Robots hackers

Gérer un serveur – aussi modeste soit-il – c’est aussi traiter des attaques de tous types :

  • Tentatives de prendre le contrôle du site wordpress
  • Tentatives d’intrusion en SSH sur le serveur pour accéder à un compte simple et/ou à privilège

Tentatives d’intrusions en SSH

Voici quelques statistiques sur le serveur mikmer.fr pour les tentatives d’intrusion en SSH…

Sur le mois d’octobre 2022, 41489 tentatives d’intrusion ont été recensées avec 7085 logins différents, soit en moyenne 1 tentative par minute…

Aucun serveur ne peut se vanter d’être inviolable… Les failles 0-day régulièrement découvertes et publiées en sont la preuve, mais évidemment le serveur a des mécanismes de sécurité qu’il n’y a pas lieu de dévoiler ici…

Sans les mesures “d’hygiène numérique” mises en place, ce chiffre serait sans doute à multiplier par 10 !

Pour autant, c’est amusant de se pencher sur la liste des logins utilisés pour essayer de pirater le serveur.

Sans surprise, “root” est celui qui a le plus de succès avec 7942 tentatives, largement devant “admin” avec 906 essais.

Viennent ensuite un certain nombre de comptes “à mot de passe standard” mixés avec des logins probablement censés être populaires, mais ils sont sous la barre des 500 tentatives pour le mois…

Quelques logins méritent une palme au festival de cranes :

  • Le plus poétique : “eurydice”
  • Le moins poétique : “eatshit”
  • Le plus cinéphile : “scarface”
  • Les plus décevants : “fuck” et “asshole” (car très peu tentés 🙂 !)

Il est plus que probable que la quasi totalité des couples login-password testés est issue de serveurs déjà piratés…

Le top des logins testés plus de 100 fois pour intrusion est publié ci-après :

Tentatives de connections WordPress

Les tentatives d’intrusion pour prendre le contrôle de WordPress sont paradoxalement beaucoup moins nombreuses et beaucoup moins imaginatives…

Voila le top des noms d’utilisateurs les plus testés :


Commentaires fermés.