Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 9950
Número de tentavivas 1212643
Média do número de caracteres usados na palavra passe 7,2624
Maior número de caracteres usados na palavra passe 146
Os 50 Países mais ativos de 130
Código de País Número %
US 229238 1,2685
NL 174604 0,9662
CN 78496 0,4344
CA 73114 0,4046
GB 53271 0,2948
BR 50696 0,2805
RO 47413 0,2624
DE 37617 0,2082
KR 35971 0,1990
IN 33729 0,1866
LU 29241 0,1618
HK 26950 0,1491
ID 26480 0,1465
RU 25989 0,1438
VN 22736 0,1258
JP 21634 0,1197
SG 20111 0,1113
FR 19008 0,1052
- 18345 0,1015
SE 16036 0,0887
AE 14459 0,0800
CL 14269 0,0790
TR 14028 0,0776
QA 10836 0,0600
BG 8646 0,0478
ES 7710 0,0427
MX 5543 0,0307
TH 5442 0,0301
IR 4242 0,0235
BE 3947 0,0218
UA 3936 0,0218
SS 3923 0,0217
AR 3892 0,0215
KE 3757 0,0208
CO 3650 0,0202
LY 3586 0,0198
PL 3539 0,0196
TW 3011 0,0167
BD 2871 0,0159
CH 2367 0,0131
PE 2309 0,0128
LV 2287 0,0127
MY 2230 0,0123
NP 2065 0,0114
IT 2033 0,0112
NG 1871 0,0104
JO 1843 0,0102
MA 1605 0,0089
LT 1597 0,0088
AU 1502 0,0083
Os 50 utilizadores mais usados de 14928
Utilizador Número %
root 492941 2,7277
admin 63727 0,3526
user 41780 0,2312
ubuntu 33432 0,1850
test 23796 0,1317
oracle 19253 0,1065
postgres 17364 0,0961
debian 13273 0,0734
guest 10904 0,0603
ncdc 9610 0,0532
mysql 9410 0,0521
git 9051 0,0501
ftpuser 7364 0,0407
hadoop 6933 0,0384
pi 6080 0,0336
backup 5313 0,0294
claude 4853 0,0269
centos 4835 0,0268
deploy 4843 0,0268
sol 4098 0,0227
test1 3779 0,0209
dev 3721 0,0206
dspace 3655 0,0202
docker 3648 0,0202
developer 3523 0,0195
ftp 3373 0,0187
nginx 3373 0,0187
es 3381 0,0187
administrator 3203 0,0177
elastic 3059 0,0169
user1 2807 0,0155
jenkins 2727 0,0151
odoo 2725 0,0151
apache 2648 0,0147
zabbix 2635 0,0146
daemon 2589 0,0143
elasticsearch 2565 0,0142
ftptest 2497 0,0138
solana 2482 0,0137
newuser 2417 0,0134
www 2406 0,0133
ec2-user 2321 0,0128
test2 2181 0,0121
minecraft 2145 0,0119
steam 2148 0,0119
testuser 2018 0,0112
tomcat 2019 0,0112
server 1979 0,0110
nagios 1893 0,0105
solv 1888 0,0104
As 50 palavras passe mais usadas de 116539
Palavra Passe Número %
123456 79978 0,4426
123 30910 0,1710
password 24269 0,1343
1234 19823 0,1097
12345 16864 0,0933
12345678 16216 0,0897
qwerty 12603 0,0697
123456789 12231 0,0677
P@ssW0rD 11593 0,0642
admin 10842 0,0600
111111 8347 0,0462
root 8188 0,0453
admin123 7497 0,0415
Passw0rd 7492 0,0415
1 7254 0,0401
password1 7190 0,0398
123123 7073 0,0391
1q2w3e4r 6342 0,0351
654321 5981 0,0331
1234567 5666 0,0314
test 5622 0,0311
1234567890 5421 0,0300
123qwe 4424 0,0245
welcome 4166 0,0231
ubuntu 3998 0,0221
toor 3536 0,0196
root123 3528 0,0195
password123 3277 0,0181
000000 3136 0,0174
letmein 3108 0,0172
qwerty123 3016 0,0167
guest 3020 0,0167
1qaz@WSX 2913 0,0161
abc123 2865 0,0159
123abc 2808 0,0155
pass123 2754 0,0152
test123 2704 0,0150
wasd 2676 0,0148
321 2362 0,0131
pass 2327 0,0129
admin@123 2274 0,0126
P@ssw0rd123 2275 0,0126
123qwerty 2237 0,0124
12 2222 0,0123
54321 2192 0,0121
4321 2170 0,0120
default 2142 0,0119
user 2149 0,0119
123321 2105 0,0116
solana 1870 0,0103

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026