Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 6839
Número de tentavivas 746564
Média do número de caracteres usados na palavra passe 7,1455
Maior número de caracteres usados na palavra passe 146
Os 50 Países mais ativos de 120
Código de País Número %
NL 160547 0,9119
US 154858 0,8796
CN 51473 0,2924
CA 44067 0,2503
LU 29201 0,1659
GB 27006 0,1534
RO 23743 0,1349
KR 20858 0,1185
IN 19341 0,1099
DE 18220 0,1035
HK 17525 0,0995
VN 15433 0,0877
RU 12933 0,0735
- 12568 0,0714
ID 10927 0,0621
SE 9718 0,0552
JP 9370 0,0532
BR 7584 0,0431
BG 6798 0,0386
FR 6648 0,0378
ES 6511 0,0370
SG 5738 0,0326
TH 4763 0,0271
MX 4250 0,0241
SS 3923 0,0223
KE 3539 0,0201
AR 3185 0,0181
IR 3037 0,0173
PL 3008 0,0171
UA 2952 0,0168
CO 2775 0,0158
TR 2432 0,0138
BD 2082 0,0118
TW 1980 0,0112
CH 1952 0,0111
NP 1930 0,0110
PE 1819 0,0103
LV 1544 0,0088
BE 1515 0,0086
NG 1508 0,0086
IT 1485 0,0084
MA 1358 0,0077
MY 1354 0,0077
TN 1051 0,0060
PH 1022 0,0058
CL 995 0,0057
MU 971 0,0055
BO 868 0,0049
VE 851 0,0048
JO 840 0,0048
Os 50 utilizadores mais usados de 13556
Utilizador Número %
root 234527 1,3321
admin 43745 0,2485
user 27108 0,1540
ubuntu 22307 0,1267
test 18065 0,1026
oracle 15112 0,0858
postgres 13884 0,0789
debian 9123 0,0518
guest 8874 0,0504
mysql 7961 0,0452
git 7569 0,0430
ncdc 6233 0,0354
hadoop 5715 0,0325
pi 4903 0,0278
ftpuser 4886 0,0278
backup 4440 0,0252
claude 4097 0,0233
centos 3597 0,0204
deploy 3257 0,0185
developer 3078 0,0175
docker 3041 0,0173
dspace 3023 0,0172
dev 2949 0,0168
nginx 2890 0,0164
es 2800 0,0159
ftp 2651 0,0151
elastic 2582 0,0147
test1 2582 0,0147
administrator 2455 0,0139
daemon 2273 0,0129
apache 2196 0,0125
zabbix 2150 0,0122
elasticsearch 2072 0,0118
ftptest 2062 0,0117
user1 2021 0,0115
newuser 2017 0,0115
odoo 1949 0,0111
www 1926 0,0109
sol 1899 0,0108
ec2-user 1867 0,0106
jenkins 1781 0,0101
tomcat 1656 0,0094
nagios 1635 0,0093
testuser 1463 0,0083
server 1411 0,0080
operator 1391 0,0079
minecraft 1377 0,0078
master 1326 0,0075
weblogic 1287 0,0073
test2 1271 0,0072
As 50 palavras passe mais usadas de 77792
Palavra Passe Número %
123456 56982 0,3237
123 23398 0,1329
password 17446 0,0991
1234 13361 0,0759
12345 11558 0,0657
12345678 11200 0,0636
123456789 10101 0,0574
qwerty 9595 0,0545
P@ssW0rD 8976 0,0510
admin 7443 0,0423
111111 6240 0,0354
root 6074 0,0345
password1 5909 0,0336
123123 5866 0,0333
Passw0rd 5831 0,0331
admin123 5692 0,0323
1 5346 0,0304
1q2w3e4r 5002 0,0284
654321 4907 0,0279
1234567 4685 0,0266
1234567890 4418 0,0251
test 3646 0,0207
123qwe 3637 0,0207
welcome 3420 0,0194
root123 2795 0,0159
password123 2772 0,0157
letmein 2513 0,0143
000000 2459 0,0140
qwerty123 2395 0,0136
ubuntu 2329 0,0132
123abc 2307 0,0131
wasd 2280 0,0130
pass123 2192 0,0125
abc123 2164 0,0123
toor 2079 0,0118
P@ssw0rd123 2035 0,0116
test123 1957 0,0111
321 1908 0,0108
54321 1858 0,0106
123qwerty 1870 0,0106
4321 1835 0,0104
guest 1811 0,0103
12 1763 0,0100
123321 1748 0,0099
admin@123 1651 0,0094
pass 1661 0,0094
1qaz@WSX 1627 0,0092
default 1503 0,0085
user 1444 0,0082
1qaz2wsx 1208 0,0069

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026