Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 8915
Número de tentavivas 1001171
Média do número de caracteres usados na palavra passe 7,1764
Maior número de caracteres usados na palavra passe 146
Os 50 Países mais ativos de 123
Código de País Número %
US 210041 1,1760
NL 171895 0,9625
CA 72459 0,4057
CN 67146 0,3760
GB 44605 0,2497
RO 35224 0,1972
IN 30507 0,1708
DE 29247 0,1638
LU 29221 0,1636
KR 27625 0,1547
RU 24366 0,1364
HK 22536 0,1262
JP 20739 0,1161
VN 18771 0,1051
ID 18373 0,1029
- 15418 0,0863
AE 14060 0,0787
SE 12766 0,0715
TR 11481 0,0643
BR 9793 0,0548
FR 8020 0,0449
SG 7448 0,0417
BG 7065 0,0396
ES 6886 0,0386
TH 5007 0,0280
MX 4820 0,0270
SS 3923 0,0220
KE 3677 0,0206
AR 3626 0,0203
BE 3563 0,0199
UA 3282 0,0184
PL 3221 0,0180
IR 3194 0,0179
CO 3179 0,0178
TW 2590 0,0145
BD 2392 0,0134
PE 2194 0,0123
CH 2173 0,0122
NP 1993 0,0112
IT 1820 0,0102
MY 1769 0,0099
NG 1711 0,0096
JO 1670 0,0094
LV 1564 0,0088
MA 1500 0,0084
PH 1197 0,0067
TN 1139 0,0064
CL 1079 0,0060
MU 1028 0,0058
VE 1004 0,0056
Os 50 utilizadores mais usados de 14167
Utilizador Número %
root 348055 1,9488
admin 56045 0,3138
user 35155 0,1968
ubuntu 27881 0,1561
test 21910 0,1227
oracle 18096 0,1013
postgres 16632 0,0931
debian 11333 0,0635
guest 10662 0,0597
mysql 9258 0,0518
git 8688 0,0486
ncdc 8255 0,0462
hadoop 6732 0,0377
ftpuser 6102 0,0342
pi 5801 0,0325
backup 5204 0,0291
centos 4716 0,0264
claude 4520 0,0253
deploy 4144 0,0232
dspace 3582 0,0201
docker 3544 0,0198
developer 3403 0,0191
dev 3339 0,0187
nginx 3305 0,0185
es 3282 0,0184
ftp 3196 0,0179
test1 3156 0,0177
sol 3111 0,0174
administrator 3066 0,0172
elastic 2965 0,0166
apache 2588 0,0145
jenkins 2580 0,0144
zabbix 2560 0,0143
daemon 2519 0,0141
user1 2481 0,0139
elasticsearch 2473 0,0138
ftptest 2411 0,0135
odoo 2376 0,0133
newuser 2313 0,0130
www 2312 0,0129
ec2-user 2238 0,0125
tomcat 1929 0,0108
solana 1907 0,0107
minecraft 1904 0,0107
nagios 1859 0,0104
testuser 1804 0,0101
server 1696 0,0095
test2 1681 0,0094
operator 1650 0,0092
support 1621 0,0091
As 50 palavras passe mais usadas de 91094
Palavra Passe Número %
123456 75423 0,4223
123 28983 0,1623
password 22717 0,1272
1234 17869 0,1001
12345 15587 0,0873
12345678 15036 0,0842
123456789 11942 0,0669
qwerty 11879 0,0665
P@ssW0rD 10978 0,0615
admin 9568 0,0536
111111 8147 0,0456
root 7301 0,0409
Passw0rd 7274 0,0407
admin123 7032 0,0394
password1 7036 0,0394
123123 6934 0,0388
1 6665 0,0373
1q2w3e4r 6138 0,0344
654321 5905 0,0331
1234567 5538 0,0310
1234567890 5259 0,0294
test 4617 0,0259
123qwe 4316 0,0242
welcome 4065 0,0228
root123 3371 0,0189
ubuntu 3179 0,0178
password123 3126 0,0175
000000 3080 0,0172
letmein 3042 0,0170
qwerty123 2857 0,0160
toor 2762 0,0155
123abc 2753 0,0154
pass123 2705 0,0151
wasd 2641 0,0148
1qaz@WSX 2626 0,0147
abc123 2591 0,0145
test123 2398 0,0134
guest 2387 0,0134
321 2309 0,0129
P@ssw0rd123 2178 0,0122
123qwerty 2184 0,0122
12 2147 0,0120
54321 2148 0,0120
4321 2123 0,0119
pass 2055 0,0115
admin@123 2041 0,0114
123321 2018 0,0113
default 1923 0,0108
user 1897 0,0106
1qaz2wsx 1595 0,0089

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026