1007281 6,1037
US 243123 1,4732
GB 144811 0,8775
BR 120248 0,7287
RU 103505 0,6272
IN 101186 0,6131
NL 78423 0,4752
DE 78078 0,4731
FR 77847 0,4717
VN 58389 0,3538
KR 50989 0,3090
HK 48696 0,2951
IE 44633 0,2705
IR 37154 0,2251
ID 36207 0,2194
CA 35255 0,2136
- 34741 0,2105
SG 30587 0,1853
RO 25692 0,1557
SE 24839 0,1505
NG 22669 0,1374
ZA 22579 0,1368
BE 15146 0,0918
MX 11453 0,0694
LT 11038 0,0669
TW 9352 0,0567
TR 9314 0,0564
BG 9258 0,0561
JP 9069 0,0550
TH 8720 0,0528
ES 7640 0,0463
IT 5972 0,0362
CH 5819 0,0353
MN 5546 0,0336
CO 5453 0,0330
TN 5434 0,0329
BD 4959 0,0300
MY 4565 0,0277
AR 4454 0,0270
GH 4282 0,0259
UA 4118 0,0250
PE 3828 0,0232
PL 3734 0,0226
PK 3656 0,0222
AU 3523 0,0213
AL 3183 0,0193
BO 3176 0,0192
MR 3139 0,0190
MA 3053 0,0185
IL 2641 0,0160
Os 50 utilizadores mais usados de 16741
Utilizador Número %
root 1870188 11,3326
admin 78071 0,4731
user 58544 0,3548
ubuntu 39821 0,2413
test 22816 0,1383
ncdc 22754 0,1379
debian 20665 0,1252
oracle 13189 0,0799
ftpuser 11814 0,0716
postgres 8552 0,0518
git 7128 0,0432
test1 6932 0,0420
guest 6099 0,0370
dev 5807 0,0352
pi 5558 0,0337
test2 4943 0,0300
usuario 4925 0,0298
mysql 4812 0,0292
deploy 4369 0,0265
hadoop 4046 0,0245
user1 4044 0,0245
es 4022 0,0244
steam 3938 0,0239
ubnt 3705 0,0225
support 3313 0,0201
server 3091 0,0187
Administrator 3035 0,0184
ftp 2971 0,0180
backup 2759 0,0167
docker 2586 0,0157
nginx 2573 0,0156
developer 2500 0,0151
centos 2495 0,0151
alex 2493 0,0151
testuser 2461 0,0149
sysadmin 2210 0,0134
www 2184 0,0132
dspace 2109 0,0128
sammy 2040 0,0124
minecraft 2005 0,0121
apache 1970 0,0119
system 1949 0,0118
operator 1955 0,0118
elasticsearch 1902 0,0115
odoo 1899 0,0115
sol 1858 0,0113
jenkins 1867 0,0113
ec2-user 1841 0,0112
elastic 1855 0,0112
tomcat 1684 0,0102
As 50 palavras passe mais usadas de 151109
Palavra Passe Número %
123456 73952 0,4481
123 31203 0,1891
PassWord 24714 0,1498
1234 22527 0,1365
admin 15898 0,0963
12345 15854 0,0961
p@ssw0rd 15344 0,0930
12345678 13652 0,0827
1 12044 0,0730
qwerty 11802 0,0715
root 11733 0,0711
123456789 9649 0,0585
test 9456 0,0573
toor 8911 0,0540
admin123 8423 0,0510
ubuntu 7709 0,0467
Password1 6678 0,0405
111111 6654 0,0403
guest 6584 0,0399
Abc123 6486 0,0393
Passw0rd 6445 0,0391
123123 5473 0,0332
changeme 5248 0,0318
aa123456 5192 0,0315
admin@123 5161 0,0313
1q2w3e4r 5042 0,0306
1234567890 5017 0,0304
Abcd1234 4654 0,0282
0 4613 0,0280
1234567 4608 0,0279
qwerty123 4389 0,0266
1qaz@WSX 4272 0,0259
test123 4130 0,0250
root123 4109 0,0249
password123 4084 0,0247
default 3971 0,0241
1qaz2wsx 3813 0,0231
pass 3713 0,0225
123qwe 3463 0,0210
qwer1234 3426 0,0208
passwd 3101 0,0188
root@123 3087 0,0187
welcome 3085 0,0187
654321 3063 0,0186
a 3045 0,0185
P@ssw0rd123 3047 0,0185
user 3003 0,0182
administrator 2989 0,0181
nPSpP4PBW0 2980 0,0181
1111 2925 0,0177

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025