Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 9015
Número de tentavivas 1015502
Média do número de caracteres usados na palavra passe 7,1881
Maior número de caracteres usados na palavra passe 146
Os 50 Países mais ativos de 123
Código de País Número %
US 212018 1,1862
NL 172336 0,9642
CA 72487 0,4055
CN 68203 0,3816
GB 45201 0,2529
RO 35993 0,2014
IN 30739 0,1720
DE 29608 0,1656
LU 29221 0,1635
KR 28428 0,1590
RU 24396 0,1365
HK 22664 0,1268
JP 20789 0,1163
VN 19152 0,1071
ID 18466 0,1033
- 15578 0,0872
AE 14070 0,0787
FR 13106 0,0733
SE 12786 0,0715
TR 12394 0,0693
BR 9823 0,0550
SG 7518 0,0421
BG 7065 0,0395
ES 6916 0,0387
TH 5007 0,0280
MX 4889 0,0274
SS 3923 0,0219
KE 3687 0,0206
AR 3636 0,0203
BE 3589 0,0201
PL 3417 0,0191
UA 3295 0,0184
CO 3199 0,0179
IR 3194 0,0179
TW 2655 0,0149
BD 2409 0,0135
CH 2223 0,0124
PE 2201 0,0123
NP 1993 0,0112
IT 1837 0,0103
MY 1784 0,0100
NG 1755 0,0098
JO 1670 0,0093
LV 1564 0,0088
MA 1500 0,0084
PH 1222 0,0068
TN 1139 0,0064
AU 1139 0,0064
CL 1079 0,0060
MU 1031 0,0058
Os 50 utilizadores mais usados de 14200
Utilizador Número %
root 356263 1,9932
admin 56692 0,3172
user 35583 0,1991
ubuntu 28211 0,1578
test 21988 0,1230
oracle 18162 0,1016
postgres 16645 0,0931
debian 11438 0,0640
guest 10688 0,0598
mysql 9270 0,0519
git 8720 0,0488
ncdc 8439 0,0472
hadoop 6746 0,0377
ftpuser 6172 0,0345
pi 5819 0,0326
backup 5218 0,0292
centos 4728 0,0265
claude 4526 0,0253
deploy 4187 0,0234
dspace 3589 0,0201
docker 3559 0,0199
developer 3407 0,0191
dev 3355 0,0188
nginx 3306 0,0185
es 3284 0,0184
ftp 3218 0,0180
test1 3186 0,0178
sol 3188 0,0178
administrator 3089 0,0173
elastic 2979 0,0167
apache 2603 0,0146
jenkins 2604 0,0146
zabbix 2565 0,0144
daemon 2519 0,0141
elasticsearch 2482 0,0139
user1 2490 0,0139
ftptest 2418 0,0135
odoo 2392 0,0134
www 2322 0,0130
newuser 2313 0,0129
ec2-user 2249 0,0126
solana 1960 0,0110
tomcat 1942 0,0109
minecraft 1930 0,0108
nagios 1859 0,0104
testuser 1817 0,0102
test2 1713 0,0096
server 1709 0,0096
operator 1657 0,0093
support 1643 0,0092
As 50 palavras passe mais usadas de 91660
Palavra Passe Número %
123456 75895 0,4246
123 29212 0,1634
password 22942 0,1284
1234 18101 0,1013
12345 15783 0,0883
12345678 15232 0,0852
123456789 11960 0,0669
qwerty 11937 0,0668
P@ssW0rD 11082 0,0620
admin 9665 0,0541
111111 8151 0,0456
root 7363 0,0412
Passw0rd 7303 0,0409
admin123 7082 0,0396
password1 7043 0,0394
123123 6943 0,0388
1 6718 0,0376
1q2w3e4r 6153 0,0344
654321 5906 0,0330
1234567 5550 0,0311
1234567890 5276 0,0295
test 4671 0,0261
123qwe 4324 0,0242
welcome 4082 0,0228
root123 3383 0,0189
ubuntu 3234 0,0181
password123 3136 0,0175
000000 3081 0,0172
letmein 3058 0,0171
qwerty123 2868 0,0160
toor 2809 0,0157
123abc 2756 0,0154
pass123 2710 0,0152
1qaz@WSX 2656 0,0149
wasd 2641 0,0148
abc123 2615 0,0146
guest 2428 0,0136
test123 2410 0,0135
321 2309 0,0129
P@ssw0rd123 2189 0,0122
123qwerty 2185 0,0122
12 2155 0,0121
54321 2148 0,0120
4321 2123 0,0119
admin@123 2072 0,0116
pass 2075 0,0116
123321 2025 0,0113
default 1942 0,0109
user 1918 0,0107
1qaz2wsx 1618 0,0091

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026