Ragnar Network Scanner

Ragnar ist eine komplette Security Suite, die diverse Tools unter einer Oberfläche verpackt. Man kann es lokal für das Monitoring des eigenen Netzwerks einsetzen (Vulnerability Scanning) oder für invasive Aktionen (Pentesting).

In meinem Raspberry-Zoo wird die SSH-Schwachstelle Pre-Version 9 erkannt und als „hoch“ eingestuft, in dem angezeigten Gerät konnte ich tatsächlich die Version 9 nicht installieren, wegen einem difizilem Repo-Fehler. Aber ich konnte alle Schwachstellen erstmal einordnen und damit ist Ragnar als ein hilfreiches Netzwerktool qualifiziert. Andere „mittelschwere“ Schwachstellen auf diversen Geräten beziehen sich ebenfalls auf SSH, andere grosse Schwachstellen gab es nicht.
Ich habe das Tool auf einem Raspberry Pi Zero W, Version 1.2, unter Bookworm installiert und es funktioniert sehr gut.

Update OpenSSH to Version 9.0p1 (Buster/Bullseye/Bookworm)

Seit Ende Februar 2026 gibt es bei RPiOS-Installationen älterer Bauart (Buster/Bullseye/Bookworm) folgenden SSH-Hinweis:

** WARNING: connection is not using a post-quantum key exchange algorithm.
** This session may be vulnerable to „store now, decrypt later“ attacks.
** The server may need to be upgraded. See https://openssh.com/pq.html
Linux datev 5.10.103-v7+ #1529 SMP Tue Mar 8 12:21:37 GMT 2022 armv7l

Das betrifft alle SSH-Versionen vor 9.0 und die war (in RaspberryPiOS) erst ab Oktober 2023 Standard, das betrifft also alle Buster-, alle Bullseye- und sogar einige ältere Bookworm-Versionen, siehe die Version-History, das dürften locker ein paar Millionen Installationen sein.
Anbei Skript, was ich bei mindestens 3 Installationen erfolgreich angewendet habe, auf diversen RPi-Zeros und RPi-3A+-Geräten. Wenn man das Skript über ssh selbst ausführt (was möglich ist), muss man aber den letzten Schritt („Cleaning Up“) manuell ausführen, weil die ssh-Session natürlich vorher beendet wird, bzw. neugestartet, aber man wird nicht abgemeldet.
Wichtig: Repos müssen aktuell sein, siehe Kommentar am Anfang des Skriptes.

Continue reading „Update OpenSSH to Version 9.0p1 (Buster/Bullseye/Bookworm)“