Dnes jsem vyplýtval hodinu času, než po resetování do továrního nastavení nechtěl fungovat adaptér HT814.
Do továrního nastavení jsem jej resetoval, protože zákazník k němu neznal heslo.
Vypadá to ale, že restartem do továrního nastavení se nahraje nějaký prehistorický firmware, který nefunguje. SIP se vůbec nepřihlásí.
Řešení je nastavit adresu pro stahování firmware na firmware.grandstream.com a změnit protokol z https na http, protože Grandstream https dost možná nepodporuje. Pak se po restartu provede upgrade firmware.
Poté SIP registrace začne fungovat, ale jste donuceni si změnit heslo. Aby mělo alespoň 8 znaků, jedno velké písmeno a jednu číslici.
A tím se cyklus uzavírá. