Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.
Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.
A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.
Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.
Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.
Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.
A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.
Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os 50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.
No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.
Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.
As base de dados e relatórios só podem ser descarregados diretamente desta pagina.
Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.
Para já aqui fica o link do projeto que adicionei no GitHub.
Valores observados | ||
---|---|---|
Número de hosts envolvidos | 18256 | |
Número de tentavivas | 2956027 | |
Média do número de caracteres usados na palavra passe | 7,4474 | |
Maior número de caracteres usados na palavra passe | 128 |
Os 50 Países mais ativos de 152 | ||
---|---|---|
Código de País | Número | % |
CN | 1609970 | 12,4882 |
US | 266774 | 2,0693 |
SG | 168511 | 1,3071 |
VN | 104252 | 0,8087 |
DE | 86243 | 0,6690 |
KR | 76924 | 0,5967 |
HK | 65282 | 0,5064 |
RU | 58352 | 0,4526 |
IN | 58310 | 0,4523 |
JP | 38441 | 0,2982 |
BG | 37273 | 0,2891 |
GB | 36085 | 0,2799 |
MN | 29521 | 0,2290 |
FR | 25306 | 0,1963 |
BR | 25253 | 0,1959 |
ID | 23072 | 0,1790 |
CA | 16187 | 0,1256 |
NL | 16037 | 0,1244 |
IR | 13898 | 0,1078 |
PL | 13417 | 0,1041 |
TH | 9821 | 0,0762 |
- | 9760 | 0,0757 |
CH | 9376 | 0,0727 |
TW | 9122 | 0,0708 |
MX | 8784 | 0,0681 |
CO | 8006 | 0,0621 |
TR | 7841 | 0,0608 |
AR | 7258 | 0,0563 |
SE | 6225 | 0,0483 |
UA | 5314 | 0,0412 |
LT | 5206 | 0,0404 |
IT | 5048 | 0,0392 |
MY | 5022 | 0,0390 |
RO | 4936 | 0,0383 |
KZ | 4927 | 0,0382 |
BD | 4042 | 0,0314 |
UZ | 3698 | 0,0287 |
ES | 3584 | 0,0278 |
CL | 3470 | 0,0269 |
CY | 3208 | 0,0249 |
BO | 3160 | 0,0245 |
PE | 2989 | 0,0232 |
PH | 2729 | 0,0212 |
PY | 2688 | 0,0209 |
MA | 2348 | 0,0182 |
AU | 2252 | 0,0175 |
PT | 2004 | 0,0155 |
PK | 1890 | 0,0147 |
KE | 1753 | 0,0136 |
VE | 1719 | 0,0133 |
Os 50 utilizadores mais usados de 45637 | ||
---|---|---|
Utilizador | Número | % |
root | 2068367 | 16,0439 |
admin | 59207 | 0,4593 |
ubuntu | 32242 | 0,2501 |
User | 30008 | 0,2328 |
test | 23523 | 0,1825 |
oracle | 14306 | 0,1110 |
ftpuser | 13324 | 0,1034 |
postgres | 9586 | 0,0744 |
debian | 8036 | 0,0623 |
test1 | 7197 | 0,0558 |
git | 6511 | 0,0505 |
test2 | 6295 | 0,0488 |
usuario | 5866 | 0,0455 |
Guest | 5790 | 0,0449 |
deploy | 4998 | 0,0388 |
mysql | 4691 | 0,0364 |
ubnt | 4448 | 0,0345 |
dev | 4243 | 0,0329 |
pi | 3967 | 0,0308 |
steam | 3895 | 0,0302 |
es | 3737 | 0,0290 |
user1 | 3715 | 0,0288 |
testuser | 3680 | 0,0285 |
administrator | 3556 | 0,0276 |
support | 3375 | 0,0262 |
ftp | 3076 | 0,0239 |
hadoop | 3061 | 0,0237 |
minecraft | 2576 | 0,0200 |
jenkins | 2561 | 0,0199 |
