Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 15319
Número de tentavivas 2392082
Média do número de caracteres usados na palavra passe 7,6431
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 150
Código de País Número %
CN 980872 6,0371
US 212560 1,3083
BR 112651 0,6934
GB 112468 0,6922
RU 99443 0,6121
IN 90914 0,5596
FR 76251 0,4693
DE 73424 0,4519
KR 45529 0,2802
IE 44166 0,2718
VN 43869 0,2700
HK 40933 0,2519
NL 39915 0,2457
IR 31965 0,1967
ID 31224 0,1922
- 30911 0,1903
SG 28863 0,1776
ZA 21492 0,1323
CA 21032 0,1294
SE 20474 0,1260
NG 20251 0,1246
RO 17380 0,1070
BE 15041 0,0926
LT 10930 0,0673
MX 10847 0,0668
BG 8993 0,0554
TH 7995 0,0492
TW 7631 0,0470
TR 7403 0,0456
JP 6275 0,0386
CH 5764 0,0355
MN 5546 0,0341
IT 5311 0,0327
TN 5272 0,0324
CO 4794 0,0295
BD 4393 0,0270
GH 4186 0,0258
MY 4074 0,0251
AR 4025 0,0248
ES 3931 0,0242
UA 3818 0,0235
PE 3702 0,0228
PK 3362 0,0207
PL 3266 0,0201
MR 3139 0,0193
AL 2982 0,0184
BO 2803 0,0173
AU 2751 0,0169
MA 2696 0,0166
IL 2543 0,0157
Os 50 utilizadores mais usados de 16127
Utilizador Número %
root 1737343 10,6931
admin 66677 0,4104
user 51033 0,3141
ubuntu 33902 0,2087
ncdc 21386 0,1316
test 18570 0,1143
debian 17735 0,1092
ftpuser 9819 0,0604
oracle 9741 0,0600
test1 5900 0,0363
postgres 5806 0,0357
git 5177 0,0319
dev 4895 0,0301
usuario 4370 0,0269
guest 4274 0,0263
test2 4218 0,0260
pi 3946 0,0243
deploy 3706 0,0228
steam 3527 0,0217
user1 3530 0,0217
ubnt 3470 0,0214
es 3274 0,0202
mysql 3062 0,0188
hadoop 2954 0,0182
support 2837 0,0175
server 2735 0,0168
Administrator 2288 0,0141
alex 2255 0,0139
ftp 2170 0,0134
testuser 2057 0,0127
centos 1946 0,0120
sammy 1928 0,0119
sysadmin 1917 0,0118
system 1828 0,0113
nginx 1717 0,0106
minecraft 1693 0,0104
docker 1629 0,0100
www 1570 0,0097
backup 1578 0,0097
developer 1567 0,0096
sol 1482 0,0091
jenkins 1445 0,0089
operator 1428 0,0088
odoo 1425 0,0088
elasticsearch 1362 0,0084
apache 1318 0,0081
ec2-user 1301 0,0080
dspace 1248 0,0077
username 1209 0,0074
elastic 1201 0,0074
As 50 palavras passe mais usadas de 141957
Palavra Passe Número %
123456 64115 0,3946
123 26041 0,1603
PassWord 19896 0,1225
1234 18704 0,1151
p@ssw0rd 13372 0,0823
admin 13353 0,0822
12345 12351 0,0760
12345678 10885 0,0670
1 10588 0,0652
root 9921 0,0611
qwerty 8965 0,0552
test 8175 0,0503
toor 7744 0,0477
123456789 6897 0,0425
ubuntu 6703 0,0413
admin123 6587 0,0405
guest 5821 0,0358
Abc123 5664 0,0349
Password1 5418 0,0333
111111 5383 0,0331
Passw0rd 5074 0,0312
changeme 4777 0,0294
aa123456 4509 0,0278
0 4423 0,0272
admin@123 4224 0,0260
Abcd1234 4206 0,0259
123123 4013 0,0247
1q2w3e4r 3947 0,0243
1qaz@WSX 3892 0,0240
1234567890 3771 0,0232
password123 3647 0,0224
default 3542 0,0218
qwerty123 3451 0,0212
1qaz2wsx 3415 0,0210
1234567 3377 0,0208
pass 3367 0,0207
test123 3309 0,0204
root123 3269 0,0201
qwer1234 2798 0,0172
passwd 2699 0,0166
1111 2674 0,0165
administrator 2679 0,0165
user 2650 0,0163
a 2612 0,0161
P@ssw0rd123 2619 0,0161
raspberry 2569 0,0158
root@123 2571 0,0158
123qwe 2565 0,0158
5nWt3P-fF4WosQm5O 2413 0,0149
system 2396 0,0147

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025