Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 18660
Número de tentavivas 2948810
Média do número de caracteres usados na palavra passe 7,5865
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 152
Código de País Número %
CN 1044500 6,2158
US 285903 1,7014
GB 174497 1,0384
NL 152660 0,9085
BR 124550 0,7412
RU 106917 0,6363
IN 105482 0,6277
DE 82801 0,4927
FR 80184 0,4772
VN 68043 0,4049
KR 59463 0,3539
HK 53402 0,3178
- 49512 0,2946
CA 49193 0,2927
IE 44694 0,2660
IR 43130 0,2567
ID 40909 0,2434
SG 33974 0,2022
RO 31168 0,1855
SE 27709 0,1649
NG 22998 0,1369
ZA 22758 0,1354
BE 15322 0,0912
MX 13123 0,0781
JP 11674 0,0695
LT 11142 0,0663
TH 10586 0,0630
TR 10463 0,0623
TW 10115 0,0602
BG 9911 0,0590
ES 8921 0,0531
IT 6709 0,0399
CO 6429 0,0383
CH 6266 0,0373
BD 5669 0,0337
TN 5670 0,0337
MN 5576 0,0332
AR 5205 0,0310
MY 5195 0,0309
UA 4435 0,0264
GH 4365 0,0260
PL 4074 0,0242
PE 4004 0,0238
PK 3893 0,0232
AU 3670 0,0218
BO 3439 0,0205
MA 3333 0,0198
PH 3244 0,0193
AL 3183 0,0189
MR 3139 0,0187
Os 50 utilizadores mais usados de 17302
Utilizador Número %
root 2006820 11,9425
admin 91047 0,5418
user 67249 0,4002
ubuntu 46834 0,2787
test 29619 0,1763
ncdc 23822 0,1418
debian 23753 0,1414
oracle 19382 0,1153
ftpuser 13976 0,0832
postgres 13821 0,0822
git 10693 0,0636
guest 9870 0,0587
mysql 8636 0,0514
test1 8254 0,0491
pi 7714 0,0459
dev 7338 0,0437
hadoop 6631 0,0395
es 5898 0,0351
test2 5734 0,0341
deploy 5499 0,0327
usuario 5295 0,0315
backup 4731 0,0282
user1 4573 0,0272
ftp 4432 0,0264
developer 4427 0,0263
steam 4423 0,0263
nginx 4221 0,0251
docker 4170 0,0248
Administrator 4035 0,0240
ubnt 3961 0,0236
support 3946 0,0235
server 3677 0,0219
dspace 3633 0,0216
centos 3570 0,0212
www 3397 0,0202
elastic 3199 0,0190
apache 3080 0,0183
elasticsearch 3022 0,0180
odoo 3005 0,0179
testuser 2964 0,0176
ftptest 2933 0,0175
alex 2745 0,0163
ec2-user 2734 0,0163
newuser 2700 0,0161
operator 2700 0,0161
master 2707 0,0161
jenkins 2655 0,0158
sysadmin 2659 0,0158
sol 2623 0,0156
tomcat 2551 0,0152
As 50 palavras passe mais usadas de 154602
Palavra Passe Número %
123456 87172 0,5188
123 37433 0,2228
PassWord 31890 0,1898
1234 27030 0,1609
12345 20769 0,1236
admin 19150 0,1140
p@ssw0rd 18916 0,1126
12345678 17916 0,1066
qwerty 16301 0,0970
1 14216 0,0846
123456789 13984 0,0832
root 13801 0,0821
admin123 10913 0,0649
test 10852 0,0646
toor 9823 0,0585
Passw0rd 8819 0,0525
Password1 8713 0,0519
111111 8705 0,0518
ubuntu 8629 0,0514
123123 7831 0,0466
Abc123 7610 0,0453
guest 7255 0,0432
1q2w3e4r 6845 0,0407
1234567890 6757 0,0402
1234567 6594 0,0392
admin@123 6170 0,0367
aa123456 5937 0,0353
changeme 5790 0,0345
qwerty123 5486 0,0326
root123 5406 0,0322
123qwe 5350 0,0318
654321 5308 0,0316
test123 5154 0,0307
Abcd1234 4998 0,0297
welcome 4798 0,0286
0 4727 0,0281
password123 4678 0,0278
1qaz@WSX 4663 0,0277
default 4523 0,0269
nPSpP4PBW0 4407 0,0262
1qaz2wsx 4388 0,0261
pass 4137 0,0246
qwer1234 4084 0,0243
P@ssw0rd123 3990 0,0237
root@123 3641 0,0217
passwd 3587 0,0213
letmein 3553 0,0211
user 3535 0,0210
123321 3441 0,0205
a 3395 0,0202

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025