Os nomes de Utilizador e as Palavras Passe mais usados no Brute Force ao SSH

Quem administra um sistema, sabe que os serviços em geral estão sendo analisados por outros de muitas formas diferentes.

Segundo a analise que tenho feito já algum tempo e pretendo apresentar aqui nesta página, a grande maioria procura por alvos fáceis. Como podem ver pelos utilizadores usados bem como as palavras passe.

A verdade é que devemos estar sempre atento com as palavras passe que usamos em geral na nossa vida. A experiência tem me demonstrado que a primeira regra é não usar palavras passe repetidas, para vários serviços e ou sistemas.

Visto que o serviço SSH é muito utilizado para administrar sistemas Linux, este serviço é bastante atacado de diversas formas possíveis.

Visto que sou bastante curioso, bem como por razões de segurança tento acompanhar as tendências para que não seja apanhado desprevenido. Pelo menos tento fazê-lo o máximo possível.

Preparei uma máquina online, para que possa analisar e usar este conhecimento para proteger outros sistemas que são importantes para mim.

A palavra passe deste sistema não será alterada até que alguém seja capaz de a descobrir.

Nesta pagina pretendo apresentar quatro tabelas com dados reais gerados uma vez por dia, para que os que tenham os mesmos interesses, possam analisar e tirar as suas conclusões. Nestas tabelas apresento alguns dados estatísticos, os 50 países que mais participam, os  50 utilizadores mais utilizados e as 50 palavras passe mais utilizadas nas tentativas de acesso a este sistema através do SSH. Estas tabelas refletem os dados do ano corrente.

No inicio de cada mês será gerado um ficheiro com todos os nomes de utilizador utilizados no mês anterior, bem como um ficheiro com todas as palavras passe utilizadas no mês anterior.

Em Janeiro de cada ano serão gerados relatórios anuais, com os dados do ano anterior.

As base de dados e relatórios só podem ser descarregados diretamente desta pagina.

Se arranjar algum tempo livre, que possa dispensar na elaboração de um artigo ensinando todo o processo necessário para que possam fazê-lo em um sistema vosso, assim o farei. É interessante para mim este tipo de assunto.

Para já aqui fica o link do projeto que adicionei no GitHub.

Valores observados
Número de hosts envolvidos 3838
Número de tentavivas 531221
Média do número de caracteres usados na palavra passe 7,6791
Maior número de caracteres usados na palavra passe 128
Os 50 Países mais ativos de 107
Código de País Número %
CN 299382 2,0810
RU 56777 0,3947
US 39171 0,2723
VN 12155 0,0845
KR 11484 0,0798
DE 9223 0,0641
FR 8991 0,0625
ID 7850 0,0546
IN 7511 0,0522
GB 6877 0,0478
- 6005 0,0417
HK 6005 0,0417
MN 5158 0,0359
BG 4245 0,0295
SG 4052 0,0282
BR 3824 0,0266
SE 3070 0,0213
RO 2989 0,0208
IR 2867 0,0199
CA 2568 0,0179
BE 2492 0,0173
NL 2095 0,0146
MX 2001 0,0139
TR 1914 0,0133
KZ 1510 0,0105
TH 1441 0,0100
ES 1131 0,0079
PL 976 0,0068
MR 976 0,0068
IT 965 0,0067
TW 941 0,0065
CO 890 0,0062
AR 842 0,0059
IE 824 0,0057
TN 667 0,0046
MY 641 0,0045
ZA 613 0,0043
JP 591 0,0041
AE 585 0,0041
BO 518 0,0036
UA 490 0,0034
BD 476 0,0033
AU 475 0,0033
CH 423 0,0029
PK 373 0,0026
MA 327 0,0023
UZ 328 0,0023
PT 290 0,0020
MD 273 0,0019
PY 261 0,0018
Os 50 utilizadores mais usados de 8003
Utilizador Número %
root 377503 2,6240
admin 16555 0,1151
user 13454 0,0935
ncdc 11101 0,0772
ubuntu 6335 0,0440
test 3768 0,0262
debian 3513 0,0244
ftpuser 2588 0,0180
test1 2106 0,0146
steam 1787 0,0124
git 1758 0,0122
dev 1690 0,0117
deploy 1587 0,0110
server 1542 0,0107
oracle 1529 0,0106
user1 1516 0,0105
es 1461 0,0102
sammy 1386 0,0096
alex 1305 0,0091
usuario 940 0,0065
test2 904 0,0063
system 648 0,0045
postgres 604 0,0042
validator 583 0,0041
odoo15 535 0,0037
pi 442 0,0031
ubnt 453 0,0031
hadoop 374 0,0026
sol 367 0,0026
guest 346 0,0024
mysql 348 0,0024
hysteria 309 0,0021
ftp 282 0,0020
Administrator 271 0,0019
testuser 255 0,0018
centos 257 0,0018
264 0,0018
support 233 0,0016
teamspeak 216 0,0015
minecraft 211 0,0015
frappe 196 0,0014
jenkins 205 0,0014
solana 191 0,0013
operator 158 0,0011
node 154 0,0011
ec2-user 153 0,0011
temp 152 0,0011
nginx 159 0,0011
dolphinscheduler 158 0,0011
cisco 165 0,0011
As 50 palavras passe mais usadas de 53059
Palavra Passe Número %
123456 15670 0,1089
PassWord 5932 0,0412
123 5725 0,0398
1234 5565 0,0387
p@ssw0rd 4589 0,0319
12345 2390 0,0166
admin 2340 0,0163
12345678 1811 0,0126
root 1677 0,0117
test 1603 0,0111
toor 1575 0,0109
qwerty 1436 0,0100
Password1 1308 0,0091
ubuntu 1284 0,0089
1 1250 0,0087
111111 1253 0,0087
admin123 1203 0,0084
guest 1178 0,0082
aa123456 1045 0,0073
Passw0rd 1011 0,0070
Abc123 892 0,0062
admin@123 881 0,0061
9sJm0aLp2XzV7NcQ8rYwG3uR5tE4lP6x 881 0,0061
1qaz@WSX 867 0,0060
2glehe5t24th1issZs 856 0,0060
123456789 823 0,0057
916495a3@c4e778B8824fa763158be46 796 0,0055
Abcd1234 781 0,0054
1q2w3e4r 771 0,0054
default 707 0,0049
1qaz2wsx 704 0,0049
5nWt3P-fF4WosQm5O 699 0,0049
root123 669 0,0047
pass 647 0,0045
test123 642 0,0045
qwer1234 624 0,0043
raspberry 618 0,0043
123qweASD 607 0,0042
Wf5Ic*ZgYK2%K47XfNU&GJp4KHfLAn6m 594 0,0041
Skemasuprem@890 586 0,0041
a 575 0,0040
1111 578 0,0040
administrator 580 0,0040
user 556 0,0039
admin1234 549 0,0038
root@123 548 0,0038
passwd 547 0,0038
system 527 0,0037
sysadmin 518 0,0036
123123 515 0,0036

Descarregar base de dados

2017

2018

2019

2020

2021

2022

2023

2024

2025