Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 1783
Número de tentavivas 146508
Média do número de caracteres usados na palavra passe 7,2975
Maior número de caracteres usados na palavra passe 50
Os 50 Países mais ativos de 89
Código de País Número %
NL 36783 0,2163
US 21221 0,1248
CN 16155 0,0950
GB 13214 0,0777
CA 7984 0,0470
DE 4349 0,0256
HK 4240 0,0249
SS 3923 0,0231
RO 3795 0,0223
VN 3092 0,0182
KR 3070 0,0181
IN 2456 0,0144
ID 2045 0,0120
RU 1947 0,0114
ES 1830 0,0108
SE 1680 0,0099
- 1614 0,0095
BR 1546 0,0091
FR 1173 0,0069
AR 1093 0,0064
UA 727 0,0043
IR 673 0,0040
JP 638 0,0038
NG 622 0,0037
TH 575 0,0034
SG 542 0,0032
TR 465 0,0027
TW 438 0,0026
KE 428 0,0025
MX 413 0,0024
BE 390 0,0023
IT 384 0,0023
CO 356 0,0021
MY 356 0,0021
CL 310 0,0018
BD 311 0,0018
CH 292 0,0017
PH 282 0,0017
SN 280 0,0016
NP 270 0,0016
PA 251 0,0015
TN 254 0,0015
MU 234 0,0014
DO 228 0,0013
BG 200 0,0012
PK 201 0,0012
BO 189 0,0011
MD 181 0,0011
MA 193 0,0011
AU 192 0,0011
Os 50 utilizadores mais usados de 3224
Utilizador Número %
root 56181 0,3304
admin 8890 0,0523
user 5717 0,0336
ubuntu 5376 0,0316
test 4356 0,0256
postgres 3270 0,0192
oracle 3155 0,0186
claude 2868 0,0169
mysql 2012 0,0118
debian 1962 0,0115
git 1689 0,0099
guest 1553 0,0091
deploy 1313 0,0077
hadoop 1209 0,0071
pi 1168 0,0069
ftpuser 1114 0,0066
user1 958 0,0056
backup 899 0,0053
nginx 786 0,0046
developer 713 0,0042
es 705 0,0041
test1 677 0,0040
ftp 656 0,0039
dspace 644 0,0038
docker 653 0,0038
centos 638 0,0038
dev 633 0,0037
elastic 619 0,0036
ftptest 558 0,0033
admin1 557 0,0033
apache 553 0,0033
www 525 0,0031
elasticsearch 515 0,0030
zabbix 505 0,0030
daemon 474 0,0028
odoo 453 0,0027
server 460 0,0027
testuser 458 0,0027
newuser 442 0,0026
ncdc 399 0,0023
ec2-user 379 0,0022
administrator 375 0,0022
jenkins 354 0,0021
steam 334 0,0020
solana 339 0,0020
sol 319 0,0019
tomcat 321 0,0019
master 302 0,0018
minecraft 279 0,0016
operator 256 0,0015
As 50 palavras passe mais usadas de 16951
Palavra Passe Número %
123456 5938 0,0349
password 3895 0,0229
123 3802 0,0224
1234 2824 0,0166
P@ssW0rD 2402 0,0141
12345 2314 0,0136
12345678 2079 0,0122
qwerty 2078 0,0122
123456789 2070 0,0122
admin 1671 0,0098
123123 1491 0,0088
1 1501 0,0088
admin123 1333 0,0078
Passw0rd 1310 0,0077
password1 1202 0,0071
1234567890 1137 0,0067
1q2w3e4r 1101 0,0065
654321 1075 0,0063
root 1030 0,0061
111111 1009 0,0059
1234567 914 0,0054
123qwe 836 0,0049
test 738 0,0043
welcome 709 0,0042
P@ssw0rd123 682 0,0040
qwerty123 676 0,0040
root123 595 0,0035
wasd 570 0,0034
ubuntu 574 0,0034
54321 518 0,0030
letmein 507 0,0030
123qwerty 507 0,0030
pass123 506 0,0030
123abc 517 0,0030
test123 515 0,0030
4321 494 0,0029
321 477 0,0028
000000 454 0,0027
toor 459 0,0027
claude 457 0,0027
admin@123 462 0,0027
password123 430 0,0025
abc123 419 0,0025
12 396 0,0023
123321 369 0,0022
guest 355 0,0021
default 349 0,0021
pass 348 0,0020
87654321 339 0,0020
Qwer1234 319 0,0019

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026