Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 18256
Número de tentavivas 2956027
Média do número de caracteres usados na palavra passe 7,4474
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 152
Código de País Número %
CN 1609970 12,4882
US 266774 2,0693
SG 168511 1,3071
VN 104252 0,8087
DE 86243 0,6690
KR 76924 0,5967
HK 65282 0,5064
RU 58352 0,4526
IN 58310 0,4523
JP 38441 0,2982
BG 37273 0,2891
GB 36085 0,2799
MN 29521 0,2290
FR 25306 0,1963
BR 25253 0,1959
ID 23072 0,1790
CA 16187 0,1256
NL 16037 0,1244
IR 13898 0,1078
PL 13417 0,1041
TH 9821 0,0762
- 9760 0,0757
CH 9376 0,0727
TW 9122 0,0708
MX 8784 0,0681
CO 8006 0,0621
TR 7841 0,0608
AR 7258 0,0563
SE 6225 0,0483
UA 5314 0,0412
LT 5206 0,0404
IT 5048 0,0392
MY 5022 0,0390
RO 4936 0,0383
KZ 4927 0,0382
BD 4042 0,0314
UZ 3698 0,0287
ES 3584 0,0278
CL 3470 0,0269
CY 3208 0,0249
BO 3160 0,0245
PE 2989 0,0232
PH 2729 0,0212
PY 2688 0,0209
MA 2348 0,0182
AU 2252 0,0175
PT 2004 0,0155
PK 1890 0,0147
KE 1753 0,0136
VE 1719 0,0133
Os 50 utilizadores mais usados de 45637
Utilizador Número %
root 2068367 16,0439
admin 59207 0,4593
ubuntu 32242 0,2501
User 30008 0,2328
test 23523 0,1825
oracle 14306 0,1110
ftpuser 13324 0,1034
postgres 9586 0,0744
debian 8036 0,0623
test1 7197 0,0558
git 6511 0,0505
test2 6295 0,0488
usuario 5866 0,0455
Guest 5790 0,0449
deploy 4998 0,0388
mysql 4691 0,0364
ubnt 4448 0,0345
dev 4243 0,0329
pi 3967 0,0308
steam 3895 0,0302
es 3737 0,0290
user1 3715 0,0288
testuser 3680 0,0285
administrator 3556 0,0276
support 3375 0,0262
ftp 3076 0,0239
hadoop 3061 0,0237
minecraft 2576 0,0200
jenkins 2561 0,0199
sysadmin 2135 0,0166
server 2123 0,0165
Antminer 2091 0,0162
www 2048 0,0159
developer 2030 0,0157
odoo 1897 0,0147
centos 1836 0,0142
frappe 1785 0,0138
demo 1746 0,0135
ali 1741 0,0135
esuser 1666 0,0129
deployer 1635 0,0127
1593 0,0124
student 1542 0,0120
user2 1553 0,0120
ansible 1506 0,0117
ftpTest 1492 0,0116
docker 1431 0,0111
alex 1407 0,0109
teste 1404 0,0109
tester 1378 0,0107
As 50 palavras passe mais usadas de 128167
Palavra Passe Número %
123456 133112 1,0325
123 41420 0,3213
1234 21069 0,1634
PassWord 20736 0,1608
admin 20242 0,1570
12345 16398 0,1272
root 15789 0,1225
12345678 14464 0,1122
test 14046 0,1090
1 12164 0,0944
toor 9612 0,0746
P@ssw0rd 9204 0,0714
Qwerty 9175 0,0712
ubuntu 8532 0,0662
111111 8189 0,0635
123456789 7912 0,0614
admin123 7231 0,0561
abc123 7150 0,0555
guest 6996 0,0543
123123 6558 0,0509
Passw0rd 6328 0,0491
1qaz@WSX 5919 0,0459
Password1 5545 0,0430
1234567890 5346 0,0415
password123 5330 0,0413
admin@123 5225 0,0405
1qaz2wsx 5131 0,0398
test123 5006 0,0388
Aa123456 4972 0,0386
1Q2W3E4R 4949 0,0384
Abcd1234 4658 0,0361
user 4480 0,0348
raspberry 4303 0,0334
0 4287 0,0333
root123 4128 0,0320
5nWt3P-fF4WosQm5O 4113 0,0319
Qwer1234 4075 0,0316
pass 4070 0,0316
changeme 3852 0,0299
qwe123 3721 0,0289
default 3731 0,0289
1234567 3490 0,0271
123qwe 3487 0,0270
J5cmmu=Kyf0-br8CsW 3472 0,0269
ubnt 3320 0,0258
q1w2e3r4 3268 0,0253
oracle 3238 0,0251
1111 3137 0,0243
M3gaP33! 3139 0,0243
qwerty123 3085 0,0239

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024