sysadmin | 2135 | 0,0166 |
server | 2123 | 0,0165 |
Antminer | 2091 | 0,0162 |
www | 2048 | 0,0159 |
developer | 2030 | 0,0157 |
odoo | 1897 | 0,0147 |
centos | 1836 | 0,0142 |
frappe | 1785 | 0,0138 |
demo | 1746 | 0,0135 |
ali | 1741 | 0,0135 |
esuser | 1666 | 0,0129 |
deployer | 1635 | 0,0127 |
1593 | 0,0124 | |
student | 1542 | 0,0120 |
user2 | 1553 | 0,0120 |
ansible | 1506 | 0,0117 |
ftpTest | 1492 | 0,0116 |
docker | 1431 | 0,0111 |
alex | 1407 | 0,0109 |
teste | 1404 | 0,0109 |
tester | 1378 | 0,0107 |
As 50 palavras passe mais usadas de 128167 | ||
---|---|---|
Palavra Passe | Número | % |
123456 | 133112 | 1,0325 |
123 | 41420 | 0,3213 |
1234 | 21069 | 0,1634 |
PassWord | 20736 | 0,1608 |
admin | 20242 | 0,1570 |
12345 | 16398 | 0,1272 |
root | 15789 | 0,1225 |
12345678 | 14464 | 0,1122 |
test | 14046 | 0,1090 |
1 | 12164 | 0,0944 |
toor | 9612 | 0,0746 |
P@ssw0rd | 9204 | 0,0714 |
Qwerty | 9175 | 0,0712 |
ubuntu | 8532 | 0,0662 |
111111 | 8189 | 0,0635 |
123456789 | 7912 | 0,0614 |
admin123 | 7231 | 0,0561 |
abc123 | 7150 | 0,0555 |
guest | 6996 | 0,0543 |
123123 | 6558 | 0,0509 |
Passw0rd | 6328 | 0,0491 |
1qaz@WSX | 5919 | 0,0459 |
Password1 | 5545 | 0,0430 |
1234567890 | 5346 | 0,0415 |
password123 | 5330 | 0,0413 |
admin@123 | 5225 | 0,0405 |
1qaz2wsx | 5131 | 0,0398 |
test123 | 5006 | 0,0388 |
Aa123456 | 4972 | 0,0386 |
1Q2W3E4R | 4949 | 0,0384 |
Abcd1234 | 4658 | 0,0361 |
user | 4480 | 0,0348 |
raspberry | 4303 | 0,0334 |
0 | 4287 | 0,0333 |
root123 | 4128 | 0,0320 |
5nWt3P-fF4WosQm5O | 4113 | 0,0319 |
Qwer1234 | 4075 | 0,0316 |
pass | 4070 | 0,0316 |
changeme | 3852 | 0,0299 |
qwe123 | 3721 | 0,0289 |
default | 3731 | 0,0289 |
1234567 | 3490 | 0,0271 |
123qwe | 3487 | 0,0270 |
J5cmmu=Kyf0-br8CsW | 3472 | 0,0269 |
ubnt | 3320 | 0,0258 |
q1w2e3r4 | 3268 | 0,0253 |
oracle | 3238 | 0,0251 |
1111 | 3137 | 0,0243 |
M3gaP33! | 3139 | 0,0243 |
qwerty123 | 3085 | 0,0239 |
Descarregar base de dados
2017
- countries-annual-report.txt
- passwords-10-2017.txt
- passwords-11-2017.txt
- passwords-12-2017.txt
- passwords-5-2017.txt
- passwords-6-2017.txt
- passwords-7-2017.txt
- passwords-8-2017.txt
- passwords-9-2017.txt
- passwords-annual-report.txt
- users-10-2017.txt
- users-11-2017.txt
- users-12-2017.txt
- users-5-2017.txt
- users-6-2017.txt
- users-7-2017.txt
- users-8-2017.txt
- users-9-2017.txt
- users-annual-report.txt
2018
- countries-annual-report.txt
- passwords-1-2018.txt
- passwords-10-2018.txt
- passwords-11-2018.txt
- passwords-12-2018.txt
- passwords-2-2018.txt
- passwords-3-2018.txt
- passwords-4-2018.txt
- passwords-5-2018.txt
- passwords-6-2018.txt
- passwords-7-2018.txt
- passwords-8-2018.txt
- passwords-9-2018.txt
- passwords-annual-report.txt
- users-1-2018.txt
- users-10-2018.txt
- users-11-2018.txt
- users-12-2018.txt
- users-2-2018.txt
- users-3-2018.txt
- users-4-2018.txt
- users-5-2018.txt
- users-6-2018.txt
- users-7-2018.txt
- users-8-2018.txt
- users-9-2018.txt
- users-annual-report.txt
2019
