Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 10050
Número de tentavivas 1239087
Média do número de caracteres usados na palavra passe 7,2754
Maior número de caracteres usados na palavra passe 146
Os 50 Países mais ativos de 130
Código de País Número %
US 231772 1,2807
NL 175980 0,9724
CN 80590 0,4453
CA 73252 0,4048
GB 54119 0,2990
BR 50994 0,2818
RO 49901 0,2757
DE 38013 0,2100
KR 37703 0,2083
IN 34217 0,1891
LU 29241 0,1616
HK 27852 0,1539
ID 26746 0,1478
RU 26423 0,1460
VN 23494 0,1298
JP 21830 0,1206
SG 20549 0,1135
FR 19108 0,1056
- 18755 0,1036
SE 16452 0,0909
AE 14495 0,0801
CL 14269 0,0788
TR 14126 0,0781
QA 12298 0,0680
BG 10016 0,0553
ES 7860 0,0434
MX 5793 0,0320
TH 5492 0,0303
MU 4934 0,0273
IR 4374 0,0242
CO 4000 0,0221
UA 3986 0,0220
AR 3940 0,0218
BE 3947 0,0218
SS 3923 0,0217
KE 3757 0,0208
LY 3586 0,0198
PL 3541 0,0196
TW 3011 0,0166
BD 2873 0,0159
CH 2367 0,0131
PE 2309 0,0128
LV 2287 0,0126
MY 2230 0,0123
NP 2065 0,0114
IT 2033 0,0112
NG 1921 0,0106
JO 1913 0,0106
MA 1655 0,0091
LT 1641 0,0091
Os 50 utilizadores mais usados de 14993
Utilizador Número %
root 506291 2,7975
admin 65005 0,3592
user 43062 0,2379
ubuntu 34626 0,1913
test 24304 0,1343
oracle 19481 0,1076
postgres 17618 0,0973
debian 13489 0,0745
guest 10952 0,0605
ncdc 9646 0,0533
mysql 9440 0,0522
git 9175 0,0507
ftpuser 7718 0,0426
hadoop 6961 0,0385
pi 6148 0,0340
backup 5317 0,0294
deploy 5045 0,0279
claude 4951 0,0274
centos 4847 0,0268
sol 4206 0,0232
test1 3887 0,0215
dev 3803 0,0210
docker 3670 0,0203
dspace 3659 0,0202
developer 3559 0,0197
ftp 3415 0,0189
es 3411 0,0188
nginx 3391 0,0187
administrator 3239 0,0179
elastic 3073 0,0170
user1 2907 0,0161
odoo 2823 0,0156
jenkins 2741 0,0151
apache 2658 0,0147
zabbix 2643 0,0146
elasticsearch 2587 0,0143
daemon 2589 0,0143
solana 2558 0,0141
ftptest 2525 0,0140
newuser 2447 0,0135
www 2426 0,0134
steam 2412 0,0133
ec2-user 2337 0,0129
test2 2283 0,0126
minecraft 2231 0,0123
testuser 2086 0,0115
server 2085 0,0115
tomcat 2037 0,0113
solv 1978 0,0109
nagios 1899 0,0105
As 50 palavras passe mais usadas de 117559
Palavra Passe Número %
123456 80720 0,4460
123 31162 0,1722
password 24503 0,1354
1234 20085 0,1110
12345 17088 0,0944
12345678 16364 0,0904
qwerty 12703 0,0702
123456789 12289 0,0679
P@ssW0rD 11675 0,0645
admin 11084 0,0612
root 8378 0,0463
111111 8365 0,0462
admin123 7595 0,0420
Passw0rd 7540 0,0417
1 7372 0,0407
password1 7238 0,0400
123123 7113 0,0393
1q2w3e4r 6390 0,0353
654321 5993 0,0331
test 5844 0,0323
1234567 5688 0,0314
1234567890 5457 0,0302
123qwe 4432 0,0245
welcome 4170 0,0230
ubuntu 4110 0,0227
toor 3670 0,0203
root123 3552 0,0196
password123 3321 0,0184
000000 3146 0,0174
guest 3134 0,0173
letmein 3110 0,0172
qwerty123 3050 0,0169
1qaz@WSX 2989 0,0165
abc123 2925 0,0162
test123 2804 0,0155
123abc 2810 0,0155
pass123 2764 0,0153
wasd 2684 0,0148
321 2378 0,0131
pass 2361 0,0130
admin@123 2338 0,0129
P@ssw0rd123 2295 0,0127
12 2238 0,0124
123qwerty 2237 0,0124
54321 2200 0,0122
user 2211 0,0122
default 2164 0,0120
4321 2174 0,0120
123321 2121 0,0117
solana 1920 0,0106

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026