Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 16547
Número de tentavivas 2610647
Média do número de caracteres usados na palavra passe 7,6220
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 152
Código de País Número %
CN 1004852 6,1026
US 239015 1,4516
GB 140251 0,8518
BR 119913 0,7283
RU 103102 0,6262
IN 100609 0,6110
FR 77613 0,4714
DE 77124 0,4684
NL 66386 0,4032
VN 57023 0,3463
KR 50095 0,3042
HK 48123 0,2923
IE 44573 0,2707
IR 36447 0,2213
ID 35187 0,2137
- 34192 0,2077
CA 33624 0,2042
SG 30299 0,1840
RO 24611 0,1495
SE 24343 0,1478
ZA 22549 0,1369
NG 22519 0,1368
BE 15115 0,0918
MX 11374 0,0691
LT 11008 0,0669
TR 9236 0,0561
BG 9227 0,0560
TW 9198 0,0559
JP 8850 0,0537
TH 8536 0,0518
ES 7609 0,0462
IT 5882 0,0357
CH 5819 0,0353
MN 5546 0,0337
TN 5404 0,0328
CO 5366 0,0326
BD 4929 0,0299
MY 4423 0,0269
AR 4376 0,0266
GH 4282 0,0260
UA 4088 0,0248
PE 3738 0,0227
PL 3668 0,0223
PK 3656 0,0222
AU 3463 0,0210
MR 3139 0,0191
AL 3108 0,0189
BO 3086 0,0187
MA 2993 0,0182
IL 2641 0,0160
Os 50 utilizadores mais usados de 16603
Utilizador Número %
root 1853395 11,2560
admin 76382 0,4639
user 57406 0,3486
ubuntu 38882 0,2361
ncdc 22647 0,1375
test 22210 0,1349
debian 20100 0,1221
oracle 12657 0,0769
ftpuser 11538 0,0701
postgres 8146 0,0495
git 6864 0,0417
test1 6803 0,0413
guest 5813 0,0353
dev 5686 0,0345
pi 5317 0,0323
usuario 4829 0,0293
test2 4832 0,0293
mysql 4541 0,0276
deploy 4308 0,0262
user1 3970 0,0241
es 3883 0,0236
steam 3869 0,0235
hadoop 3839 0,0233
ubnt 3678 0,0223
support 3242 0,0197
server 3039 0,0185
Administrator 2930 0,0178
ftp 2826 0,0172
backup 2584 0,0157
alex 2467 0,0150
docker 2438 0,0148
nginx 2424 0,0147
centos 2408 0,0146
testuser 2387 0,0145
developer 2367 0,0144
sysadmin 2183 0,0133
www 2139 0,0130
sammy 2020 0,0123
dspace 1970 0,0120
minecraft 1945 0,0118
system 1921 0,0117
apache 1886 0,0115
operator 1888 0,0115
odoo 1838 0,0112
elasticsearch 1803 0,0109
jenkins 1785 0,0108
elastic 1766 0,0107
ec2-user 1729 0,0105
sol 1679 0,0102
tomcat 1589 0,0097
As 50 palavras passe mais usadas de 150238
Palavra Passe Número %
123456 71843 0,4363
123 29932 0,1818
PassWord 24151 0,1467
1234 22052 0,1339
admin 15535 0,0943
12345 15426 0,0937
p@ssw0rd 15081 0,0916
12345678 13334 0,0810
1 11905 0,0723
root 11462 0,0696
qwerty 11426 0,0694
123456789 9348 0,0568
test 9282 0,0564
toor 8749 0,0531
admin123 8141 0,0494
ubuntu 7535 0,0458
111111 6521 0,0396
Password1 6481 0,0394
guest 6471 0,0393
Abc123 6373 0,0387
Passw0rd 6281 0,0381
123123 5330 0,0324
changeme 5199 0,0316
aa123456 5128 0,0311
admin@123 4993 0,0303
1234567890 4895 0,0297
1q2w3e4r 4864 0,0295
Abcd1234 4583 0,0278
0 4583 0,0278
1234567 4522 0,0275
qwerty123 4258 0,0259
1qaz@WSX 4223 0,0256
password123 4035 0,0245
test123 4014 0,0244
root123 3985 0,0242
default 3905 0,0237
1qaz2wsx 3755 0,0228
pass 3662 0,0222
qwer1234 3313 0,0201
123qwe 3316 0,0201
passwd 3047 0,0185
root@123 3017 0,0183
a 2973 0,0181
P@ssw0rd123 2988 0,0181
user 2950 0,0179
administrator 2930 0,0178
welcome 2925 0,0178
nPSpP4PBW0 2931 0,0178
1111 2900 0,0176
654321 2885 0,0175

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025