Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 11473
Número de tentavivas 1665149
Média do número de caracteres usados na palavra passe 7,6415
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 145
Código de País Número %
CN 872156 5,6194
US 134932 0,8694
RU 81663 0,5262
DE 58268 0,3754
BR 46285 0,2982
IE 44039 0,2837
GB 41721 0,2688
FR 36256 0,2336
VN 28212 0,1818
KR 27324 0,1761
HK 26305 0,1695
IN 24910 0,1605
ID 19871 0,1280
SG 18752 0,1208
- 17830 0,1149
ZA 12511 0,0806
SE 11844 0,0763
CA 11065 0,0713
BE 10630 0,0685
IR 9312 0,0600
NL 9100 0,0586
MX 9050 0,0583
RO 8231 0,0530
TR 5793 0,0373
BG 5529 0,0356
CH 5415 0,0349
MN 5359 0,0345
TW 5296 0,0341
TH 4438 0,0286
NG 4118 0,0265
TN 3867 0,0249
IT 3503 0,0226
MR 3100 0,0200
JP 3065 0,0197
ES 2669 0,0172
CO 2602 0,0168
AR 2480 0,0160
MY 2473 0,0159
PE 2422 0,0156
BD 2413 0,0155
GH 2315 0,0149
PL 2156 0,0139
AU 2026 0,0131
KZ 1977 0,0127
BO 1833 0,0118
UA 1707 0,0110
MA 1587 0,0102
PH 1463 0,0094
GR 1395 0,0090
PK 1339 0,0086
Os 50 utilizadores mais usados de 12319
Utilizador Número %
root 1276700 8,2260
admin 40854 0,2632
user 29152 0,1878
ubuntu 20572 0,1325
ncdc 17613 0,1135
test 11982 0,0772
debian 11452 0,0738
ftpuser 6236 0,0402
oracle 5267 0,0339
test1 4160 0,0268
dev 3349 0,0216
usuario 3075 0,0198
git 3073 0,0198
test2 2823 0,0182
steam 2618 0,0169
ubnt 2588 0,0167
deploy 2496 0,0161
postgres 2483 0,0160
user1 2391 0,0154
es 2231 0,0144
server 2141 0,0138
guest 2023 0,0130
pi 1974 0,0127
alex 1733 0,0112
support 1646 0,0106
sammy 1616 0,0104
hadoop 1519 0,0098
system 1401 0,0090
sysadmin 1325 0,0085
mysql 1288 0,0083
ftp 1171 0,0075
sol 1110 0,0072
centos 1085 0,0070
testuser 1057 0,0068
Administrator 988 0,0064
validator 908 0,0059
solana 890 0,0057
operator 834 0,0054
minecraft 836 0,0054
www 806 0,0052
nginx 740 0,0048
jenkins 735 0,0047
bot 693 0,0045
dolphinscheduler 704 0,0045
default 666 0,0043
frappe 672 0,0043
docker 669 0,0043
apache 657 0,0042
username 654 0,0042
master 645 0,0042
As 50 palavras passe mais usadas de 108101
Palavra Passe Número %
123456 38365 0,2472
PassWord 12872 0,0829
1234 12618 0,0813
123 11844 0,0763
p@ssw0rd 9959 0,0642
admin 9141 0,0589
1 7696 0,0496
12345 7584 0,0489
12345678 7119 0,0459
root 6613 0,0426
test 5701 0,0367
toor 5405 0,0348
qwerty 5041 0,0325
ubuntu 4691 0,0302
guest 4086 0,0263
admin123 3920 0,0253
changeme 3863 0,0249
0 3595 0,0232
123456789 3551 0,0229
111111 3540 0,0228
Abc123 3455 0,0223
Passw0rd 3242 0,0209
aa123456 3090 0,0199
Password1 3057 0,0197
Abcd1234 2860 0,0184
1qaz@WSX 2815 0,0181
admin@123 2797 0,0180
default 2577 0,0166
1q2w3e4r 2463 0,0159
1qaz2wsx 2467 0,0159
pass 2407 0,0155
test123 2209 0,0142
root123 2210 0,0142
qwerty123 2119 0,0137
raspberry 2108 0,0136
Password123! 2016 0,0130
user 2025 0,0130
1234567890 2010 0,0130
password123 1996 0,0129
administrator 2003 0,0129
qwer1234 1975 0,0127
P@ssw0rd123 1978 0,0127
1111 1963 0,0126
123123 1948 0,0126
passwd 1874 0,0121
a 1836 0,0118
system 1826 0,0118
5nWt3P-fF4WosQm5O 1813 0,0117
centos 1762 0,0114
welcome123 1753 0,0113

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025