Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 9463
Número de tentavivas 1088810
Média do número de caracteres usados na palavra passe 7,2102
Maior número de caracteres usados na palavra passe 146
Os 50 Países mais ativos de 125
Código de País Número %
US 221626 1,2349
NL 173775 0,9682
CA 72846 0,4059
CN 71957 0,4009
GB 47989 0,2674
RO 40051 0,2232
DE 32289 0,1799
IN 32293 0,1799
KR 31036 0,1729
LU 29241 0,1629
RU 24802 0,1382
HK 24310 0,1355
JP 21232 0,1183
ID 21062 0,1174
VN 20326 0,1133
SG 18966 0,1057
- 17128 0,0954
SE 15259 0,0850
AE 14209 0,0792
CL 14218 0,0792
TR 13926 0,0776
FR 13302 0,0741
BR 10303 0,0574
BG 7423 0,0414
ES 7409 0,0413
MX 5201 0,0290
TH 5206 0,0290
SS 3923 0,0219
AR 3811 0,0212
KE 3732 0,0208
BE 3638 0,0203
PL 3460 0,0193
UA 3394 0,0189
CO 3354 0,0187
IR 3253 0,0181
TW 2821 0,0157
BD 2635 0,0147
CH 2344 0,0131
PE 2230 0,0124
NP 2014 0,0112
MY 1947 0,0108
IT 1906 0,0106
NG 1871 0,0104
QA 1764 0,0098
JO 1670 0,0093
LT 1595 0,0089
MA 1580 0,0088
LV 1564 0,0087
PH 1325 0,0074
AU 1240 0,0069
Os 50 utilizadores mais usados de 14518
Utilizador Número %
root 405476 2,2592
admin 59851 0,3335
user 37985 0,2116
ubuntu 29719 0,1656
test 22590 0,1259
oracle 18702 0,1042
postgres 16838 0,0938
debian 12259 0,0683
guest 10807 0,0602
mysql 9340 0,0520
git 8790 0,0490
ncdc 8618 0,0480
hadoop 6839 0,0381
ftpuser 6590 0,0367
pi 5969 0,0333
backup 5293 0,0295
centos 4761 0,0265
claude 4607 0,0257
deploy 4303 0,0240
dspace 3640 0,0203
docker 3611 0,0201
sol 3586 0,0200
test1 3456 0,0193
developer 3468 0,0193
dev 3437 0,0192
nginx 3333 0,0186
es 3309 0,0184
ftp 3294 0,0184
administrator 3153 0,0176
elastic 3031 0,0169
jenkins 2650 0,0148
apache 2625 0,0146
zabbix 2605 0,0145
daemon 2588 0,0144
user1 2585 0,0144
elasticsearch 2529 0,0141
ftptest 2441 0,0136
odoo 2429 0,0135
www 2363 0,0132
newuser 2351 0,0131
ec2-user 2259 0,0126
solana 2175 0,0121
minecraft 1994 0,0111
tomcat 1980 0,0110
test2 1941 0,0108
nagios 1876 0,0105
testuser 1858 0,0104
server 1738 0,0097
support 1709 0,0095
operator 1680 0,0094
As 50 palavras passe mais usadas de 101610
Palavra Passe Número %
123456 77958 0,4344
123 30130 0,1679
password 23661 0,1318
1234 18999 0,1059
12345 16423 0,0915
12345678 15749 0,0878
qwerty 12299 0,0685
123456789 12085 0,0673
P@ssW0rD 11327 0,0631
admin 10228 0,0570
111111 8266 0,0461
root 7762 0,0432
Passw0rd 7387 0,0412
admin123 7265 0,0405
password1 7126 0,0397
123123 6995 0,0390
1 6906 0,0385
1q2w3e4r 6239 0,0348
654321 5952 0,0332
1234567 5616 0,0313
1234567890 5347 0,0298
test 5061 0,0282
123qwe 4386 0,0244
welcome 4132 0,0230
ubuntu 3595 0,0200
root123 3457 0,0193
toor 3197 0,0178
password123 3194 0,0178
000000 3100 0,0173
letmein 3090 0,0172
qwerty123 2923 0,0163
123abc 2791 0,0156
1qaz@WSX 2739 0,0153
pass123 2745 0,0153
guest 2733 0,0152
abc123 2711 0,0151
wasd 2672 0,0149
test123 2477 0,0138
321 2337 0,0130
P@ssw0rd123 2223 0,0124
123qwerty 2218 0,0124
12 2173 0,0121
pass 2175 0,0121
54321 2178 0,0121
admin@123 2153 0,0120
4321 2155 0,0120
123321 2050 0,0114
default 2038 0,0114
user 2026 0,0113
aa123456 1667 0,0093

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026