Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 10505
Número de tentavivas 1343417
Média do número de caracteres usados na palavra passe 7,2871
Maior número de caracteres usados na palavra passe 146
Os 50 Países mais ativos de 131
Código de País Número %
US 239137 1,3138
NL 179550 0,9864
CN 87442 0,4804
CA 74406 0,4088
GB 57644 0,3167
RO 56790 0,3120
BR 52306 0,2874
DE 46862 0,2575
KR 45524 0,2501
IN 35654 0,1959
RU 33878 0,1861
HK 31736 0,1744
ID 29602 0,1626
LU 29241 0,1606
VN 26473 0,1454
JP 23672 0,1301
SG 21368 0,1174
- 20678 0,1136
FR 19869 0,1092
SE 18740 0,1030
AE 14720 0,0809
CL 14465 0,0795
TR 14311 0,0786
QA 14236 0,0782
BG 13635 0,0749
JO 8254 0,0453
ES 8139 0,0447
LY 6808 0,0374
MU 6386 0,0351
MX 6288 0,0345
TH 5797 0,0318
BE 4586 0,0252
IR 4571 0,0251
AR 4390 0,0241
CO 4144 0,0228
UA 4052 0,0223
SS 3923 0,0216
KE 3794 0,0208
PL 3715 0,0204
LR 3426 0,0188
BD 3400 0,0187
TW 3305 0,0182
CH 2427 0,0133
MY 2393 0,0131
PE 2325 0,0128
LV 2287 0,0126
AU 2189 0,0120
IT 2130 0,0117
NG 2103 0,0116
NP 2065 0,0113
Os 50 utilizadores mais usados de 15473
Utilizador Número %
root 558824 3,0701
admin 71667 0,3937
user 48053 0,2640
ubuntu 39433 0,2166
test 25861 0,1421
oracle 20244 0,1112
postgres 18386 0,1010
debian 14920 0,0820
ncdc 11354 0,0624
guest 11283 0,0620
mysql 9630 0,0529
git 9582 0,0526
ftpuser 8550 0,0470
hadoop 7147 0,0393
pi 6485 0,0356
deploy 5706 0,0313
backup 5349 0,0294
claude 5143 0,0283
centos 4907 0,0270
sol 4479 0,0246
test1 4282 0,0235
dev 4099 0,0225
docker 3728 0,0205
developer 3714 0,0204
dspace 3692 0,0203
ftp 3526 0,0194
es 3537 0,0194
nginx 3451 0,0190
administrator 3423 0,0188
user1 3291 0,0181
elastic 3120 0,0171
odoo 3055 0,0168
steam 2902 0,0159
jenkins 2859 0,0157
solana 2788 0,0153
apache 2687 0,0148
zabbix 2690 0,0148
elasticsearch 2654 0,0146
support 2635 0,0145
ftptest 2614 0,0144
daemon 2594 0,0143
test2 2551 0,0140
www 2507 0,0138
minecraft 2508 0,0138
newuser 2501 0,0137
ec2-user 2408 0,0132
testuser 2385 0,0131
server 2368 0,0130
solv 2268 0,0125
tomcat 2098 0,0115
As 50 palavras passe mais usadas de 124609
Palavra Passe Número %
123456 83873 0,4608
123 32195 0,1769
password 25544 0,1403
1234 21099 0,1159
12345 17795 0,0978
12345678 17066 0,0938
qwerty 13161 0,0723
123456789 12636 0,0694
P@ssW0rD 12195 0,0670
admin 12074 0,0663
root 9029 0,0496
111111 8566 0,0471
admin123 8006 0,0440
1 7849 0,0431
Passw0rd 7711 0,0424
password1 7449 0,0409
123123 7349 0,0404
test 6631 0,0364
1q2w3e4r 6593 0,0362
654321 6061 0,0333
1234567 5863 0,0322
1234567890 5665 0,0311
123qwe 4540 0,0249
ubuntu 4522 0,0248
welcome 4241 0,0233
toor 4028 0,0221
root123 3654 0,0201
guest 3487 0,0192
password123 3474 0,0191
1qaz@WSX 3275 0,0180
000000 3264 0,0179
abc123 3201 0,0176
qwerty123 3190 0,0175
letmein 3146 0,0173
test123 3068 0,0169
123abc 2869 0,0158
pass123 2797 0,0154
wasd 2686 0,0148
pass 2589 0,0142
admin@123 2555 0,0140
user 2466 0,0135
321 2403 0,0132
P@ssw0rd123 2372 0,0130
12 2306 0,0127
default 2297 0,0126
123321 2246 0,0123
123qwerty 2245 0,0123
54321 2216 0,0122
4321 2200 0,0121
solana 2069 0,0114

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025

2026