Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 6761
Número de tentavivas 722145
Média do número de caracteres usados na palavra passe 7,1392
Maior número de caracteres usados na palavra passe 146
Os 50 Países mais ativos de 120
Código de País Número %
NL 159866 0,9093
US 147174 0,8371
CN 50704 0,2884
CA 39302 0,2235
LU 29201 0,1661
GB 26282 0,1495
RO 22518 0,1281
KR 19681 0,1119
IN 19275 0,1096
DE 17609 0,1002
HK 17045 0,0970
VN 15203 0,0865
RU 12898 0,0734
- 12562 0,0715
ID 10918 0,0621
SE 9260 0,0527
BR 7584 0,0431
BG 6793 0,0386
FR 6625 0,0377
ES 6452 0,0367
SG 5673 0,0323
TH 4763 0,0271
JP 4613 0,0262
MX 4250 0,0242
SS 3923 0,0223
AR 3185 0,0181
KE 3090 0,0176
IR 3037 0,0173
PL 3008 0,0171
UA 2934 0,0167
CO 2775 0,0158
TR 2432 0,0138
BD 2082 0,0118
TW 1980 0,0113
CH 1952 0,0111
NP 1930 0,0110
PE 1819 0,0103
LV 1544 0,0088
BE 1515 0,0086
NG 1508 0,0086
IT 1485 0,0084
MA 1358 0,0077
MY 1354 0,0077
TN 1051 0,0060
PH 1022 0,0058
CL 995 0,0057
MU 971 0,0055
BO 868 0,0049
JO 840 0,0048
PK 829 0,0047
Os 50 utilizadores mais usados de 13544
Utilizador Número %
root 224416 1,2765
admin 42513 0,2418
user 26421 0,1503
ubuntu 21889 0,1245
test 17777 0,1011
oracle 14935 0,0850
postgres 13696 0,0779
debian 8993 0,0512
guest 8723 0,0496
mysql 7855 0,0447
git 7470 0,0425
ncdc 6069 0,0345
hadoop 5648 0,0321
pi 4826 0,0275
ftpuser 4796 0,0273
backup 4393 0,0250
claude 4088 0,0233
centos 3486 0,0198
deploy 3200 0,0182
developer 3053 0,0174
docker 2999 0,0171
dspace 2964 0,0169
dev 2933 0,0167
nginx 2850 0,0162
es 2763 0,0157
ftp 2632 0,0150
elastic 2559 0,0146
test1 2546 0,0145
administrator 2409 0,0137
daemon 2269 0,0129
apache 2150 0,0122
zabbix 2140 0,0122
ftptest 2057 0,0117
elasticsearch 2046 0,0116
newuser 2017 0,0115
user1 1962 0,0112
odoo 1926 0,0110
www 1904 0,0108
ec2-user 1848 0,0105
sol 1752 0,0100
jenkins 1659 0,0094
nagios 1594 0,0091
tomcat 1603 0,0091
testuser 1434 0,0082
server 1404 0,0080
operator 1345 0,0077
master 1314 0,0075
minecraft 1322 0,0075
test2 1266 0,0072
weblogic 1254 0,0071
As 50 palavras passe mais usadas de 77064
Palavra Passe Número %
123456 53748 0,3057
123 22976 0,1307
password 17158 0,0976
1234 13106 0,0745
12345 11362 0,0646
12345678 10984 0,0625
123456789 9927 0,0565
qwerty 9444 0,0537
P@ssW0rD 8856 0,0504
admin 7264 0,0413
root 5990 0,0341
111111 5947 0,0338
password1 5809 0,0330
123123 5761 0,0328
Passw0rd 5734 0,0326
admin123 5560 0,0316
1 5179 0,0295
1q2w3e4r 4892 0,0278
654321 4848 0,0276
1234567 4611 0,0262
1234567890 4323 0,0246
test 3594 0,0204
123qwe 3592 0,0204
welcome 3369 0,0192
password123 2754 0,0157
root123 2745 0,0156
letmein 2473 0,0141
000000 2415 0,0137
qwerty123 2341 0,0133
wasd 2266 0,0129
123abc 2247 0,0128
ubuntu 2255 0,0128
pass123 2143 0,0122
abc123 2112 0,0120
toor 2052 0,0117
P@ssw0rd123 2025 0,0115
test123 1926 0,0110
321 1882 0,0107
123qwerty 1863 0,0106
54321 1850 0,0105
4321 1829 0,0104
guest 1778 0,0101
12 1750 0,0100
123321 1722 0,0098
pass 1639 0,0093
admin@123 1618 0,0092
default 1465 0,0083
1qaz@WSX 1421 0,0081
user 1406 0,0080
1qaz2wsx 1178 0,0067

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026