Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 2237
Número de tentavivas 198562
Média do número de caracteres usados na palavra passe 7,4145
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 94
Código de País Número %
NL 47319 0,2774
US 27504 0,1612
CN 20242 0,1187
GB 14741 0,0864
CA 11277 0,0661
RU 6314 0,0370
HK 6178 0,0362
KR 5816 0,0341
RO 5582 0,0327
DE 5459 0,0320
IN 5172 0,0303
SS 3923 0,0230
VN 3859 0,0226
ES 3765 0,0221
SE 2884 0,0169
ID 2668 0,0156
- 2318 0,0136
BR 2292 0,0134
UA 1363 0,0080
FR 1333 0,0078
AR 1184 0,0069
NG 798 0,0047
JP 802 0,0047
SG 809 0,0047
TW 707 0,0041
IR 687 0,0040
CO 648 0,0038
TH 636 0,0037
KE 546 0,0032
MX 534 0,0031
IT 518 0,0030
BE 510 0,0030
TR 485 0,0028
TN 468 0,0027
NP 466 0,0027
BD 405 0,0024
PH 410 0,0024
MY 386 0,0023
PK 381 0,0022
CL 370 0,0022
CH 352 0,0021
SN 340 0,0020
PL 338 0,0020
BG 346 0,0020
BO 309 0,0018
MU 294 0,0017
PE 289 0,0017
MA 253 0,0015
AU 252 0,0015
PA 251 0,0015
Os 50 utilizadores mais usados de 3686
Utilizador Número %
root 73508 0,4309
admin 13043 0,0765
ubuntu 7805 0,0458
user 7122 0,0418
test 5276 0,0309
oracle 4049 0,0237
postgres 3927 0,0230
claude 2881 0,0169
debian 2571 0,0151
mysql 2569 0,0151
git 2133 0,0125
guest 2027 0,0119
ftpuser 1566 0,0092
deploy 1511 0,0089
hadoop 1513 0,0089
pi 1442 0,0085
backup 1208 0,0071
developer 1067 0,0063
es 1050 0,0062
user1 1054 0,0062
nginx 1006 0,0059
test1 939 0,0055
docker 913 0,0054
dev 896 0,0053
dspace 901 0,0053
ftp 846 0,0050
elastic 860 0,0050
centos 859 0,0050
ftptest 791 0,0046
admin1 719 0,0042
apache 722 0,0042
daemon 694 0,0041
elasticsearch 703 0,0041
odoo 682 0,0040
administrator 658 0,0039
ec2-user 657 0,0039
www 629 0,0037
zabbix 632 0,0037
ncdc 617 0,0036
newuser 590 0,0035
testuser 565 0,0033
server 561 0,0033
jenkins 505 0,0030
steam 484 0,0028
master 452 0,0026
tomcat 424 0,0025
solana 412 0,0024
minecraft 404 0,0024
sol 392 0,0023
test2 368 0,0022
As 50 palavras passe mais usadas de 21820
Palavra Passe Número %
123456 8958 0,0525
password 5856 0,0343
123 5127 0,0300
1234 3903 0,0229
12345678 3526 0,0206
12345 3424 0,0200
P@ssW0rD 3381 0,0198
123456789 3254 0,0191
qwerty 2872 0,0168
admin 2639 0,0155
1 2327 0,0136
password1 2188 0,0128
123123 2082 0,0122
Passw0rd 1884 0,0110
admin123 1863 0,0109
root 1754 0,0103
1234567890 1667 0,0098
password123 1631 0,0096
111111 1496 0,0088
654321 1502 0,0088
1q2w3e4r 1440 0,0084
1234567 1394 0,0082
test 1240 0,0073
P@ssw0rd123 1238 0,0072
123qwe 1163 0,0068
welcome 1043 0,0061
root123 1015 0,0059
ubuntu 859 0,0050
qwerty123 803 0,0047
wasd 804 0,0047
letmein 773 0,0045
admin@123 716 0,0042
54321 718 0,0042
123qwerty 712 0,0042
password@123 692 0,0041
4321 696 0,0041
abc123 666 0,0039
test123 654 0,0038
toor 656 0,0038
123abc 643 0,0038
000000 624 0,0037
321 629 0,0037
123321 615 0,0036
pass123 620 0,0036
12 566 0,0033
pass 565 0,0033
guest 507 0,0030
default 475 0,0028
P@ssw0rd@123 481 0,0028
claude 457 0,0027

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026