Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 5786
Número de tentavivas 607499
Média do número de caracteres usados na palavra passe 7,1519
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 116
Código de País Número %
NL 150422 0,8612
US 109473 0,6268
CN 44282 0,2535
CA 31426 0,1799
LU 29201 0,1672
GB 21994 0,1259
RO 18463 0,1057
IN 14765 0,0845
KR 14332 0,0821
HK 13932 0,0798
VN 13592 0,0778
DE 13510 0,0773
RU 11731 0,0672
ID 9197 0,0527
- 9016 0,0516
SE 6740 0,0386
BG 6711 0,0384
BR 6160 0,0353
ES 6072 0,0348
FR 5134 0,0294
TH 4614 0,0264
SG 4430 0,0254
JP 4032 0,0231
SS 3923 0,0225
MX 3214 0,0184
AR 2907 0,0166
PL 2808 0,0161
UA 2793 0,0160
CO 2375 0,0136
IR 2247 0,0129
TR 2149 0,0123
BD 1930 0,0110
NP 1930 0,0110
TW 1701 0,0097
CH 1639 0,0094
PE 1633 0,0093
BE 1352 0,0077
IT 1325 0,0076
KE 1274 0,0073
MY 1203 0,0069
NG 1163 0,0067
MA 1011 0,0058
CL 951 0,0054
MU 933 0,0053
TN 879 0,0050
PH 855 0,0049
BO 825 0,0047
SN 800 0,0046
EG 741 0,0042
MD 716 0,0041
Os 50 utilizadores mais usados de 12874
Utilizador Número %
root 190561 1,0910
admin 35143 0,2012
user 22568 0,1292
ubuntu 18858 0,1080
test 15281 0,0875
oracle 12737 0,0729
postgres 11841 0,0678
debian 7900 0,0452
guest 7394 0,0423
mysql 7016 0,0402
git 6528 0,0374
hadoop 4975 0,0285
pi 4225 0,0242
ncdc 4204 0,0241
ftpuser 4051 0,0232
backup 3926 0,0225
claude 3108 0,0178
centos 2855 0,0163
developer 2738 0,0157
deploy 2725 0,0156
docker 2685 0,0154
nginx 2631 0,0151
dspace 2626 0,0150
es 2564 0,0147
dev 2540 0,0145
ftp 2392 0,0137
elastic 2378 0,0136
test1 2230 0,0128
daemon 2069 0,0118
apache 1943 0,0111
ftptest 1925 0,0110
zabbix 1910 0,0109
elasticsearch 1865 0,0107
newuser 1838 0,0105
administrator 1779 0,0102
www 1703 0,0098
odoo 1715 0,0098
user1 1639 0,0094
ec2-user 1646 0,0094
nagios 1388 0,0079
tomcat 1383 0,0079
jenkins 1345 0,0077
sol 1350 0,0077
server 1290 0,0074
testuser 1210 0,0069
master 1195 0,0068
operator 1178 0,0067
test2 1129 0,0065
weblogic 1108 0,0063
support 1090 0,0062
As 50 palavras passe mais usadas de 73202
Palavra Passe Número %
123456 43151 0,2471
123 19938 0,1142
password 14812 0,0848
1234 11135 0,0638
12345 9757 0,0559
12345678 9401 0,0538
123456789 8721 0,0499
qwerty 8226 0,0471
P@ssW0rD 7654 0,0438
admin 6220 0,0356
root 5344 0,0306
password1 5088 0,0291
123123 5051 0,0289
Passw0rd 4989 0,0286
admin123 4729 0,0271
111111 4738 0,0271
1 4306 0,0247
654321 4257 0,0244
1q2w3e4r 4210 0,0241
1234567 3998 0,0229
1234567890 3728 0,0213
123qwe 3175 0,0182
test 3069 0,0176
welcome 2985 0,0171
password123 2459 0,0141
root123 2384 0,0136
letmein 2188 0,0125
000000 2065 0,0118
qwerty123 2027 0,0116
wasd 2015 0,0115
123abc 1935 0,0111
ubuntu 1922 0,0110
P@ssw0rd123 1882 0,0108
pass123 1855 0,0106
abc123 1826 0,0105
toor 1761 0,0101
123qwerty 1681 0,0096
321 1652 0,0095
54321 1660 0,0095
4321 1641 0,0094
test123 1633 0,0093
123321 1519 0,0087
guest 1511 0,0087
12 1484 0,0085
pass 1420 0,0081
admin@123 1346 0,0077
default 1288 0,0074
user 1154 0,0066
password@123 1093 0,0063
1qaz2wsx 965 0,0055

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026