Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 16132
Número de tentavivas 2537329
Média do número de caracteres usados na palavra passe 7,6264
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 152
Código de País Número %
CN 996815 6,0809
US 227580 1,3883
GB 131490 0,8021
BR 119264 0,7275
RU 102108 0,6229
IN 98285 0,5996
FR 76926 0,4693
DE 75680 0,4617
VN 52783 0,3220
NL 52383 0,3196
KR 49035 0,2991
HK 45448 0,2772
IE 44507 0,2715
IR 35506 0,2166
- 33629 0,2051
ID 33530 0,2045
SG 29906 0,1824
CA 28475 0,1737
SE 24320 0,1484
RO 23043 0,1406
ZA 22485 0,1372
NG 22337 0,1363
BE 15115 0,0922
MX 11304 0,0690
LT 11008 0,0672
BG 9124 0,0557
TW 9105 0,0555
TR 8234 0,0502
TH 8237 0,0502
ES 7507 0,0458
JP 7349 0,0448
CH 5785 0,0353
IT 5695 0,0347
MN 5546 0,0338
TN 5374 0,0328
CO 5288 0,0323
BD 4632 0,0283
MY 4335 0,0264
AR 4265 0,0260
GH 4216 0,0257
UA 3982 0,0243
PE 3738 0,0228
PK 3589 0,0219
PL 3468 0,0212
AU 3463 0,0211
MR 3139 0,0191
AL 3016 0,0184
BO 2990 0,0182
MA 2923 0,0178
IL 2641 0,0161
Os 50 utilizadores mais usados de 16472
Utilizador Número %
root 1815603 11,0758
admin 73055 0,4457
user 55598 0,3392
ubuntu 37256 0,2273
ncdc 22476 0,1371
test 21007 0,1281
debian 19273 0,1176
oracle 11693 0,0713
ftpuser 10959 0,0669
postgres 7276 0,0444
test1 6509 0,0397
git 6267 0,0382
dev 5412 0,0330
guest 5192 0,0317
pi 4860 0,0296
usuario 4713 0,0288
test2 4645 0,0283
deploy 4126 0,0252
mysql 3978 0,0243
user1 3786 0,0231
steam 3764 0,0230
es 3683 0,0225
ubnt 3600 0,0220
hadoop 3541 0,0216
support 3118 0,0190
server 2931 0,0179
Administrator 2731 0,0167
ftp 2597 0,0158
alex 2396 0,0146
testuser 2308 0,0141
backup 2166 0,0132
nginx 2153 0,0131
centos 2143 0,0131
docker 2115 0,0129
sysadmin 2089 0,0127
developer 2087 0,0127
sammy 1979 0,0121
www 1975 0,0120
system 1887 0,0115
minecraft 1872 0,0114
odoo 1721 0,0105
apache 1699 0,0104
operator 1703 0,0104
jenkins 1701 0,0104
dspace 1688 0,0103
elasticsearch 1650 0,0101
elastic 1564 0,0095
sol 1560 0,0095
ec2-user 1472 0,0090
tomcat 1405 0,0086
As 50 palavras passe mais usadas de 148745
Palavra Passe Número %
123456 68991 0,4209
123 28658 0,1748
PassWord 22708 0,1385
1234 20956 0,1278
admin 14853 0,0906
p@ssw0rd 14551 0,0888
12345 14246 0,0869
12345678 12362 0,0754
1 11480 0,0700
root 10915 0,0666
qwerty 10574 0,0645
test 8946 0,0546
toor 8450 0,0515
123456789 8327 0,0508
admin123 7618 0,0465
ubuntu 7263 0,0443
guest 6280 0,0383
Abc123 6173 0,0377
Password1 6064 0,0370
111111 5994 0,0366
Passw0rd 5872 0,0358
changeme 5064 0,0309
aa123456 4949 0,0302
123123 4761 0,0290
admin@123 4693 0,0286
1234567890 4574 0,0279
0 4538 0,0277
1q2w3e4r 4527 0,0276
Abcd1234 4489 0,0274
1qaz@WSX 4119 0,0251
1234567 4065 0,0248
qwerty123 4007 0,0244
password123 3924 0,0239
default 3781 0,0231
test123 3792 0,0231
root123 3713 0,0227
1qaz2wsx 3621 0,0221
pass 3570 0,0218
qwer1234 3156 0,0193
123qwe 3117 0,0190
passwd 2939 0,0179
root@123 2878 0,0176
a 2851 0,0174
user 2846 0,0174
P@ssw0rd123 2852 0,0174
1111 2833 0,0173
administrator 2836 0,0173
raspberry 2681 0,0164
welcome 2658 0,0162
654321 2622 0,0160

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025