Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 3892
Número de tentavivas 346912
Média do número de caracteres usados na palavra passe 7,3129
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 102
Código de País Número %
NL 93194 0,5416
US 52948 0,3077
CN 29323 0,1704
CA 20235 0,1176
GB 17897 0,1040
RO 10677 0,0621
KR 9416 0,0547
RU 8934 0,0519
HK 8547 0,0497
IN 8446 0,0491
DE 8129 0,0472
BG 6425 0,0373
VN 6284 0,0365
ID 5282 0,0307
ES 5022 0,0292
SE 4663 0,0271
- 4306 0,0250
SS 3923 0,0228
BR 3587 0,0208
UA 2425 0,0141
PL 2395 0,0139
JP 2338 0,0136
FR 2310 0,0134
SG 2003 0,0116
NP 1864 0,0108
AR 1691 0,0098
TW 1191 0,0069
MX 1130 0,0066
CO 1137 0,0066
TR 1017 0,0059
TH 988 0,0057
IR 968 0,0056
IT 919 0,0053
NG 891 0,0052
CH 787 0,0046
BD 772 0,0045
MY 740 0,0043
BE 639 0,0037
PH 630 0,0037
KE 631 0,0037
CL 609 0,0035
BO 586 0,0034
PE 566 0,0033
TN 553 0,0032
PK 538 0,0031
MU 539 0,0031
EG 424 0,0025
TZ 433 0,0025
SN 429 0,0025
MA 399 0,0023
Os 50 utilizadores mais usados de 5278
Utilizador Número %
root 105787 0,6148
admin 22135 0,1286
user 12975 0,0754
ubuntu 12302 0,0715
test 9539 0,0554
oracle 7906 0,0460
postgres 7503 0,0436
mysql 4689 0,0273
debian 4597 0,0267
guest 4210 0,0245
git 4162 0,0242
hadoop 3131 0,0182
claude 2892 0,0168
ncdc 2841 0,0165
pi 2775 0,0161
ftpuser 2615 0,0152
backup 2445 0,0142
deploy 1898 0,0110
developer 1824 0,0106
es 1815 0,0105
dspace 1752 0,0102
nginx 1731 0,0101
docker 1730 0,0101
elastic 1677 0,0097
centos 1639 0,0095
dev 1597 0,0093
test1 1578 0,0092
ftp 1537 0,0089
ftptest 1428 0,0083
elasticsearch 1336 0,0078
daemon 1341 0,0078
user1 1268 0,0074
zabbix 1261 0,0073
apache 1244 0,0072
odoo 1232 0,0072
www 1150 0,0067
newuser 1116 0,0065
administrator 1110 0,0065
ec2-user 1109 0,0064
server 952 0,0055
tomcat 903 0,0052
master 873 0,0051
jenkins 886 0,0051
testuser 839 0,0049
admin1 851 0,0049
nagios 804 0,0047
test2 750 0,0044
operator 719 0,0042
weblogic 715 0,0042
steam 660 0,0038
As 50 palavras passe mais usadas de 32097
Palavra Passe Número %
123456 19182 0,1115
123 10988 0,0639
password 9497 0,0552
1234 6480 0,0377
12345 5856 0,0340
12345678 5812 0,0338
123456789 5482 0,0319
P@ssW0rD 5384 0,0313
qwerty 5045 0,0293
admin 3979 0,0231
password1 3481 0,0202
root 3327 0,0193
123123 3177 0,0185
admin123 3108 0,0181
Passw0rd 3103 0,0180
1 2978 0,0173
654321 2747 0,0160
111111 2681 0,0156
1q2w3e4r 2599 0,0151
1234567890 2566 0,0149
1234567 2455 0,0143
123qwe 2106 0,0122
password123 1963 0,0114
test 1916 0,0111
welcome 1873 0,0109
root123 1593 0,0093
P@ssw0rd123 1542 0,0090
wasd 1451 0,0084
qwerty123 1363 0,0079
letmein 1350 0,0078
54321 1256 0,0073
123qwerty 1264 0,0073
4321 1235 0,0072
123abc 1222 0,0071
ubuntu 1227 0,0071
000000 1176 0,0068
abc123 1150 0,0067
pass123 1151 0,0067
321 1105 0,0064
toor 1057 0,0061
test123 1027 0,0060
123321 971 0,0056
password@123 956 0,0056
admin@123 944 0,0055
12 936 0,0054
guest 872 0,0051
pass 852 0,0050
default 742 0,0043
user 669 0,0039
qwe123 573 0,0033

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026