Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 16874
Número de tentavivas 2663208
Média do número de caracteres usados na palavra passe 7,6189
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 152
Código de País Número %
CN 1008218 6,1036
US 245149 1,4841
GB 146752 0,8884
BR 120398 0,7289
RU 103715 0,6279
IN 101399 0,6139
NL 81776 0,4951
DE 78326 0,4742
FR 77934 0,4718
VN 59839 0,3623
KR 51476 0,3116
HK 49020 0,2968
IE 44633 0,2702
IR 37447 0,2267
ID 36357 0,2201
CA 35574 0,2154
- 34926 0,2114
SG 32104 0,1944
RO 25972 0,1572
SE 24839 0,1504
NG 22669 0,1372
ZA 22609 0,1369
BE 15176 0,0919
MX 11528 0,0698
LT 11038 0,0668
TW 9382 0,0568
TR 9326 0,0565
BG 9258 0,0560
JP 9097 0,0551
TH 8780 0,0532
ES 8367 0,0507
IT 6002 0,0363
CH 5849 0,0354
MN 5546 0,0336
CO 5513 0,0334
TN 5464 0,0331
BD 5018 0,0304
MY 4565 0,0276
AR 4513 0,0273
GH 4282 0,0259
UA 4150 0,0251
PE 3854 0,0233
PL 3734 0,0226
PK 3686 0,0223
AU 3523 0,0213
BO 3206 0,0194
AL 3183 0,0193
MR 3139 0,0190
MA 3053 0,0185
IL 2641 0,0160
Os 50 utilizadores mais usados de 16766
Utilizador Número %
root 1877215 11,3644
admin 78594 0,4758
user 58786 0,3559
ubuntu 40054 0,2425
test 23059 0,1396
ncdc 22788 0,1380
debian 20784 0,1258
oracle 13479 0,0816
ftpuser 11953 0,0724
postgres 8800 0,0533
git 7331 0,0444
test1 7046 0,0427
guest 6251 0,0378
dev 5898 0,0357
pi 5624 0,0340
mysql 4991 0,0302
test2 4984 0,0302
usuario 4958 0,0300
deploy 4447 0,0269
hadoop 4220 0,0255
es 4133 0,0250
user1 4079 0,0247
steam 3961 0,0240
ubnt 3711 0,0225
support 3342 0,0202
server 3132 0,0190
Administrator 3087 0,0187
ftp 3018 0,0183
backup 2850 0,0173
docker 2683 0,0162
nginx 2642 0,0160
developer 2614 0,0158
centos 2509 0,0152
alex 2508 0,0152
testuser 2498 0,0151
sysadmin 2245 0,0136
www 2245 0,0136
dspace 2178 0,0132
minecraft 2058 0,0125
sammy 2050 0,0124
apache 2034 0,0123
operator 1975 0,0120
odoo 1974 0,0120
system 1960 0,0119
elasticsearch 1972 0,0119
elastic 1948 0,0118
jenkins 1921 0,0116
sol 1877 0,0114
ec2-user 1861 0,0113
tomcat 1717 0,0104
As 50 palavras passe mais usadas de 151513
Palavra Passe Número %
123456 74965 0,4538
123 31711 0,1920
PassWord 25050 0,1516
1234 22719 0,1375
12345 16062 0,0972
admin 16044 0,0971
p@ssw0rd 15462 0,0936
12345678 13815 0,0836
1 12172 0,0737
qwerty 12044 0,0729
root 11825 0,0716
123456789 9817 0,0594
test 9525 0,0577
toor 8968 0,0543
admin123 8520 0,0516
ubuntu 7760 0,0470
Password1 6735 0,0408
111111 6728 0,0407
guest 6625 0,0401
Passw0rd 6560 0,0397
Abc123 6515 0,0394
123123 5526 0,0335
changeme 5270 0,0319
aa123456 5222 0,0316
admin@123 5208 0,0315
1234567890 5123 0,0310
1q2w3e4r 5096 0,0309
1234567 4725 0,0286
Abcd1234 4671 0,0283
0 4618 0,0280
qwerty123 4454 0,0270
1qaz@WSX 4290 0,0260
test123 4190 0,0254
root123 4163 0,0252
password123 4115 0,0249
default 3992 0,0242
1qaz2wsx 3844 0,0233
pass 3736 0,0226
123qwe 3563 0,0216
qwer1234 3467 0,0210
welcome 3153 0,0191
654321 3160 0,0191
root@123 3123 0,0189
passwd 3124 0,0189
P@ssw0rd123 3080 0,0186
a 3060 0,0185
user 3021 0,0183
administrator 3007 0,0182
nPSpP4PBW0 2980 0,0180
1111 2931 0,0177

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025