Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 4564
Número de tentavivas 415119
Média do número de caracteres usados na palavra passe 7,2615
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 105
Código de País Número %
NL 107886 0,6246
US 65887 0,3814
CN 35585 0,2060
CA 25264 0,1463
GB 19260 0,1115
RO 13232 0,0766
KR 11380 0,0659
VN 10327 0,0598
HK 10319 0,0597
IN 10173 0,0589
RU 9905 0,0573
DE 9267 0,0536
ID 6725 0,0389
BG 6458 0,0374
- 5551 0,0321
ES 5390 0,0312
SE 4850 0,0281
BR 4547 0,0263
SS 3923 0,0227
FR 3136 0,0182
JP 2870 0,0166
UA 2520 0,0146
PL 2427 0,0141
SG 2309 0,0134
AR 2082 0,0121
NP 1897 0,0110
CO 1661 0,0096
MX 1540 0,0089
TW 1444 0,0084
IR 1430 0,0083
TR 1400 0,0081
PE 1288 0,0075
TH 1186 0,0069
BD 1147 0,0066
CH 1130 0,0065
IT 1063 0,0062
MY 987 0,0057
NG 953 0,0055
BE 875 0,0051
PH 757 0,0044
BO 706 0,0041
CL 703 0,0041
TN 704 0,0041
KE 690 0,0040
MU 660 0,0038
PK 602 0,0035
MA 584 0,0034
EG 557 0,0032
SN 549 0,0032
AU 528 0,0031
Os 50 utilizadores mais usados de 6200
Utilizador Número %
root 118464 0,6858
admin 25211 0,1459
user 15394 0,0891
ubuntu 14050 0,0813
test 10966 0,0635
oracle 9014 0,0522
postgres 8549 0,0495
debian 5450 0,0316
mysql 5334 0,0309
guest 5103 0,0295
git 4731 0,0274
hadoop 3514 0,0203
ncdc 3468 0,0201
pi 3127 0,0181
ftpuser 3047 0,0176
claude 2899 0,0168
backup 2845 0,0165
developer 2093 0,0121
deploy 2097 0,0121
docker 2013 0,0117
nginx 2017 0,0117
es 1998 0,0116
dspace 1975 0,0114
centos 1946 0,0113
elastic 1822 0,0105
dev 1800 0,0104
ftp 1788 0,0104
test1 1781 0,0103
ftptest 1572 0,0091
daemon 1523 0,0088
apache 1481 0,0086
elasticsearch 1476 0,0085
zabbix 1442 0,0083
odoo 1365 0,0079
user1 1351 0,0078
www 1348 0,0078
administrator 1305 0,0076
newuser 1278 0,0074
ec2-user 1228 0,0071
tomcat 1085 0,0063
server 1088 0,0063
jenkins 1058 0,0061
nagios 996 0,0058
master 940 0,0054
testuser 935 0,0054
admin1 933 0,0054
sol 914 0,0053
test2 885 0,0051
weblogic 865 0,0050
operator 865 0,0050
As 50 palavras passe mais usadas de 36308
Palavra Passe Número %
123456 26502 0,1534
123 15071 0,0872
password 10864 0,0629
1234 7809 0,0452
12345 6917 0,0400
12345678 6665 0,0386
123456789 6296 0,0364
P@ssW0rD 5964 0,0345
qwerty 5846 0,0338
admin 4626 0,0268
root 4341 0,0251
password1 3909 0,0226
123123 3639 0,0211
admin123 3586 0,0208
Passw0rd 3559 0,0206
1 3307 0,0191
111111 3126 0,0181
1q2w3e4r 3064 0,0177
654321 3056 0,0177
1234567890 2886 0,0167
1234567 2820 0,0163
123qwe 2327 0,0135
test 2258 0,0131
welcome 2173 0,0126
password123 2069 0,0120
root123 1793 0,0104
P@ssw0rd123 1631 0,0094
letmein 1564 0,0091
qwerty123 1579 0,0091
wasd 1556 0,0090
ubuntu 1458 0,0084
123abc 1439 0,0083
pass123 1380 0,0080
000000 1361 0,0079
123qwerty 1348 0,0078
54321 1337 0,0077
abc123 1317 0,0076
4321 1318 0,0076
toor 1283 0,0074
321 1198 0,0069
test123 1169 0,0068
123321 1094 0,0063
guest 1090 0,0063
12 1078 0,0062
password@123 1051 0,0061
admin@123 1039 0,0060
pass 984 0,0057
default 891 0,0052
user 803 0,0046
mysql 652 0,0038

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026