Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 6357
Número de tentavivas 682328
Média do número de caracteres usados na palavra passe 7,1493
Maior número de caracteres usados na palavra passe 146
Os 50 Países mais ativos de 119
Código de País Número %
NL 157686 0,8990
US 133889 0,7633
CN 49818 0,2840
CA 32678 0,1863
LU 29201 0,1665
GB 24101 0,1374
RO 21300 0,1214
KR 18285 0,1042
IN 17423 0,0993
DE 16044 0,0915
HK 15965 0,0910
VN 14980 0,0854
RU 12515 0,0713
- 11570 0,0660
ID 10688 0,0609
SE 8770 0,0500
BR 7488 0,0427
BG 6786 0,0387
FR 6381 0,0364
ES 6329 0,0361
SG 4839 0,0276
TH 4741 0,0270
JP 4518 0,0258
MX 4130 0,0235
SS 3923 0,0224
AR 3173 0,0181
PL 2982 0,0170
IR 2979 0,0170
UA 2903 0,0165
CO 2735 0,0156
KE 2673 0,0152
TR 2374 0,0135
BD 2050 0,0117
TW 1940 0,0111
NP 1930 0,0110
CH 1884 0,0107
PE 1774 0,0101
BE 1507 0,0086
NG 1450 0,0083
IT 1421 0,0081
MA 1329 0,0076
MY 1266 0,0072
TN 1025 0,0058
CL 995 0,0057
PH 979 0,0056
MU 965 0,0055
BO 867 0,0049
SN 800 0,0046
PK 764 0,0044
EG 757 0,0043
Os 50 utilizadores mais usados de 13179
Utilizador Número %
root 214314 1,2218
admin 39962 0,2278
user 25059 0,1429
ubuntu 20813 0,1187
test 16783 0,0957
oracle 13997 0,0798
postgres 12942 0,0738
debian 8726 0,0497
guest 8055 0,0459
mysql 7479 0,0426
git 7046 0,0402
ncdc 5738 0,0327
hadoop 5344 0,0305
ftpuser 4585 0,0261
pi 4562 0,0260
backup 4188 0,0239
claude 3839 0,0219
centos 3122 0,0178
deploy 3073 0,0175
developer 2959 0,0169
docker 2882 0,0164
dspace 2834 0,0162
dev 2825 0,0161
nginx 2783 0,0159
es 2677 0,0153
ftp 2513 0,0143
elastic 2466 0,0141
test1 2438 0,0139
administrator 2278 0,0130
daemon 2182 0,0124
apache 2081 0,0119
zabbix 2038 0,0116
ftptest 1987 0,0113
elasticsearch 1972 0,0112
newuser 1971 0,0112
user1 1869 0,0107
odoo 1868 0,0106
www 1802 0,0103
ec2-user 1746 0,0100
sol 1632 0,0093
jenkins 1520 0,0087
nagios 1510 0,0086
tomcat 1502 0,0086
testuser 1386 0,0079
server 1372 0,0078
master 1277 0,0073
operator 1267 0,0072
test2 1228 0,0070
weblogic 1204 0,0069
minecraft 1199 0,0068
As 50 palavras passe mais usadas de 75558
Palavra Passe Número %
123456 48989 0,2793
123 21891 0,1248
password 16285 0,0928
1234 12381 0,0706
12345 10668 0,0608
12345678 10396 0,0593
123456789 9395 0,0536
qwerty 8971 0,0511
P@ssW0rD 8375 0,0477
admin 6854 0,0391
root 5773 0,0329
123123 5488 0,0313
password1 5464 0,0311
111111 5396 0,0308
Passw0rd 5383 0,0307
admin123 5197 0,0296
1 4870 0,0278
654321 4581 0,0261
1q2w3e4r 4559 0,0260
1234567 4365 0,0249
1234567890 4030 0,0230
123qwe 3433 0,0196
test 3413 0,0195
welcome 3180 0,0181
password123 2682 0,0153
root123 2591 0,0148
letmein 2332 0,0133
000000 2232 0,0127
qwerty123 2199 0,0125
wasd 2175 0,0124
ubuntu 2143 0,0122
123abc 2096 0,0119
abc123 2009 0,0115
pass123 1999 0,0114
P@ssw0rd123 1974 0,0113
toor 1960 0,0112
test123 1830 0,0104
321 1799 0,0103
123qwerty 1812 0,0103
54321 1793 0,0102
4321 1772 0,0101
guest 1687 0,0096
12 1625 0,0093
123321 1626 0,0093
pass 1563 0,0089
admin@123 1542 0,0088
default 1400 0,0080
user 1301 0,0074
password@123 1175 0,0067
1qaz@WSX 1136 0,0065

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026