Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 7530
Número de tentavivas 835914
Média do número de caracteres usados na palavra passe 7,1192
Maior número de caracteres usados na palavra passe 146
Os 50 Países mais ativos de 122
Código de País Número %
US 187800 1,0613
NL 165372 0,9346
CA 59247 0,3348
CN 53137 0,3003
GB 34225 0,1934
LU 29201 0,1650
RO 26150 0,1478
IN 24836 0,1404
DE 24480 0,1383
KR 22239 0,1257
HK 19443 0,1099
VN 15881 0,0898
RU 13336 0,0754
- 13221 0,0747
ID 11567 0,0654
SE 11037 0,0624
JP 9569 0,0541
BR 8118 0,0459
FR 7083 0,0400
BG 6836 0,0386
ES 6673 0,0377
SG 6440 0,0364
TH 4873 0,0275
MX 4370 0,0247
SS 3923 0,0222
KE 3590 0,0203
AR 3246 0,0183
IR 3073 0,0174
PL 3060 0,0173
UA 3009 0,0170
TR 3009 0,0170
CO 2936 0,0166
TW 2245 0,0127
BD 2202 0,0124
CH 2003 0,0113
PE 1989 0,0112
NP 1963 0,0111
IT 1709 0,0097
JO 1670 0,0094
NG 1590 0,0090
LV 1564 0,0088
BE 1527 0,0086
MY 1519 0,0086
MA 1430 0,0081
TN 1083 0,0061
PH 1042 0,0059
CL 1007 0,0057
MU 993 0,0056
VE 895 0,0051
PK 900 0,0051
Os 50 utilizadores mais usados de 13573
Utilizador Número %
root 263093 1,4869
admin 47980 0,2712
user 29561 0,1671
ubuntu 23981 0,1355
test 19980 0,1129
oracle 16819 0,0951
postgres 15571 0,0880
guest 9930 0,0561
debian 9600 0,0543
mysql 8651 0,0489
git 8264 0,0467
ncdc 6916 0,0391
hadoop 6364 0,0360
ftpuser 5370 0,0303
pi 5303 0,0300
backup 4820 0,0272
centos 4270 0,0241
claude 4170 0,0236
deploy 3699 0,0209
dspace 3382 0,0191
docker 3270 0,0185
developer 3252 0,0184
dev 3154 0,0178
es 3108 0,0176
nginx 3105 0,0175
ftp 2906 0,0164
test1 2825 0,0160
elastic 2797 0,0158
administrator 2661 0,0150
daemon 2418 0,0137
apache 2400 0,0136
zabbix 2371 0,0134
elasticsearch 2308 0,0130
jenkins 2275 0,0129
sol 2266 0,0128
ftptest 2266 0,0128
user1 2219 0,0125
odoo 2158 0,0122
newuser 2134 0,0121
www 2131 0,0120
ec2-user 2026 0,0114
tomcat 1819 0,0103
nagios 1760 0,0099
minecraft 1693 0,0096
testuser 1610 0,0091
server 1539 0,0087
operator 1528 0,0086
master 1408 0,0080
weblogic 1404 0,0079
test2 1380 0,0078
As 50 palavras passe mais usadas de 78843
Palavra Passe Número %
123456 68667 0,3881
123 25511 0,1442
password 19118 0,1080
1234 14676 0,0829
12345 12738 0,0720
12345678 12350 0,0698
123456789 11056 0,0625
qwerty 10610 0,0600
P@ssW0rD 9992 0,0565
admin 8206 0,0464
111111 7426 0,0420
root 6535 0,0369
Passw0rd 6522 0,0369
password1 6455 0,0365
123123 6389 0,0361
admin123 6257 0,0354
1 6020 0,0340
1q2w3e4r 5610 0,0317
654321 5503 0,0311
1234567 5125 0,0290
1234567890 4861 0,0275
123qwe 4032 0,0228
test 4009 0,0227
welcome 3711 0,0210
root123 3055 0,0173
password123 2946 0,0166
000000 2791 0,0158
letmein 2740 0,0155
qwerty123 2624 0,0148
ubuntu 2589 0,0146
123abc 2531 0,0143
wasd 2527 0,0143
pass123 2425 0,0137
1qaz@WSX 2356 0,0133
abc123 2339 0,0132
toor 2278 0,0129
test123 2158 0,0122
321 2138 0,0121
P@ssw0rd123 2088 0,0118
123qwerty 2057 0,0116
54321 2032 0,0115
4321 2006 0,0113
12 1989 0,0112
guest 1989 0,0112
123321 1885 0,0107
pass 1816 0,0103
admin@123 1811 0,0102
default 1646 0,0093
user 1618 0,0091
aa123456 1375 0,0078

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026