Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 2398
Número de tentavivas 304266
Média do número de caracteres usados na palavra passe 7,6850
Maior número de caracteres usados na palavra passe 84
Os 50 Países mais ativos de 90
Código de País Número %
CN 156072 1,1022
RU 50522 0,3568
US 23203 0,1639
VN 9274 0,0655
KR 7692 0,0543
MN 5090 0,0359
ID 4991 0,0352
DE 4768 0,0337
GB 4263 0,0301
IN 3948 0,0279
- 2909 0,0205
HK 2743 0,0194
SG 2598 0,0183
FR 2508 0,0177
SE 2432 0,0172
BR 1933 0,0137
BG 1827 0,0129
CA 1497 0,0106
NL 1498 0,0106
BE 1371 0,0097
MX 1085 0,0077
RO 1026 0,0072
IR 903 0,0064
TR 741 0,0052
ES 529 0,0037
IT 496 0,0035
MR 483 0,0034
TH 474 0,0033
MY 437 0,0031
TW 445 0,0031
AR 435 0,0031
CO 381 0,0027
ZA 307 0,0022
PL 269 0,0019
BO 268 0,0019
JP 261 0,0018
MA 227 0,0016
AU 208 0,0015
AE 219 0,0015
CH 211 0,0015
BD 204 0,0014
KZ 205 0,0014
CL 182 0,0013
PE 165 0,0012
PK 175 0,0012
PY 165 0,0012
UA 150 0,0011
MU 160 0,0011
KH 123 0,0009
MD 115 0,0008
Os 50 utilizadores mais usados de 5108
Utilizador Número %
root 221499 1,5643
admin 11508 0,0813
user 9737 0,0688
ncdc 8286 0,0585
ubuntu 2364 0,0167
test 1410 0,0100
debian 938 0,0066
oracle 821 0,0058
ftpuser 739 0,0052
system 581 0,0041
usuario 536 0,0038
test1 511 0,0036
test2 498 0,0035
dev 399 0,0028
postgres 301 0,0021
git 272 0,0019
ubnt 240 0,0017
pi 232 0,0016
hadoop 216 0,0015
guest 196 0,0014
validator 191 0,0013
steam 181 0,0013
mysql 171 0,0012
ftp 163 0,0012
testuser 154 0,0011
sol 159 0,0011
Administrator 145 0,0010
centos 137 0,0010
deploy 148 0,0010
frappe 145 0,0010
user1 138 0,0010
132 0,0009
minecraft 129 0,0009
jenkins 112 0,0008
elastic 108 0,0008
support 116 0,0008
es 116 0,0008
server 95 0,0007
gitlab 102 0,0007
solana 99 0,0007
elasticsearch 95 0,0007
www 80 0,0006
dolphinscheduler 92 0,0006
uftp 80 0,0006
backup 80 0,0006
apache 78 0,0006
operator 82 0,0006
contador 85 0,0006
nginx 91 0,0006
ftptest 81 0,0006
As 50 palavras passe mais usadas de 45234
Palavra Passe Número %
123456 7084 0,0500
PassWord 4441 0,0314
123 4260 0,0301
1234 4010 0,0283
p@ssw0rd 3452 0,0244
12345 1275 0,0090
admin 1240 0,0088
Password1 905 0,0064
root 875 0,0062
toor 878 0,0062
9sJm0aLp2XzV7NcQ8rYwG3uR5tE4lP6x 875 0,0062
test 858 0,0061
2glehe5t24th1issZs 818 0,0058
12345678 785 0,0055
qwerty 784 0,0055
111111 770 0,0054
ubuntu 686 0,0048
916495a3@c4e778B8824fa763158be46 681 0,0048
aa123456 642 0,0045
guest 637 0,0045
1 627 0,0044
Wf5Ic*ZgYK2%K47XfNU&GJp4KHfLAn6m 589 0,0042
Skemasuprem@890 581 0,0041
admin123 560 0,0040
Passw0rd 524 0,0037
system@123 507 0,0036
Abc123 500 0,0035
P@i#3.1415 480 0,0034
admin@123 453 0,0032
1qaz@WSX 441 0,0031
123456789 443 0,0031
Abcd1234 419 0,0030
5nWt3P-fF4WosQm5O 414 0,0029
root123 379 0,0027
default 366 0,0026
1q2w3e4r 373 0,0026
1qaz2wsx 354 0,0025
raspberry 333 0,0024
qwer1234 319 0,0023
LeitboGi0ro 322 0,0023
test123 329 0,0023
pass 318 0,0022
J5cmmu=Kyf0-br8CsW 313 0,0022
user 304 0,0021
root@123 304 0,0021
123qweASD 284 0,0020
1111 278 0,0020
system 276 0,0019
oracle 272 0,0019
passwd 274 0,0019

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025