Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 18168
Número de tentavivas 2857648
Média do número de caracteres usados na palavra passe 7,5978
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 152
Código de País Número %
CN 1039989 6,2227
US 274181 1,6405
GB 167310 1,0011
NL 130752 0,7823
BR 123825 0,7409
RU 106046 0,6345
IN 104136 0,6231
DE 81153 0,4856
FR 79273 0,4743
VN 64238 0,3844
KR 54930 0,3287
HK 51694 0,3093
CA 45393 0,2716
IE 44694 0,2674
IR 41026 0,2455
ID 39861 0,2385
- 37773 0,2260
SG 33538 0,2007
RO 29623 0,1772
SE 26662 0,1595
NG 22880 0,1369
ZA 22669 0,1356
BE 15262 0,0913
MX 12845 0,0769
LT 11122 0,0665
TH 10309 0,0617
TR 10126 0,0606
TW 9718 0,0581
JP 9429 0,0564
BG 9362 0,0560
ES 8757 0,0524
IT 6550 0,0392
CO 6006 0,0359
CH 5980 0,0358
TN 5643 0,0338
MN 5546 0,0332
BD 5350 0,0320
AR 4944 0,0296
MY 4942 0,0296
GH 4365 0,0261
UA 4283 0,0256
PL 4043 0,0242
PE 3946 0,0236
PK 3777 0,0226
AU 3610 0,0216
BO 3347 0,0200
PH 3213 0,0192
MA 3184 0,0191
AL 3183 0,0190
MR 3139 0,0188
Os 50 utilizadores mais usados de 16978
Utilizador Número %
root 1968559 11,7787
admin 86598 0,5182
user 64739 0,3874
ubuntu 44734 0,2677
test 27358 0,1637
ncdc 23323 0,1396
debian 22973 0,1375
oracle 17457 0,1045
ftpuser 13199 0,0790
postgres 11962 0,0716
git 9674 0,0579
guest 8691 0,0520
test1 7878 0,0471
mysql 7232 0,0433
pi 7036 0,0421
dev 6750 0,0404
hadoop 5923 0,0354
test2 5502 0,0329
es 5286 0,0316
usuario 5199 0,0311
deploy 5109 0,0306
user1 4412 0,0264
steam 4254 0,0255
backup 4136 0,0247
ftp 3946 0,0236
ubnt 3841 0,0230
developer 3826 0,0229
Administrator 3774 0,0226
support 3767 0,0225
docker 3703 0,0222
nginx 3680 0,0220
server 3459 0,0207
centos 3247 0,0194
dspace 3095 0,0185
www 3010 0,0180
testuser 2788 0,0167
apache 2790 0,0167
elastic 2736 0,0164
alex 2641 0,0158
elasticsearch 2614 0,0156
odoo 2597 0,0155
sysadmin 2539 0,0152
operator 2531 0,0151
sol 2531 0,0151
ftptest 2482 0,0149
jenkins 2438 0,0146
ec2-user 2437 0,0146
master 2403 0,0144
minecraft 2372 0,0142
newuser 2379 0,0142
As 50 palavras passe mais usadas de 153491
Palavra Passe Número %
123456 83241 0,4981
123 35615 0,2131
PassWord 29507 0,1766
1234 25600 0,1532
12345 19379 0,1160
admin 18189 0,1088
p@ssw0rd 17459 0,1045
12345678 16639 0,0996
qwerty 14867 0,0890
1 13327 0,0797
root 13203 0,0790
123456789 12830 0,0768
test 10400 0,0622
admin123 10119 0,0605
toor 9603 0,0575
ubuntu 8381 0,0501
111111 8109 0,0485
Password1 8072 0,0483
Passw0rd 8061 0,0482
Abc123 7326 0,0438
guest 7074 0,0423
123123 6936 0,0415
1q2w3e4r 6232 0,0373
1234567890 6208 0,0371
1234567 6131 0,0367
admin@123 5874 0,0351
aa123456 5725 0,0343
changeme 5635 0,0337
qwerty123 5126 0,0307
root123 5038 0,0301
Abcd1234 4899 0,0293
test123 4838 0,0289
0 4685 0,0280
123qwe 4634 0,0277
1qaz@WSX 4529 0,0271
password123 4470 0,0267
654321 4463 0,0267
welcome 4374 0,0262
default 4344 0,0260
1qaz2wsx 4178 0,0250
pass 4025 0,0241
qwer1234 3905 0,0234
nPSpP4PBW0 3804 0,0228
P@ssw0rd123 3569 0,0214
root@123 3478 0,0208
passwd 3465 0,0207
user 3359 0,0201
a 3287 0,0197
123321 3247 0,0194
letmein 3221 0,0193

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025