- countries-annual-report.txt
- passwords-1-2019.txt
- passwords-10-2019.txt
- passwords-11-2019.txt
- passwords-12-2019.txt
- passwords-2-2019.txt
- passwords-3-2019.txt
- passwords-4-2019.txt
- passwords-5-2019.txt
- passwords-6-2019.txt
- passwords-7-2019.txt
- passwords-8-2019.txt
- passwords-9-2019.txt
- passwords-annual-report.txt
- users-1-2019.txt
- users-10-2019.txt
- users-11-2019.txt
- users-12-2019.txt
- users-2-2019.txt
- users-3-2019.txt
- users-4-2019.txt
- users-5-2019.txt
- users-6-2019.txt
- users-7-2019.txt
- users-8-2019.txt
- users-9-2019.txt
- users-annual-report.txt
2020
- countries-annual-report.txt
- passwords-1-2020.txt
- passwords-10-2020.txt
- passwords-11-2020.txt
- passwords-12-2020.txt
- passwords-2-2020.txt
- passwords-3-2020.txt
- passwords-4-2020.txt
- passwords-5-2020.txt
- passwords-6-2020.txt
- passwords-7-2020.txt
- passwords-8-2020.txt
- passwords-9-2020.txt
- passwords-annual-report.txt
- users-1-2020.txt
- users-10-2020.txt
- users-11-2020.txt
- users-12-2020.txt
- users-2-2020.txt
- users-3-2020.txt
- users-4-2020.txt
- users-5-2020.txt
- users-6-2020.txt
- users-7-2020.txt
- users-8-2020.txt
- users-9-2020.txt
- users-annual-report.txt
2021
- countries-annual-report.txt
- passwords-1-2021.txt
- passwords-10-2021.txt
- passwords-11-2021.txt
- passwords-12-2021.txt
- passwords-2-2021.txt
- passwords-3-2021.txt
- passwords-4-2021.txt
- passwords-5-2021.txt
- passwords-6-2021.txt
- passwords-7-2021.txt
- passwords-8-2021.txt
- passwords-9-2021.txt
- passwords-annual-report.txt
- users-1-2021.txt
- users-10-2021.txt
- users-11-2021.txt
- users-12-2021.txt
- users-2-2021.txt
- users-3-2021.txt
- users-4-2021.txt
- users-5-2021.txt
- users-6-2021.txt
- users-7-2021.txt
- users-8-2021.txt
- users-9-2021.txt
- users-annual-report.txt
2022
- countries-annual-report.txt
- passwords-1-2022.txt
- passwords-10-2022.txt
- passwords-11-2022.txt
- passwords-12-2022.txt
- passwords-2-2022.txt
- passwords-3-2022.txt
- passwords-4-2022.txt
- passwords-5-2022.txt
- passwords-6-2022.txt
- passwords-7-2022.txt
- passwords-8-2022.txt
- passwords-9-2022.txt
- passwords-annual-report.txt
- users-1-2022.txt
- users-10-2022.txt
- users-11-2022.txt
- users-12-2022.txt
- users-2-2022.txt
- users-3-2022.txt
- users-4-2022.txt
- users-5-2022.txt
- users-6-2022.txt
- users-7-2022.txt
- users-8-2022.txt
- users-9-2022.txt
- users-annual-report.txt
2023
- countries-annual-report.txt
- passwords-1-2023.txt
- passwords-10-2023.txt
- passwords-11-2023.txt
- passwords-12-2023.txt
- passwords-2-2023.txt
- passwords-3-2023.txt
- passwords-4-2023.txt
- passwords-5-2023.txt
- passwords-6-2023.txt
- passwords-7-2023.txt
- passwords-8-2023.txt
- passwords-9-2023.txt
- passwords-annual-report.txt
- users-1-2023.txt
- users-10-2023.txt
- users-11-2023.txt
- users-12-2023.txt
- users-2-2023.txt
- users-3-2023.txt
- users-4-2023.txt
- users-5-2023.txt
- users-6-2023.txt
- users-7-2023.txt
- users-8-2023.txt
- users-9-2023.txt
- users-annual-report.txt