Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 1154
Número de tentavivas 83166
Média do número de caracteres usados na palavra passe 7,3893
Maior número de caracteres usados na palavra passe 50
Os 50 Países mais ativos de 76
Código de País Número %
NL 18476 0,1091
CN 14329 0,0846
US 10198 0,0602
GB 6368 0,0376
CA 4563 0,0269
SS 3923 0,0232
DE 3307 0,0195
VN 2046 0,0121
RO 1896 0,0112
KR 1806 0,0107
HK 1456 0,0086
IN 1388 0,0082
ID 1045 0,0062
- 1018 0,0060
BR 836 0,0049
ES 762 0,0045
FR 730 0,0043
SE 628 0,0037
RU 618 0,0036
NG 586 0,0035
IR 509 0,0030
TH 429 0,0025
JP 374 0,0022
BE 359 0,0021
KE 357 0,0021
MX 312 0,0018
SG 279 0,0016
TW 279 0,0016
IT 246 0,0015
BD 249 0,0015
MY 260 0,0015
CH 261 0,0015
TR 223 0,0013
SN 184 0,0011
PK 167 0,0010
BO 158 0,0009
MA 160 0,0009
AR 147 0,0009
TN 130 0,0008
BG 131 0,0008
PE 132 0,0008
CO 117 0,0007
PH 127 0,0007
VE 121 0,0007
AU 96 0,0006
PA 101 0,0006
UA 98 0,0006
CL 90 0,0005
ZA 90 0,0005
EG 66 0,0004
Os 50 utilizadores mais usados de 2768
Utilizador Número %
root 35922 0,2120
admin 4153 0,0245
user 2507 0,0148
ubuntu 2353 0,0139
claude 1805 0,0107
test 1750 0,0103
oracle 1441 0,0085
postgres 1445 0,0085
debian 1197 0,0071
mysql 1037 0,0061
git 821 0,0048
guest 792 0,0047
hadoop 595 0,0035
pi 522 0,0031
ftpuser 524 0,0031
es 453 0,0027
backup 429 0,0025
developer 402 0,0024
dev 399 0,0024
nginx 375 0,0022
ftptest 348 0,0021
elastic 349 0,0021
centos 324 0,0019
deploy 326 0,0019
dspace 316 0,0019
elasticsearch 299 0,0018
docker 313 0,0018
ftp 291 0,0017
www 282 0,0017
odoo 280 0,0017
newuser 251 0,0015
test1 248 0,0015
daemon 261 0,0015
apache 232 0,0014
zabbix 233 0,0014
ncdc 231 0,0014
administrator 219 0,0013
master 211 0,0012
ec2-user 204 0,0012
server 195 0,0012
bitrix 191 0,0011
solana 191 0,0011
sol 192 0,0011
jenkins 168 0,0010
tomcat 172 0,0010
testuser 159 0,0009
minecraft 154 0,0009
user1 141 0,0008
gerrit 134 0,0008
steam 143 0,0008
As 50 palavras passe mais usadas de 14323
Palavra Passe Número %
123456 3392 0,0200
123 2309 0,0136
password 1993 0,0118
1234 1471 0,0087
P@ssW0rD 1211 0,0071
12345678 1110 0,0066
12345 1100 0,0065
qwerty 1089 0,0064
123456789 1017 0,0060
1 970 0,0057
123123 934 0,0055
admin 661 0,0039
Passw0rd 645 0,0038
654321 628 0,0037
admin123 591 0,0035
1234567890 540 0,0032
password1 529 0,0031
111111 501 0,0030
123qwe 511 0,0030
1q2w3e4r 509 0,0030
1234567 486 0,0029
P@ssw0rd123 467 0,0028
root 452 0,0027
wasd 391 0,0023
123qwerty 373 0,0022
54321 367 0,0022
4321 365 0,0022
test 314 0,0019
welcome 298 0,0018
claude 308 0,0018
qwerty123 286 0,0017
ubuntu 271 0,0016
root123 253 0,0015
321 258 0,0015
test123 222 0,0013
000000 215 0,0013
123abc 226 0,0013
password123 221 0,0013
abc123 203 0,0012
pass123 208 0,0012
admin@123 205 0,0012
letmein 205 0,0012
12 202 0,0012
claude123 189 0,0011
pass 181 0,0011
claude1234 183 0,0011
Claude123! 194 0,0011
123321 189 0,0011
aa123456 173 0,0010
toor 170 0,0010

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026