#!

路上に就職!

SSHに来る辞書攻撃で使われる単語を調べてみた

一週間ほどsshのログインを模倣するPythonスクリプトを動かして調査しました。 期間は2020/01/12~2020/01/19からで攻撃が来た回数は14305回です。

  1. admin
  2. !@
  3. root
  4. p@ssw0rd
  5. password
  6. oracle
  7. alpine
  8. 987654321
  9. 654321

一番多かったパスワードはadminです。多分、パスワードとユーザ名が同じジョーアカウントを狙いに来ているんだと思います。 気になるのはalpineでこちらはiPhoneを初期ユーザーがmobile:alpineで脱獄してsshdをインストールしたけどパスワードを変更してない人を
狙っていると思います。以下のログが残っていました。

INFO:Access account username:root password:alpine
INFO:Access account username:mobile password:alpine
  1. root
  2. ec2-user
  3. admin
  4. fake
  5. oracle
  6. mysql
  7. mobile
  8. admina

rootユーザーでの攻撃が14281回来ていて断トツで1位でした。fakeで攻撃が来ているのが気になります。

一番攻撃が多かった国は中国でした。二位はアメリカ。三位がイギリスでした。
1. 中国
1. アメリ
1. イギリス
1. フランス
1. ベトナム

以下で不正アクセスを試みたパスワード一覧を公開しています。

不正アクセスを試みたパスワード一覧 · GitHub