Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 15014
Número de tentavivas 2177044
Média do número de caracteres usados na palavra passe 7,4153
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 145
Código de País Número %
CN 1173735 9,6900
US 190967 1,5766
SG 135996 1,1227
VN 74208 0,6126
DE 66357 0,5478
KR 62761 0,5181
HK 53622 0,4427
IN 42250 0,3488
RU 39988 0,3301
JP 33615 0,2775
BG 32487 0,2682
GB 24129 0,1992
MN 19089 0,1576
BR 17980 0,1484
FR 17745 0,1465
ID 16047 0,1325
CA 13246 0,1094
NL 11412 0,0942
PL 11090 0,0916
IR 8912 0,0736
CH 8737 0,0721
TH 7417 0,0612
TW 7176 0,0592
CO 6127 0,0506
- 6087 0,0503
MX 5904 0,0487
TR 5296 0,0437
SE 5079 0,0419
AR 4745 0,0392
LT 4451 0,0367
MY 4020 0,0332
BD 3297 0,0272
IT 3292 0,0272
UZ 3161 0,0261
UA 3157 0,0261
RO 2805 0,0232
CL 2614 0,0216
ES 2602 0,0215
BO 2185 0,0180
PY 2097 0,0173
PH 2050 0,0169
AU 1920 0,0159
PE 1806 0,0149
KE 1571 0,0130
MA 1478 0,0122
PK 1446 0,0119
VE 1390 0,0115
PT 1393 0,0115
NO 1190 0,0098
KZ 1149 0,0095
Os 50 utilizadores mais usados de 42671
Utilizador Número %
root 1475725 12,1831
admin 43756 0,3612
ubuntu 22869 0,1888
User 21906 0,1808
test 17669 0,1459
oracle 10950 0,0904
ftpuser 9627 0,0795
postgres 7288 0,0602
test1 5469 0,0452
debian 5375 0,0444
git 4962 0,0410
test2 4787 0,0395
usuario 4527 0,0374
Guest 4404 0,0364
deploy 3841 0,0317
mysql 3830 0,0316
dev 3194 0,0264
steam 3199 0,0264
es 2963 0,0245
ubnt 2909 0,0240
pi 2723 0,0225
user1 2700 0,0223
administrator 2695 0,0222
testuser 2627 0,0217
support 2408 0,0199
hadoop 2387 0,0197
ftp 2166 0,0179
minecraft 1952 0,0161
jenkins 1809 0,0149
www 1734 0,0143
server 1610 0,0133
sysadmin 1585 0,0131
developer 1497 0,0124
frappe 1455 0,0120
odoo 1439 0,0119
Antminer 1385 0,0114
esuser 1343 0,0111
centos 1321 0,0109
user2 1218 0,0101
ali 1217 0,0100
demo 1203 0,0099
ftpTest 1158 0,0096
vagrant 1117 0,0092
deployer 1119 0,0092
1113 0,0092
docker 1041 0,0086
ansible 1016 0,0084
app 968 0,0080
tomcat 961 0,0079
student 962 0,0079
As 50 palavras passe mais usadas de 123087
Palavra Passe Número %
123456 113191 0,9345
123 33249 0,2745
1234 15555 0,1284
PassWord 14915 0,1231
admin 14887 0,1229
12345 11936 0,0985
root 11457 0,0946
12345678 11164 0,0922
test 10753 0,0888
1 9330 0,0770
toor 7218 0,0596
Qwerty 6763 0,0558
ubuntu 6450 0,0532
P@ssw0rd 6441 0,0532
111111 6333 0,0523
123456789 5593 0,0462
guest 5377 0,0444
abc123 5155 0,0426
admin123 5148 0,0425
123123 4817 0,0398
Passw0rd 4574 0,0378
1qaz@WSX 4459 0,0368
Password1 4029 0,0333
1234567890 3900 0,0322
password123 3861 0,0319
admin@123 3814 0,0315
1qaz2wsx 3682 0,0304
test123 3638 0,0300
1Q2W3E4R 3618 0,0299
Aa123456 3529 0,0291
user 3382 0,0279
Abcd1234 3251 0,0268
5nWt3P-fF4WosQm5O 3100 0,0256
raspberry 3092 0,0255
0 3089 0,0255
root123 3018 0,0249
M3gaP33! 2962 0,0245
Qwer1234 2904 0,0240
pass 2885 0,0238
changeme 2757 0,0228
J5cmmu=Kyf0-br8CsW 2691 0,0222
qwe123 2673 0,0221
default 2613 0,0216
123qwe 2547 0,0210
1234567 2521 0,0208
oracle 2435 0,0201
q1w2e3r4 2362 0,0195
ubnt 2269 0,0187
qwerty123 2246 0,0185
1111 2174 0,0179

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024