Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 8646
Número de tentavivas 956835
Média do número de caracteres usados na palavra passe 7,1506
Maior número de caracteres usados na palavra passe 146
Os 50 Países mais ativos de 123
Código de País Número %
US 205571 1,1539
NL 170855 0,9590
CA 70791 0,3974
CN 60120 0,3375
GB 42691 0,2396
RO 32430 0,1820
IN 29997 0,1684
LU 29201 0,1639
DE 28578 0,1604
KR 26388 0,1481
RU 23720 0,1331
HK 21933 0,1231
VN 17723 0,0995
ID 17163 0,0963
- 14558 0,0817
AE 14060 0,0789
SE 12673 0,0711
JP 10471 0,0588
BR 9297 0,0522
TR 8280 0,0465
FR 7883 0,0442
SG 7102 0,0399
BG 7035 0,0395
ES 6817 0,0383
TH 4947 0,0278
MX 4700 0,0264
SS 3923 0,0220
KE 3671 0,0206
AR 3516 0,0197
UA 3262 0,0183
IR 3180 0,0178
PL 3172 0,0178
CO 3134 0,0176
TW 2404 0,0135
BD 2332 0,0131
PE 2194 0,0123
CH 2148 0,0121
NP 1983 0,0111
IT 1802 0,0101
NG 1711 0,0096
MY 1718 0,0096
JO 1670 0,0094
BE 1565 0,0088
LV 1564 0,0088
MA 1500 0,0084
PH 1147 0,0064
TN 1121 0,0063
CL 1059 0,0059
MU 993 0,0056
VE 964 0,0054
Os 50 utilizadores mais usados de 14059
Utilizador Número %
root 333990 1,8730
admin 54937 0,3081
user 34008 0,1907
ubuntu 27136 0,1522
test 21667 0,1215
oracle 17879 0,1003
postgres 16495 0,0925
debian 10933 0,0613
guest 10578 0,0593
mysql 9194 0,0516
git 8638 0,0484
ncdc 7782 0,0436
hadoop 6683 0,0375
ftpuser 5980 0,0335
pi 5719 0,0321
backup 5177 0,0290
centos 4664 0,0262
claude 4510 0,0253
deploy 4091 0,0229
dspace 3542 0,0199
docker 3517 0,0197
developer 3388 0,0190
dev 3321 0,0186
nginx 3285 0,0184
es 3257 0,0183
ftp 3154 0,0177
test1 3077 0,0173
administrator 3017 0,0169
sol 2961 0,0166
elastic 2936 0,0165
apache 2572 0,0144
jenkins 2556 0,0143
zabbix 2534 0,0142
daemon 2509 0,0141
user1 2443 0,0137
elasticsearch 2440 0,0137
ftptest 2386 0,0134
newuser 2311 0,0130
odoo 2325 0,0130
www 2279 0,0128
ec2-user 2207 0,0124
tomcat 1921 0,0108
minecraft 1878 0,0105
nagios 1851 0,0104
solana 1825 0,0102
testuser 1782 0,0100
server 1685 0,0094
operator 1633 0,0092
test2 1608 0,0090
support 1588 0,0089
As 50 palavras passe mais usadas de 89371
Palavra Passe Número %
123456 74578 0,4182
123 28414 0,1593
password 22151 0,1242
1234 17376 0,0974
12345 15103 0,0847
12345678 14666 0,0822
123456789 11865 0,0665
qwerty 11699 0,0656
P@ssW0rD 10834 0,0608
admin 9376 0,0526
111111 8102 0,0454
Passw0rd 7179 0,0403
root 7154 0,0401
password1 6969 0,0391
admin123 6952 0,0390
123123 6885 0,0386
1 6581 0,0369
1q2w3e4r 6062 0,0340
654321 5842 0,0328
1234567 5494 0,0308
1234567890 5219 0,0293
test 4488 0,0252
123qwe 4267 0,0239
welcome 4022 0,0226
root123 3342 0,0187
password123 3088 0,0173
ubuntu 3065 0,0172
000000 3047 0,0171
letmein 3002 0,0168
qwerty123 2818 0,0158
123abc 2724 0,0153
pass123 2680 0,0150
toor 2649 0,0149
wasd 2612 0,0146
1qaz@WSX 2593 0,0145
abc123 2551 0,0143
test123 2353 0,0132
guest 2301 0,0129
321 2280 0,0128
P@ssw0rd123 2157 0,0121
12 2132 0,0120
123qwerty 2148 0,0120
54321 2117 0,0119
4321 2091 0,0117
admin@123 2004 0,0112
123321 2002 0,0112
pass 2005 0,0112
default 1878 0,0105
user 1854 0,0104
1qaz2wsx 1559 0,0087

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026