Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 17250
Número de tentavivas 2733277
Média do número de caracteres usados na palavra passe 7,6110
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 152
Código de País Número %
CN 1027515 6,1941
US 256653 1,5472
GB 154991 0,9343
BR 121035 0,7296
RU 104191 0,6281
IN 102260 0,6165
NL 95815 0,5776
DE 78554 0,4735
FR 78111 0,4709
VN 61019 0,3678
KR 52449 0,3162
HK 49890 0,3008
IE 44633 0,2691
IR 39689 0,2393
CA 38040 0,2293
ID 36985 0,2230
- 35352 0,2131
SG 32391 0,1953
RO 27465 0,1656
SE 25383 0,1530
NG 22699 0,1368
ZA 22609 0,1363
BE 15206 0,0917
MX 11783 0,0710
LT 11038 0,0665
TR 9631 0,0581
TW 9440 0,0569
BG 9292 0,0560
JP 9218 0,0556
TH 8973 0,0541
ES 8427 0,0508
IT 6115 0,0369
CH 5849 0,0353
CO 5692 0,0343
MN 5546 0,0334
TN 5530 0,0333
BD 5108 0,0308
MY 4670 0,0282
AR 4513 0,0272
GH 4282 0,0258
UA 4191 0,0253
PE 3884 0,0234
PL 3792 0,0229
PK 3686 0,0222
AU 3523 0,0212
BO 3283 0,0198
AL 3183 0,0192
MR 3139 0,0189
MA 3092 0,0186
PH 3059 0,0184
Os 50 utilizadores mais usados de 16862
Utilizador Número %
root 1916932 11,5558
admin 81234 0,4897
user 60640 0,3656
ubuntu 41268 0,2488
test 24152 0,1456
ncdc 22951 0,1384
debian 21510 0,1297
oracle 14518 0,0875
ftpuser 12294 0,0741
postgres 9653 0,0582
git 8005 0,0483
test1 7270 0,0438
guest 6904 0,0416
dev 6158 0,0371
pi 6023 0,0363
mysql 5625 0,0339
test2 5104 0,0308
usuario 5003 0,0302
hadoop 4715 0,0284
deploy 4655 0,0281
es 4472 0,0270
user1 4151 0,0250
steam 4031 0,0243
ubnt 3744 0,0226
support 3490 0,0210
Administrator 3315 0,0200
backup 3272 0,0197
ftp 3263 0,0197
server 3209 0,0193
developer 3074 0,0185
docker 3046 0,0184
nginx 2947 0,0178
centos 2686 0,0162
testuser 2585 0,0156
alex 2537 0,0153
www 2493 0,0150
dspace 2447 0,0148
sysadmin 2318 0,0140
apache 2274 0,0137
sol 2257 0,0136
elastic 2229 0,0134
minecraft 2172 0,0131
elasticsearch 2179 0,0131
operator 2118 0,0128
odoo 2129 0,0128
sammy 2064 0,0124
jenkins 2038 0,0123
ec2-user 2005 0,0121
system 1990 0,0120
ftptest 1970 0,0119
As 50 palavras passe mais usadas de 152774
Palavra Passe Número %
123456 77644 0,4681
123 33090 0,1995
PassWord 26414 0,1592
1234 23476 0,1415
12345 17094 0,1030
admin 16636 0,1003
p@ssw0rd 15886 0,0958
12345678 14754 0,0889
qwerty 12902 0,0778
1 12543 0,0756
root 12184 0,0734
123456789 10785 0,0650
test 9720 0,0586
toor 9136 0,0551
admin123 9043 0,0545
ubuntu 7943 0,0479
111111 7175 0,0433
Password1 7101 0,0428
Passw0rd 7031 0,0424
Abc123 6756 0,0407
guest 6739 0,0406
123123 5986 0,0361
1234567890 5484 0,0331
admin@123 5416 0,0326
changeme 5375 0,0324
aa123456 5370 0,0324
1q2w3e4r 5365 0,0323
1234567 5295 0,0319
Abcd1234 4769 0,0287
qwerty123 4639 0,0280
0 4641 0,0280
root123 4458 0,0269
test123 4388 0,0265
1qaz@WSX 4377 0,0264
password123 4203 0,0253
default 4103 0,0247
1qaz2wsx 3932 0,0237
123qwe 3831 0,0231
pass 3816 0,0230
qwer1234 3622 0,0218
welcome 3505 0,0211
654321 3466 0,0209
P@ssw0rd123 3263 0,0197
root@123 3245 0,0196
passwd 3228 0,0195
a 3136 0,0189
user 3106 0,0187
administrator 3071 0,0185
nPSpP4PBW0 2982 0,0180
1111 2956 0,0178

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025