Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 8504
Número de tentavivas 944176
Média do número de caracteres usados na palavra passe 7,1514
Maior número de caracteres usados na palavra passe 146
Os 50 Países mais ativos de 123
Código de País Número %
US 202502 1,1375
NL 170342 0,9568
CA 70360 0,3952
CN 59719 0,3354
GB 41910 0,2354
RO 31685 0,1780
IN 29719 0,1669
LU 29201 0,1640
DE 27927 0,1569
KR 25908 0,1455
HK 21570 0,1212
RU 21394 0,1202
VN 17282 0,0971
ID 17071 0,0959
- 14327 0,0805
AE 14050 0,0789
SE 12286 0,0690
JP 10461 0,0588
BR 9246 0,0519
TR 7828 0,0440
FR 7771 0,0437
SG 7045 0,0396
BG 7018 0,0394
ES 6817 0,0383
TH 4937 0,0277
MX 4675 0,0263
SS 3923 0,0220
KE 3638 0,0204
AR 3486 0,0196
UA 3231 0,0181
PL 3162 0,0178
IR 3135 0,0176
CO 3101 0,0174
TW 2389 0,0134
BD 2306 0,0130
PE 2194 0,0123
CH 2118 0,0119
NP 1983 0,0111
IT 1793 0,0101
NG 1686 0,0095
MY 1696 0,0095
JO 1670 0,0094
BE 1561 0,0088
LV 1564 0,0088
MA 1490 0,0084
PH 1147 0,0064
TN 1115 0,0063
CL 1049 0,0059
MU 993 0,0056
BO 961 0,0054
Os 50 utilizadores mais usados de 13952
Utilizador Número %
root 320478 1,8001
admin 53634 0,3013
user 33090 0,1859
ubuntu 26469 0,1487
test 21305 0,1197
oracle 17593 0,0988
postgres 16301 0,0916
debian 10658 0,0599
guest 10463 0,0588
mysql 9068 0,0509
git 8553 0,0480
ncdc 7639 0,0429
hadoop 6616 0,0372
ftpuser 5750 0,0323
pi 5618 0,0316
backup 5117 0,0287
centos 4594 0,0258
claude 4492 0,0252
deploy 4003 0,0225
dspace 3501 0,0197
docker 3461 0,0194
developer 3360 0,0189
dev 3284 0,0184
nginx 3255 0,0183
es 3217 0,0181
ftp 3090 0,0174
test1 2950 0,0166
administrator 2899 0,0163
elastic 2884 0,0162
sol 2814 0,0158
apache 2539 0,0143
daemon 2502 0,0141
jenkins 2503 0,0141
zabbix 2505 0,0141
elasticsearch 2402 0,0135
user1 2374 0,0133
ftptest 2356 0,0132
newuser 2305 0,0129
odoo 2275 0,0128
www 2237 0,0126
ec2-user 2169 0,0122
tomcat 1894 0,0106
minecraft 1826 0,0103
nagios 1823 0,0102
solana 1754 0,0099
testuser 1747 0,0098
server 1659 0,0093
operator 1607 0,0090
support 1551 0,0087
steam 1470 0,0083
As 50 palavras passe mais usadas de 87213
Palavra Passe Número %
123456 73401 0,4123
123 27750 0,1559
password 21489 0,1207
1234 16760 0,0941
12345 14528 0,0816
12345678 14192 0,0797
123456789 11759 0,0661
qwerty 11457 0,0644
P@ssW0rD 10638 0,0598
admin 9120 0,0512
111111 8012 0,0450
Passw0rd 7059 0,0397
root 6990 0,0393
password1 6875 0,0386
admin123 6822 0,0383
123123 6819 0,0383
1 6481 0,0364
1q2w3e4r 5977 0,0336
654321 5791 0,0325
1234567 5446 0,0306
1234567890 5157 0,0290
test 4336 0,0244
123qwe 4218 0,0237
welcome 3961 0,0222
root123 3299 0,0185
password123 3062 0,0172
000000 3026 0,0170
letmein 2938 0,0165
ubuntu 2927 0,0164
qwerty123 2761 0,0155
123abc 2687 0,0151
pass123 2637 0,0148
wasd 2581 0,0145
1qaz@WSX 2544 0,0143
abc123 2510 0,0141
toor 2496 0,0140
test123 2320 0,0130
321 2242 0,0126
guest 2184 0,0123
P@ssw0rd123 2141 0,0120
12 2115 0,0119
123qwerty 2112 0,0119
54321 2085 0,0117
4321 2055 0,0115
123321 1989 0,0112
pass 1979 0,0111
admin@123 1955 0,0110
default 1840 0,0103
user 1809 0,0102
1qaz2wsx 1522 0,0085

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026