Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 10262
Número de tentavivas 1273834
Média do número de caracteres usados na palavra passe 7,2810
Maior número de caracteres usados na palavra passe 146
Os 50 Países mais ativos de 130
Código de País Número %
US 235596 1,2993
NL 177459 0,9787
CN 82720 0,4562
CA 73369 0,4046
GB 55954 0,3086
RO 53811 0,2968
BR 51671 0,2850
KR 39870 0,2199
DE 39740 0,2192
IN 34909 0,1925
HK 29898 0,1649
LU 29241 0,1613
ID 27008 0,1489
RU 26837 0,1480
VN 24724 0,1364
JP 22014 0,1214
SG 21015 0,1159
FR 19717 0,1087
- 19471 0,1074
SE 17020 0,0939
AE 14681 0,0810
CL 14375 0,0793
TR 14210 0,0784
QA 12334 0,0680
BG 11807 0,0651
ES 7976 0,0440
MU 6301 0,0347
MX 5878 0,0324
TH 5689 0,0314
IR 4496 0,0248
AR 4212 0,0232
BE 4113 0,0227
CO 4115 0,0227
UA 4040 0,0223
SS 3923 0,0216
KE 3757 0,0207
PL 3674 0,0203
LY 3586 0,0198
TW 3092 0,0171
BD 2931 0,0162
CH 2417 0,0133
JO 2333 0,0129
PE 2309 0,0127
LV 2287 0,0126
MY 2230 0,0123
LR 2136 0,0118
AU 2115 0,0117
NP 2065 0,0114
IT 2033 0,0112
NG 2023 0,0112
Os 50 utilizadores mais usados de 15099
Utilizador Número %
root 521287 2,8749
admin 67183 0,3705
user 45054 0,2485
ubuntu 36158 0,1994
test 24911 0,1374
oracle 19790 0,1091
postgres 17983 0,0992
debian 14065 0,0776
guest 11006 0,0607
ncdc 10985 0,0606
mysql 9478 0,0523
git 9308 0,0513
ftpuser 8107 0,0447
hadoop 7010 0,0387
pi 6262 0,0345
backup 5325 0,0294
deploy 5318 0,0293
claude 5048 0,0278
centos 4860 0,0268
sol 4290 0,0237
test1 4069 0,0224
dev 3947 0,0218
docker 3685 0,0203
dspace 3666 0,0202
developer 3594 0,0198
ftp 3445 0,0190
es 3426 0,0189
nginx 3414 0,0188
administrator 3300 0,0182
elastic 3085 0,0170
user1 3038 0,0168
odoo 2969 0,0164
jenkins 2777 0,0153
steam 2723 0,0150
apache 2669 0,0147
zabbix 2663 0,0147
solana 2636 0,0145
daemon 2594 0,0143
elasticsearch 2600 0,0143
ftptest 2571 0,0142
newuser 2460 0,0136
www 2458 0,0136
test2 2391 0,0132
ec2-user 2354 0,0130
minecraft 2310 0,0127
server 2253 0,0124
testuser 2207 0,0122
solv 2128 0,0117
tomcat 2052 0,0113
nagios 1904 0,0105
As 50 palavras passe mais usadas de 119088
Palavra Passe Número %
123456 81658 0,4503
123 31553 0,1740
password 24872 0,1372
1234 20445 0,1128
12345 17332 0,0956
12345678 16597 0,0915
qwerty 12838 0,0708
123456789 12387 0,0683
P@ssW0rD 11846 0,0653
admin 11420 0,0630
root 8631 0,0476
111111 8387 0,0463
admin123 7713 0,0425
Passw0rd 7588 0,0418
1 7551 0,0416
password1 7262 0,0400
123123 7157 0,0395
1q2w3e4r 6438 0,0355
test 6161 0,0340
654321 6005 0,0331
1234567 5725 0,0316
1234567890 5514 0,0304
123qwe 4459 0,0246
ubuntu 4267 0,0235
welcome 4184 0,0231
toor 3831 0,0211
root123 3582 0,0198
password123 3367 0,0186
guest 3275 0,0181
000000 3154 0,0174
letmein 3116 0,0172
qwerty123 3080 0,0170
1qaz@WSX 3063 0,0169
abc123 2991 0,0165
test123 2916 0,0161
123abc 2811 0,0155
pass123 2765 0,0152
wasd 2686 0,0148
admin@123 2405 0,0133
pass 2415 0,0133
321 2383 0,0131
P@ssw0rd123 2331 0,0129
user 2293 0,0126
12 2265 0,0125
123qwerty 2240 0,0124
54321 2207 0,0122
default 2213 0,0122
4321 2178 0,0120
123321 2148 0,0118
solana 1982 0,0109

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026