Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 9386
Número de tentavivas 1392371
Média do número de caracteres usados na palavra passe 7,6439
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 144
Código de País Número %
CN 828548 5,4340
US 97303 0,6382
RU 72330 0,4744
DE 54005 0,3542
IE 44004 0,2886
FR 33082 0,2170
VN 22705 0,1489
KR 20676 0,1356
GB 20642 0,1354
IN 19402 0,1272
ID 14435 0,0947
HK 13738 0,0901
SG 13089 0,0858
- 12489 0,0819
BR 8614 0,0565
MX 8336 0,0547
BE 7978 0,0523
RO 6906 0,0453
IR 6097 0,0400
SE 5464 0,0358
NL 5418 0,0355
CA 5392 0,0354
MN 5274 0,0346
BG 4881 0,0320
ZA 4855 0,0318
TW 3729 0,0245
TR 3181 0,0209
TH 2767 0,0181
MR 2651 0,0174
IT 2547 0,0167
TN 2452 0,0161
ES 2071 0,0136
PL 1755 0,0115
KZ 1736 0,0114
CO 1729 0,0113
BD 1658 0,0109
AR 1474 0,0097
MY 1476 0,0097
AU 1430 0,0094
BO 1424 0,0093
JP 1287 0,0084
PH 1232 0,0081
IL 1188 0,0078
MA 1122 0,0074
AE 1073 0,0070
UA 1023 0,0067
DZ 1001 0,0066
PK 919 0,0060
GR 749 0,0049
PE 733 0,0048
Os 50 utilizadores mais usados de 11612
Utilizador Número %
root 1085706 7,1205
admin 28720 0,1884
user 22245 0,1459
ncdc 16817 0,1103
ubuntu 14819 0,0972
test 9514 0,0624
debian 8360 0,0548
ftpuser 4972 0,0326
oracle 3823 0,0251
test1 3511 0,0230
git 2476 0,0162
usuario 2411 0,0158
dev 2244 0,0147
steam 2224 0,0146
test2 2167 0,0142
deploy 2139 0,0140
user1 2050 0,0134
ubnt 2002 0,0131
server 1914 0,0126
es 1848 0,0121
alex 1640 0,0108
postgres 1558 0,0102
sammy 1540 0,0101
pi 1349 0,0088
support 1320 0,0087
guest 1297 0,0085
system 1230 0,0081
sysadmin 1180 0,0077
hadoop 997 0,0065
centos 853 0,0056
validator 818 0,0054
mysql 798 0,0052
sol 779 0,0051
testuser 770 0,0050
ftp 707 0,0046
operator 675 0,0044
Administrator 646 0,0042
solana 591 0,0039
odoo15 574 0,0038
frappe 557 0,0037
bot 562 0,0037
553 0,0036
minecraft 554 0,0036
teamspeak 536 0,0035
default 531 0,0035
jenkins 507 0,0033
www 510 0,0033
master 502 0,0033
azureuser 471 0,0031
dolphinscheduler 461 0,0030
As 50 palavras passe mais usadas de 99303
Palavra Passe Número %
123456 31038 0,2036
PassWord 10271 0,0674
1234 10235 0,0671
123 9541 0,0626
p@ssw0rd 8529 0,0559
1 6590 0,0432
admin 6417 0,0421
12345 5859 0,0384
12345678 5420 0,0355
root 4667 0,0306
toor 4296 0,0282
test 4213 0,0276
qwerty 3713 0,0244
changeme 3537 0,0232
ubuntu 3480 0,0228
guest 3146 0,0206
0 3089 0,0203
admin123 3032 0,0199
111111 2769 0,0182
Passw0rd 2585 0,0170
Password1 2547 0,0167
Abc123 2542 0,0167
aa123456 2503 0,0164
1qaz@WSX 2272 0,0149
admin@123 2244 0,0147
Abcd1234 2180 0,0143
123456789 2098 0,0138
pass 2082 0,0137
default 2078 0,0136
Password123! 1981 0,0130
1q2w3e4r 1946 0,0128
1qaz2wsx 1906 0,0125
P@ssw0rd123 1836 0,0120
raspberry 1807 0,0119
qwer1234 1792 0,0118
root123 1791 0,0117
test123 1697 0,0111
qwerty123 1699 0,0111
welcome123 1696 0,0111
user 1679 0,0110
administrator 1621 0,0106
1111 1601 0,0105
a 1523 0,0100
123qweASD 1532 0,0100
welcome1 1511 0,0099
5nWt3P-fF4WosQm5O 1503 0,0099
system 1482 0,0097
root@123 1460 0,0096
passwd 1466 0,0096
ubnt 1432 0,0094

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025