Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 11528
Número de tentavivas 1505295
Média do número de caracteres usados na palavra passe 7,3844
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 138
Código de País Número %
CN 814405 7,1182
US 141122 1,2335
SG 98754 0,8631
VN 49655 0,4340
HK 45413 0,3969
KR 45065 0,3939
DE 43254 0,3781
IN 29416 0,2571
JP 24058 0,2103
RU 23277 0,2034
GB 17767 0,1553
BR 12245 0,1070
ID 11582 0,1012
CA 10281 0,0899
FR 10251 0,0896
PL 9602 0,0839
NL 7431 0,0649
IR 6761 0,0591
MN 6211 0,0543
TW 5614 0,0491
CH 5493 0,0480
TH 5333 0,0466
CO 4590 0,0401
TR 4366 0,0382
MX 4300 0,0376
SE 4227 0,0369
- 4103 0,0359
BG 3675 0,0321
AR 3338 0,0292
MY 3277 0,0286
LT 2938 0,0257
UA 2468 0,0216
IT 2421 0,0212
ES 2155 0,0188
UZ 2009 0,0176
CL 1943 0,0170
BD 1908 0,0167
BO 1527 0,0133
PY 1397 0,0122
AU 1368 0,0120
PH 1283 0,0112
PE 1225 0,0107
KE 1166 0,0102
PK 1139 0,0100
MA 1078 0,0094
PT 1032 0,0090
NO 974 0,0085
VE 956 0,0084
TN 807 0,0071
FI 790 0,0069
Os 50 utilizadores mais usados de 40231
Utilizador Número %
root 988136 8,6367
admin 30314 0,2650
ubuntu 14747 0,1289
User 14298 0,1250
test 12184 0,1065
oracle 7869 0,0688
ftpuser 6680 0,0584
postgres 4657 0,0407
test1 3907 0,0341
git 3515 0,0307
debian 3418 0,0299
test2 3386 0,0296
usuario 3285 0,0287
Guest 3096 0,0271
steam 2591 0,0226
mysql 2479 0,0217
deploy 2313 0,0202
es 2134 0,0187
dev 2049 0,0179
pi 2051 0,0179
ubnt 1872 0,0164
administrator 1840 0,0161
user1 1809 0,0158
hadoop 1766 0,0154
testuser 1766 0,0154
support 1588 0,0139
ftp 1469 0,0128
minecraft 1452 0,0127
www 1432 0,0125
server 1118 0,0098
sysadmin 1104 0,0096
jenkins 1046 0,0091
developer 1038 0,0091
centos 991 0,0087
vagrant 988 0,0086
user2 982 0,0086
odoo 894 0,0078
demo 853 0,0075
ftpTest 821 0,0072
frappe 768 0,0067
ali 772 0,0067
docker 724 0,0063
app 716 0,0063
esuser 726 0,0063
tom 717 0,0063
tomcat 714 0,0062
nvidia 712 0,0062
706 0,0062
zabbix 682 0,0060
ansible 668 0,0058
As 50 palavras passe mais usadas de 102538
Palavra Passe Número %
123456 93517 0,8174
123 25428 0,2223
1234 10294 0,0900
PassWord 10056 0,0879
admin 9763 0,0853
12345 7930 0,0693
test 7439 0,0650
12345678 7292 0,0637
root 7002 0,0612
1 6352 0,0555
toor 5134 0,0449
Qwerty 4742 0,0414
ubuntu 4466 0,0390
P@ssw0rd 4351 0,0380
111111 3982 0,0348
guest 3872 0,0338
123456789 3527 0,0308
abc123 3498 0,0306
admin123 3487 0,0305
Passw0rd 3145 0,0275
123123 2994 0,0262
1qaz@WSX 2979 0,0260
Password1 2928 0,0256
M3gaP33! 2674 0,0234
1qaz2wsx 2536 0,0222
admin@123 2522 0,0220
1Q2W3E4R 2471 0,0216
1234567890 2461 0,0215
user 2420 0,0212
Aa123456 2410 0,0211
password123 2401 0,0210
test123 2404 0,0210
5nWt3P-fF4WosQm5O 2258 0,0197
Abcd1234 2118 0,0185
raspberry 2109 0,0184
root123 2061 0,0180
J5cmmu=Kyf0-br8CsW 1960 0,0171
Qwer1234 1929 0,0169
changeme 1939 0,0169
0 1908 0,0167
pass 1854 0,0162
1234567 1738 0,0152
default 1721 0,0150
qwe123 1701 0,0149
oracle 1688 0,0148
123qwe 1680 0,0147
123321 1593 0,0139
q1w2e3r4 1567 0,0137
qwerty123 1539 0,0135
!QAZ2wsx 1493 0,0130

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024