Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 9173
Número de tentavivas 1040242
Média do número de caracteres usados na palavra passe 7,1953
Maior número de caracteres usados na palavra passe 146
Os 50 Países mais ativos de 124
Código de País Número %
US 214506 1,1984
NL 172434 0,9634
CA 72548 0,4053
CN 69002 0,3855
GB 45666 0,2551
RO 36918 0,2063
IN 31020 0,1733
DE 29720 0,1660
KR 29392 0,1642
LU 29221 0,1633
RU 24525 0,1370
HK 22907 0,1280
JP 20819 0,1163
VN 19400 0,1084
ID 18670 0,1043
- 15927 0,0890
CL 14164 0,0791
AE 14075 0,0786
TR 13608 0,0760
FR 13161 0,0735
SE 13125 0,0733
BR 9932 0,0555
SG 8183 0,0457
BG 7248 0,0405
ES 7007 0,0391
TH 5023 0,0281
MX 4997 0,0279
SS 3923 0,0219
KE 3692 0,0206
AR 3665 0,0205
BE 3624 0,0202
PL 3417 0,0191
UA 3330 0,0186
CO 3221 0,0180
IR 3204 0,0179
TW 2689 0,0150
BD 2449 0,0137
CH 2268 0,0127
PE 2230 0,0125
NP 1993 0,0111
IT 1851 0,0103
MY 1807 0,0101
NG 1775 0,0099
JO 1670 0,0093
LV 1564 0,0087
MA 1540 0,0086
PH 1237 0,0069
AU 1187 0,0066
TN 1144 0,0064
QA 1087 0,0061
Os 50 utilizadores mais usados de 14449
Utilizador Número %
root 374303 2,0912
admin 57483 0,3212
user 36010 0,2012
ubuntu 28556 0,1595
test 22087 0,1234
oracle 18225 0,1018
postgres 16680 0,0932
debian 11638 0,0650
guest 10722 0,0599
mysql 9288 0,0519
git 8744 0,0489
ncdc 8521 0,0476
hadoop 6759 0,0378
ftpuser 6237 0,0348
pi 5850 0,0327
backup 5230 0,0292
centos 4735 0,0265
claude 4532 0,0253
deploy 4210 0,0235
dspace 3601 0,0201
docker 3572 0,0200
developer 3424 0,0191
dev 3373 0,0188
nginx 3314 0,0185
es 3292 0,0184
sol 3269 0,0183
ftp 3249 0,0182
test1 3220 0,0180
administrator 3108 0,0174
elastic 2996 0,0167
apache 2618 0,0146
jenkins 2613 0,0146
zabbix 2570 0,0144
user1 2520 0,0141
daemon 2530 0,0141
elasticsearch 2493 0,0139
ftptest 2418 0,0135
odoo 2394 0,0134
www 2331 0,0130
newuser 2317 0,0129
ec2-user 2254 0,0126
solana 2011 0,0112
tomcat 1959 0,0109
minecraft 1949 0,0109
nagios 1863 0,0104
testuser 1827 0,0102
test2 1743 0,0097
server 1714 0,0096
support 1671 0,0093
operator 1665 0,0093
As 50 palavras passe mais usadas de 92553
Palavra Passe Número %
123456 76361 0,4266
123 29443 0,1645
password 23227 0,1298
1234 18393 0,1028
12345 15972 0,0892
12345678 15450 0,0863
qwerty 12004 0,0671
123456789 11985 0,0670
P@ssW0rD 11130 0,0622
admin 9785 0,0547
111111 8204 0,0458
root 7429 0,0415
Passw0rd 7322 0,0409
admin123 7122 0,0398
password1 7058 0,0394
123123 6954 0,0389
1 6760 0,0378
1q2w3e4r 6172 0,0345
654321 5917 0,0331
1234567 5556 0,0310
1234567890 5292 0,0296
test 4739 0,0265
123qwe 4339 0,0242
welcome 4092 0,0229
root123 3404 0,0190
ubuntu 3295 0,0184
password123 3149 0,0176
000000 3088 0,0173
letmein 3065 0,0171
qwerty123 2881 0,0161
toor 2864 0,0160
123abc 2759 0,0154
pass123 2712 0,0152
1qaz@WSX 2679 0,0150
wasd 2650 0,0148
abc123 2639 0,0147
guest 2477 0,0138
test123 2430 0,0136
321 2313 0,0129
P@ssw0rd123 2199 0,0123
123qwerty 2196 0,0123
54321 2159 0,0121
12 2156 0,0120
4321 2133 0,0119
admin@123 2096 0,0117
pass 2098 0,0117
123321 2029 0,0113
default 1972 0,0110
user 1943 0,0109
1qaz2wsx 1633 0,0091

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026