Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 29951
Número de tentavivas 3046229
Média do número de caracteres usados na palavra passe 7,4482
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 169
Código de País Número %
CN 1475900 15,3788
US 297313 3,0980
SG 140544 1,4645
VN 123301 1,2848
DE 117353 1,2228
RU 92308 0,9618
KR 84879 0,8844
IN 80526 0,8391
BR 55679 0,5802
HK 53258 0,5549
FR 46021 0,4795
GB 45628 0,4754
ID 33514 0,3492
NL 32046 0,3339
MX 24303 0,2532
JP 24141 0,2515
TW 21643 0,2255
IR 17646 0,1839
CA 16354 0,1704
TH 15085 0,1572
CO 14072 0,1466
- 13406 0,1397
AR 12027 0,1253
IT 10002 0,1042
UA 8155 0,0850
SE 7973 0,0831
TR 7689 0,0801
PL 7641 0,0796
ES 7500 0,0781
LT 7405 0,0772
MY 6637 0,0692
CL 6234 0,0650
VE 5776 0,0602
UZ 5129 0,0534
AU 5125 0,0534
BD 4857 0,0506
PK 4696 0,0489
LR 4654 0,0485
PE 4580 0,0477
ZA 4446 0,0463
BY 4355 0,0454
PH 4267 0,0445
KZ 4237 0,0441
PY 4236 0,0441
PT 3869 0,0403
EG 3773 0,0393
BO 3729 0,0389
TN 3393 0,0354
KE 3340 0,0348
CH 3291 0,0343
Os 50 utilizadores mais usados de 38559
Utilizador Número %
root 2084323 21,7185
admin 78633 0,8194
ubuntu 39371 0,4102
user 33568 0,3498
test 24693 0,2573
oracle 10883 0,1134
ftpuser 9614 0,1002
postgres 8819 0,0919
debian 6890 0,0718
pi 6860 0,0715
ubnt 6255 0,0652
git 6025 0,0628
guest 5623 0,0586
test1 5376 0,0560
support 4766 0,0497
testuser 4483 0,0467
test2 4148 0,0432
administrator 4112 0,0428
mysql 4021 0,0419
usuario 3916 0,0408
deploy 3858 0,0402
user1 3659 0,0381
ftp 3608 0,0376
hadoop 3451 0,0360
sysadmin 3380 0,0352
dev 3361 0,0350
jenkins 2774 0,0289
nagios 2772 0,0289
ali 2770 0,0289
minecraft 2487 0,0259
steam 2349 0,0245
es 2304 0,0240
centos 2265 0,0236
www 2158 0,0225
demo 2049 0,0214
odoo 2050 0,0214
server 2046 0,0213
alex 2004 0,0209
tomcat 1972 0,0205
ansible 1840 0,0192
teste 1819 0,0190
1820 0,0190
developer 1795 0,0187
tester 1771 0,0185
default 1778 0,0185
ec2-user 1728 0,0180
ts3 1633 0,0170
tara 1584 0,0165
teamspeak 1568 0,0163
heyong 1561 0,0163
As 50 palavras passe mais usadas de 137071
Palavra Passe Número %
123456 126156 1,3112
123 30862 0,3208
password 30697 0,3191
1234 24496 0,2546
admin 20649 0,2146
12345 17792 0,1849
1 14682 0,1526
P@ssw0rd 14241 0,1480
root 13953 0,1450
test 13216 0,1374
12345678 12812 0,1332
admin123 9980 0,1037
123456789 9463 0,0984
abc123 9009 0,0936
qwerty 8827 0,0917
Passw0rd 8688 0,0903
toor 7831 0,0814
111111 7571 0,0787
123123 7510 0,0781
test123 7350 0,0764
Password1 6883 0,0715
password123 6707 0,0697
1qaz@WSX 6493 0,0675
1qaz2wsx 6406 0,0666
ubuntu 6244 0,0649
1234567 6009 0,0625
1q2w3e4r 5996 0,0623
admin@123 5886 0,0612
raspberry 5652 0,0587
guest 5637 0,0586
Aa123456 5432 0,0565
1234567890 5188 0,0539
user 5124 0,0533
default 5013 0,0521
root123 4901 0,0509
pass 4880 0,0507
abcd1234 4840 0,0503
ubnt 4662 0,0485
qwe123 4494 0,0467
qwer1234 4484 0,0466
123qwe 4304 0,0447
qwerty123 4145 0,0431
changeme 4140 0,0430
q1w2e3r4 4126 0,0429
admin1234 4073 0,0423
a 3923 0,0408
0 3790 0,0394
oracle 3704 0,0385
support 3689 0,0383
1111 3640 0,0378

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023