Anailís ar ghníomhaíocht ionsaitheoirí a bhaineann le roghnú pasfhocail trí SSH

Foilsithe torthaí na hanailíse ar ionsaithe a bhaineann le roghnú pasfhocail chuig freastalaithe trí SSH. Le linn an turgnaimh, seoladh roinnt gaistí (pota meala), ag ligean orthu gur freastalaí OpenSSH é a bhí ar fáil agus a óstáil ar líonraí éagsúla soláthraithe néil, mar shampla
Google Cloud, DigitalOcean agus NameCheap. Ar feadh trí mhí, taifeadadh 929554 iarracht chun ceangal leis an bhfreastalaí.

I 78% de na cásanna, bhí an t-ionsaí dírithe ar phasfhocal an úsáideora fhréamh a chinneadh. Ba iad na pasfhocail a seiceáladh is minice ná “123456” agus “focal faire”, ach bhí an pasfhocal “J5cmmu=Kyf0-br8CsW” san áireamh sna deich gceann is airde freisin, a d’úsáid monaróir éigin de réir réamhshocraithe is dócha.

Na logáil isteach agus na pasfhocail is coitianta:

Logáil isteach
Líon iarrachtaí
Pasfhocal
Líon iarrachtaí

root
729108

40556

admin
23302
123456
14542

faoi ​​úsáideoir
8420
admin
7757

tástáil
7547
123
7355

Oracle
6211
1234
7099

ftpuser
4012
root
6999

ubuntu
3657
Focal faire
6118

aoi
3606
tástáil
5671

postgres
3455
12345
5223

úsáideoir
2876
aoi
4423

As na hiarrachtaí a ndearnadh anailís orthu, aithníodh 128588 péire uathúla pasfhocail logáil isteach, agus rinne 38112 acu iarracht 5 huaire nó níos mó a sheiceáil. 25 lánúin is minicí a seiceáiltear:

Logáil isteach
Pasfhocal
Líon iarrachtaí

root
 
37580

root
root
4213

faoi ​​úsáideoir
faoi ​​úsáideoir
2794

root
123456
2569

tástáil
tástáil
2532

admin
admin
2531

root
admin
2185

aoi
aoi
2143

root
Focal faire
2128

Oracle
Oracle
1869

ubuntu
ubuntu
1811

root
1234
1681

root
123
1658

postgres
postgres
1594

tacaíocht
tacaíocht
1535

jenkins
jenkins
1360

admin
Focal faire
1241

root
12345
1177

pi
sú craobh
1160

root
12345678
1126

root
123456789
1069

ubnt
ubnt
1069

admin
1234
1012

root
1234567890
967

Ec2-user
Ec2-user
963

Dáileadh iarrachtaí scanadh de réir laethanta na seachtaine agus uaireanta:

Anailís ar ghníomhaíocht ionsaitheoirí a bhaineann le roghnú pasfhocail trí SSH

Anailís ar ghníomhaíocht ionsaitheoirí a bhaineann le roghnú pasfhocail trí SSH

Taifeadadh 27448 seoladh IP uathúla san iomlán.
Is é an líon is mó seiceálacha a rinneadh ó IP amháin ná 64969. Ní raibh ach sciar na seiceálacha trí Tor ach 0.8%. Bhain 62.2% de na seoltaí IP a ghlac páirt sa roghnú le folíonta Síneacha:

Anailís ar ghníomhaíocht ionsaitheoirí a bhaineann le roghnú pasfhocail trí SSH

Foinse: oscailtenet.ru

Add a comment