Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 9347
Número de tentavivas 1061068
Média do número de caracteres usados na palavra passe 7,1983
Maior número de caracteres usados na palavra passe 146
Os 50 Países mais ativos de 125
Código de País Número %
US 218722 1,2206
NL 172577 0,9631
CA 72684 0,4056
CN 71105 0,3968
GB 47232 0,2636
RO 38497 0,2148
IN 31760 0,1772
DE 31366 0,1750
KR 30169 0,1684
LU 29241 0,1632
RU 24663 0,1376
HK 23678 0,1321
JP 20908 0,1167
VN 19985 0,1115
ID 19710 0,1100
- 16819 0,0939
CL 14218 0,0793
AE 14189 0,0792
TR 13874 0,0774
SE 13612 0,0760
FR 13201 0,0737
BR 10018 0,0559
SG 8419 0,0470
BG 7297 0,0407
ES 7207 0,0402
TH 5087 0,0284
MX 5072 0,0283
SS 3923 0,0219
AR 3756 0,0210
KE 3712 0,0207
BE 3627 0,0202
PL 3437 0,0192
UA 3364 0,0188
CO 3282 0,0183
IR 3251 0,0181
TW 2709 0,0151
BD 2605 0,0145
CH 2308 0,0129
PE 2230 0,0124
NP 1993 0,0111
IT 1891 0,0106
MY 1868 0,0104
NG 1851 0,0103
QA 1764 0,0098
JO 1670 0,0093
LV 1564 0,0087
MA 1540 0,0086
LT 1364 0,0076
PH 1277 0,0071
AU 1187 0,0066
Os 50 utilizadores mais usados de 14469
Utilizador Número %
root 387492 2,1624
admin 58709 0,3276
user 37155 0,2073
ubuntu 29291 0,1635
test 22302 0,1245
oracle 18409 0,1027
postgres 16709 0,0932
debian 12104 0,0675
guest 10756 0,0600
mysql 9312 0,0520
git 8765 0,0489
ncdc 8575 0,0479
hadoop 6781 0,0378
ftpuser 6432 0,0359
pi 5894 0,0329
backup 5247 0,0293
centos 4739 0,0264
claude 4543 0,0254
deploy 4273 0,0238
dspace 3609 0,0201
docker 3580 0,0200
developer 3432 0,0192
sol 3407 0,0190
dev 3386 0,0189
test1 3344 0,0187
nginx 3316 0,0185
es 3294 0,0184
ftp 3269 0,0182
administrator 3122 0,0174
elastic 3001 0,0167
jenkins 2637 0,0147
apache 2618 0,0146
zabbix 2580 0,0144
user1 2537 0,0142
daemon 2544 0,0142
elasticsearch 2503 0,0140
ftptest 2434 0,0136
odoo 2415 0,0135
www 2350 0,0131
newuser 2317 0,0129
ec2-user 2254 0,0126
solana 2075 0,0116
tomcat 1963 0,0110
minecraft 1975 0,0110
nagios 1864 0,0104
testuser 1842 0,0103
test2 1835 0,0102
server 1728 0,0096
support 1686 0,0094
operator 1670 0,0093
As 50 palavras passe mais usadas de 95416
Palavra Passe Número %
123456 76868 0,4290
123 29664 0,1655
password 23407 0,1306
1234 18657 0,1041
12345 16152 0,0901
12345678 15569 0,0869
qwerty 12141 0,0678
123456789 12008 0,0670
P@ssW0rD 11254 0,0628
admin 10001 0,0558
111111 8217 0,0459
root 7612 0,0425
Passw0rd 7342 0,0410
admin123 7180 0,0401
password1 7070 0,0395
123123 6961 0,0388
1 6843 0,0382
1q2w3e4r 6188 0,0345
654321 5918 0,0330
1234567 5578 0,0311
1234567890 5302 0,0296
test 4908 0,0274
123qwe 4350 0,0243
welcome 4103 0,0229
ubuntu 3457 0,0193
root123 3429 0,0191
password123 3168 0,0177
000000 3090 0,0172
letmein 3075 0,0172
toor 3044 0,0170
qwerty123 2891 0,0161
123abc 2762 0,0154
pass123 2722 0,0152
1qaz@WSX 2707 0,0151
abc123 2664 0,0149
wasd 2650 0,0148
guest 2622 0,0146
test123 2452 0,0137
321 2315 0,0129
P@ssw0rd123 2206 0,0123
123qwerty 2198 0,0123
12 2163 0,0121
54321 2160 0,0121
pass 2147 0,0120
4321 2133 0,0119
admin@123 2123 0,0118
123321 2031 0,0113
default 2021 0,0113
user 1981 0,0111
1qaz2wsx 1654 0,0092

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026