Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 9721
Número de tentavivas 1157491
Média do número de caracteres usados na palavra passe 7,2233
Maior número de caracteres usados na palavra passe 146
Os 50 Países mais ativos de 127
Código de País Número %
US 226978 1,2599
NL 173850 0,9650
CN 74693 0,4146
CA 72977 0,4051
GB 50748 0,2817
RO 43046 0,2389
BR 41828 0,2322
KR 34739 0,1928
DE 34571 0,1919
IN 33306 0,1849
LU 29241 0,1623
HK 25549 0,1418
RU 25238 0,1401
ID 22319 0,1239
VN 21787 0,1209
JP 21399 0,1188
SG 19294 0,1071
FR 18808 0,1044
- 17737 0,0985
SE 15384 0,0854
AE 14300 0,0794
CL 14244 0,0791
TR 13951 0,0774
BG 8350 0,0463
ES 7535 0,0418
MX 5325 0,0296
TH 5334 0,0296
SS 3923 0,0218
AR 3892 0,0216
KE 3732 0,0207
BE 3688 0,0205
IR 3507 0,0195
CO 3500 0,0194
PL 3485 0,0193
UA 3444 0,0191
TW 2920 0,0162
BD 2818 0,0156
QA 2442 0,0136
CH 2348 0,0130
PE 2305 0,0128
MY 2037 0,0113
NP 2014 0,0112
IT 1956 0,0109
NG 1871 0,0104
JO 1808 0,0100
MA 1605 0,0089
LT 1595 0,0089
LV 1564 0,0087
PH 1349 0,0075
AU 1286 0,0071
Os 50 utilizadores mais usados de 14682
Utilizador Número %
root 458051 2,5424
admin 61766 0,3428
user 40083 0,2225
ubuntu 31606 0,1754
test 23036 0,1279
oracle 18935 0,1051
postgres 17070 0,0947
debian 12990 0,0721
guest 10840 0,0602
mysql 9367 0,0520
ncdc 9065 0,0503
git 8906 0,0494
ftpuser 6912 0,0384
hadoop 6876 0,0382
pi 6019 0,0334
backup 5299 0,0294
centos 4789 0,0266
claude 4699 0,0261
deploy 4501 0,0250
sol 3759 0,0209
dspace 3647 0,0202
docker 3624 0,0201
test1 3594 0,0199
dev 3559 0,0198
developer 3496 0,0194
nginx 3349 0,0186
ftp 3329 0,0185
es 3335 0,0185
administrator 3176 0,0176
elastic 3039 0,0169
user1 2681 0,0149
jenkins 2673 0,0148
apache 2630 0,0146
zabbix 2617 0,0145
daemon 2589 0,0144
odoo 2564 0,0142
elasticsearch 2544 0,0141
ftptest 2472 0,0137
www 2388 0,0133
newuser 2374 0,0132
ec2-user 2278 0,0126
solana 2257 0,0125
test2 2046 0,0114
minecraft 2044 0,0113
tomcat 1996 0,0111
testuser 1917 0,0106
nagios 1880 0,0104
server 1836 0,0102
steam 1844 0,0102
support 1736 0,0096
As 50 palavras passe mais usadas de 108221
Palavra Passe Número %
123456 78790 0,4373
123 30440 0,1690
password 23925 0,1328
1234 19356 0,1074
12345 16608 0,0922
12345678 15958 0,0886
qwerty 12453 0,0691
123456789 12137 0,0674
P@ssW0rD 11439 0,0635
admin 10501 0,0583
111111 8304 0,0461
root 7961 0,0442
Passw0rd 7429 0,0412
admin123 7365 0,0409
password1 7147 0,0397
1 7068 0,0392
123123 7030 0,0390
1q2w3e4r 6282 0,0349
654321 5971 0,0331
1234567 5634 0,0313
1234567890 5374 0,0298
test 5312 0,0295
123qwe 4403 0,0244
welcome 4149 0,0230
ubuntu 3789 0,0210
root123 3489 0,0194
toor 3373 0,0187
password123 3233 0,0179
000000 3115 0,0173
letmein 3096 0,0172
qwerty123 2970 0,0165
guest 2873 0,0159
1qaz@WSX 2805 0,0156
123abc 2803 0,0156
abc123 2786 0,0155
pass123 2751 0,0153
wasd 2672 0,0148
test123 2544 0,0141
321 2343 0,0130
pass 2266 0,0126
P@ssw0rd123 2248 0,0125
123qwerty 2225 0,0123
admin@123 2195 0,0122
12 2187 0,0121
54321 2183 0,0121
4321 2160 0,0120
default 2104 0,0117
user 2082 0,0116
123321 2068 0,0115
1qaz2wsx 1725 0,0096

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026