Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 12485
Número de tentavivas 1929438
Média do número de caracteres usados na palavra passe 7,6728
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 149
Código de País Número %
CN 918069 5,8162
US 150303 0,9522
RU 91334 0,5786
BR 80749 0,5116
IN 80743 0,5115
DE 65691 0,4162
GB 61711 0,3910
IE 44071 0,2792
FR 41964 0,2659
KR 35445 0,2246
VN 33868 0,2146
HK 31999 0,2027
ID 22900 0,1451
SG 21071 0,1335
- 20485 0,1298
ZA 14725 0,0933
SE 14268 0,0904
BE 13178 0,0835
CA 12487 0,0791
IR 11276 0,0714
NG 10610 0,0672
NL 10266 0,0650
MX 9709 0,0615
RO 8815 0,0558
BG 6939 0,0440
TR 6280 0,0398
TW 6080 0,0385
CH 5469 0,0346
TH 5383 0,0341
MN 5364 0,0340
JP 4219 0,0267
IT 4036 0,0256
TN 4018 0,0255
CO 3180 0,0201
MR 3139 0,0199
LT 3090 0,0196
MY 2915 0,0185
AR 2907 0,0184
ES 2893 0,0183
AL 2888 0,0183
GH 2871 0,0182
BD 2761 0,0175
PE 2712 0,0172
UA 2276 0,0144
PL 2260 0,0143
KZ 2221 0,0141
IL 2230 0,0141
AU 2168 0,0137
BO 2140 0,0136
MA 2108 0,0134
Os 50 utilizadores mais usados de 13333
Utilizador Número %
root 1474168 9,3392
admin 49057 0,3108
user 35126 0,2225
ubuntu 24028 0,1522
ncdc 17905 0,1134
debian 13710 0,0869
test 13404 0,0849
ftpuser 7138 0,0452
oracle 6210 0,0393
test1 4554 0,0289
dev 3771 0,0239
git 3502 0,0222
usuario 3440 0,0218
postgres 3167 0,0201
test2 3167 0,0201
ubnt 3053 0,0193
steam 2896 0,0183
deploy 2762 0,0175
user1 2695 0,0171
es 2459 0,0156
guest 2453 0,0155
pi 2400 0,0152
server 2258 0,0143
support 2156 0,0137
hadoop 1895 0,0120
alex 1850 0,0117
sammy 1678 0,0106
mysql 1567 0,0099
system 1521 0,0096
ftp 1467 0,0093
sysadmin 1441 0,0091
testuser 1321 0,0084
centos 1263 0,0080
sol 1254 0,0079
Administrator 1241 0,0079
operator 1035 0,0066
minecraft 1042 0,0066
solana 1029 0,0065
jenkins 982 0,0062
www 958 0,0061
nginx 968 0,0061
validator 928 0,0059
username 865 0,0055
developer 832 0,0053
dolphinscheduler 835 0,0053
apache 822 0,0052
default 825 0,0052
elasticsearch 824 0,0052
docker 808 0,0051
frappe 793 0,0050
As 50 palavras passe mais usadas de 127902
Palavra Passe Número %
123456 42893 0,2717
PassWord 14691 0,0931
1234 14296 0,0906
123 13805 0,0875
p@ssw0rd 10951 0,0694
admin 10435 0,0661
12345 8749 0,0554
1 8603 0,0545
12345678 8121 0,0514
root 7511 0,0476
test 6399 0,0405
toor 6036 0,0382
qwerty 5964 0,0378
ubuntu 5238 0,0332
guest 4597 0,0291
admin123 4476 0,0284
123456789 4342 0,0275
Abc123 4347 0,0275
changeme 4240 0,0269
111111 4034 0,0256
0 3985 0,0252
Password1 3724 0,0236
Passw0rd 3664 0,0232
Abcd1234 3420 0,0217
aa123456 3397 0,0215
admin@123 3223 0,0204
1qaz@WSX 3196 0,0202
default 2958 0,0187
pass 2826 0,0179
1qaz2wsx 2774 0,0176
1q2w3e4r 2710 0,0172
password123 2572 0,0163
test123 2516 0,0159
root123 2448 0,0155
1234567890 2405 0,0152
qwerty123 2375 0,0150
raspberry 2271 0,0144
user 2257 0,0143
administrator 2259 0,0143
1111 2239 0,0142
qwer1234 2193 0,0139
123123 2190 0,0139
passwd 2143 0,0136
1234567 2109 0,0134
P@ssw0rd123 2072 0,0131
a 2052 0,0130
Password123! 2051 0,0130
system 2032 0,0129
centos 1991 0,0126
5nWt3P-fF4WosQm5O 1986 0,0126

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025