Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 12379
Número de tentavivas 1712780
Média do número de caracteres usados na palavra passe 7,0833
Maior número de caracteres usados na palavra passe 146
Os 50 Países mais ativos de 132
Código de País Número %
US 367412 1,9784
NL 194033 1,0448
RU 117692 0,6337
CN 114983 0,6191
DE 84734 0,4563
CA 75157 0,4047
RO 65212 0,3511
GB 60874 0,3278
BR 54061 0,2911
KR 52480 0,2826
IN 39053 0,2103
VN 35077 0,1889
HK 34842 0,1876
ID 32912 0,1772
LU 29280 0,1577
JP 24149 0,1300
SG 23469 0,1264
BG 22639 0,1219
- 22335 0,1203
FR 21477 0,1156
SE 19216 0,1035
AE 14970 0,0806
CL 14620 0,0787
TR 14431 0,0777
QA 14252 0,0767
LY 8890 0,0479
ES 8843 0,0476
JO 8254 0,0444
MX 6811 0,0367
MU 6475 0,0349
TH 6101 0,0329
IR 5499 0,0296
LR 5142 0,0277
BE 4905 0,0264
UZ 4866 0,0262
AR 4762 0,0256
CO 4482 0,0241
UA 4355 0,0234
KE 3924 0,0211
SS 3923 0,0211
PL 3862 0,0208
BD 3606 0,0194
ET 3538 0,0191
TW 3478 0,0187
MY 2680 0,0144
CH 2598 0,0140
NG 2478 0,0133
PE 2392 0,0129
AU 2332 0,0126
IT 2335 0,0126
Os 50 utilizadores mais usados de 37621
Utilizador Número %
root 699352 3,7657
admin 87478 0,4710
user 56821 0,3060
ubuntu 44950 0,2420
test 29251 0,1575
oracle 21604 0,1163
postgres 19926 0,1073
debian 17375 0,0936
ncdc 12899 0,0695
guest 12328 0,0664
ftpuser 10626 0,0572
git 10228 0,0551
mysql 10045 0,0541
pi 8014 0,0432
hadoop 7428 0,0400
deploy 7165 0,0386
claude 5881 0,0317
backup 5453 0,0294
test1 5197 0,0280
sol 5041 0,0271
centos 5014 0,0270
dev 4829 0,0260
user1 4428 0,0238
ftp 4298 0,0231
developer 4079 0,0220
docker 3902 0,0210
dspace 3864 0,0208
administrator 3725 0,0201
es 3704 0,0199
nginx 3622 0,0195
steam 3562 0,0192
odoo 3527 0,0190
jenkins 3375 0,0182
support 3381 0,0182
elastic 3283 0,0177
solana 3174 0,0171
test2 3180 0,0171
minecraft 3029 0,0163
server 2973 0,0160
zabbix 2911 0,0157
testuser 2925 0,0157
elasticsearch 2848 0,0153
www 2838 0,0153
apache 2755 0,0148
newuser 2755 0,0148
ftptest 2725 0,0147
daemon 2697 0,0145
solv 2644 0,0142
ec2-user 2603 0,0140
ubnt 2498 0,0135
As 50 palavras passe mais usadas de 150450
Palavra Passe Número %
123456 123486 0,6649
123 67719 0,3646
password 30051 0,1618
1234 24373 0,1312
12345 20001 0,1077
12345678 19222 0,1035
qwerty 14565 0,0784
P@ssW0rD 14091 0,0759
123456789 13984 0,0753
admin 13467 0,0725
1 11660 0,0628
root 11060 0,0596
111111 9583 0,0516
admin123 8556 0,0461
Passw0rd 8377 0,0451
password1 8276 0,0446
123123 7988 0,0430
test 7927 0,0427
1q2w3e4r 7278 0,0392
1234567890 6607 0,0356
1234567 6284 0,0338
654321 6206 0,0334
toor 5273 0,0284
ubuntu 5139 0,0277
123qwe 4720 0,0254
abc123 4445 0,0239
welcome 4373 0,0235
1qaz@WSX 4095 0,0220
guest 3997 0,0215
qwerty123 3845 0,0207
root123 3812 0,0205
password123 3654 0,0197
000000 3663 0,0197
aa123456 3556 0,0191
test123 3366 0,0181
user 3280 0,0177
letmein 3197 0,0172
0 3052 0,0164
123abc 3009 0,0162
123321 2976 0,0160
admin@123 2906 0,0156
pass 2853 0,0154
pass123 2852 0,0154
1qaz2wsx 2825 0,0152
wasd 2689 0,0145
default 2529 0,0136
P@ssw0rd123 2464 0,0133
321 2421 0,0130
12 2366 0,0127
1111 2301 0,0124

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026