Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 9859
Número de tentavivas 1187581
Média do número de caracteres usados na palavra passe 7,2522
Maior número de caracteres usados na palavra passe 146
Os 50 Países mais ativos de 128
Código de País Número %
US 227947 1,2631
NL 173888 0,9636
CN 76329 0,4230
CA 73041 0,4047
GB 51968 0,2880
BR 50281 0,2786
RO 45038 0,2496
DE 35954 0,1992
KR 35506 0,1967
IN 33442 0,1853
LU 29241 0,1620
HK 26118 0,1447
RU 25537 0,1415
ID 24886 0,1379
VN 22161 0,1228
JP 21496 0,1191
SG 19431 0,1077
FR 18933 0,1049
- 17944 0,0994
SE 15599 0,0864
AE 14384 0,0797
CL 14244 0,0789
TR 13976 0,0774
BG 8621 0,0478
ES 7610 0,0422
QA 6852 0,0380
MX 5444 0,0302
TH 5394 0,0299
SS 3923 0,0217
AR 3892 0,0216
KE 3732 0,0207
BE 3718 0,0206
CO 3550 0,0197
PL 3539 0,0196
IR 3532 0,0196
UA 3519 0,0195
TW 2953 0,0164
BD 2844 0,0158
CH 2357 0,0131
PE 2309 0,0128
LV 2287 0,0127
MY 2112 0,0117
LY 2098 0,0116
NP 2014 0,0112
IT 1978 0,0110
NG 1871 0,0104
JO 1808 0,0100
MA 1605 0,0089
LT 1595 0,0088
AU 1466 0,0081
Os 50 utilizadores mais usados de 14833
Utilizador Número %
root 489161 2,7086
admin 63028 0,3490
user 41085 0,2275
ubuntu 32723 0,1812
test 23539 0,1303
oracle 19124 0,1059
postgres 17256 0,0956
debian 13075 0,0724
guest 10873 0,0602
ncdc 9415 0,0521
mysql 9384 0,0520
git 8981 0,0497
ftpuser 7219 0,0400
hadoop 6899 0,0382
pi 6053 0,0335
backup 5308 0,0294
centos 4822 0,0267
claude 4790 0,0265
deploy 4714 0,0261
sol 4027 0,0223
test1 3716 0,0206
dev 3661 0,0203
dspace 3651 0,0202
docker 3637 0,0201
developer 3508 0,0194
nginx 3360 0,0186
es 3356 0,0186
ftp 3349 0,0185
administrator 3192 0,0177
elastic 3049 0,0169
user1 2743 0,0152
jenkins 2708 0,0150
odoo 2666 0,0148
apache 2641 0,0146
zabbix 2626 0,0145
daemon 2589 0,0143
elasticsearch 2551 0,0141
ftptest 2484 0,0138
solana 2435 0,0135
www 2394 0,0133
newuser 2406 0,0133
ec2-user 2309 0,0128
test2 2127 0,0118
minecraft 2088 0,0116
steam 2029 0,0112
tomcat 2005 0,0111
testuser 1986 0,0110
server 1919 0,0106
nagios 1885 0,0104
solv 1860 0,0103
As 50 palavras passe mais usadas de 115531
Palavra Passe Número %
123456 79335 0,4393
123 30729 0,1702
password 24131 0,1336
1234 19665 0,1089
12345 16760 0,0928
12345678 16127 0,0893
qwerty 12548 0,0695
123456789 12195 0,0675
P@ssW0rD 11523 0,0638
admin 10731 0,0594
111111 8327 0,0461
root 8095 0,0448
Passw0rd 7470 0,0414
admin123 7445 0,0412
password1 7174 0,0397
1 7174 0,0397
123123 7049 0,0390
1q2w3e4r 6321 0,0350
654321 5977 0,0331
1234567 5651 0,0313
test 5525 0,0306
1234567890 5406 0,0299
123qwe 4416 0,0245
welcome 4162 0,0230
ubuntu 3916 0,0217
root123 3514 0,0195
toor 3465 0,0192
password123 3266 0,0181
000000 3121 0,0173
letmein 3107 0,0172
qwerty123 2998 0,0166
guest 2960 0,0164
1qaz@WSX 2865 0,0159
abc123 2832 0,0157
123abc 2805 0,0155
pass123 2753 0,0152
wasd 2676 0,0148
test123 2659 0,0147
321 2358 0,0131
pass 2296 0,0127
P@ssw0rd123 2265 0,0125
admin@123 2245 0,0124
123qwerty 2237 0,0124
12 2212 0,0122
54321 2189 0,0121
4321 2164 0,0120
default 2124 0,0118
user 2124 0,0118
123321 2091 0,0116
solana 1831 0,0101

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026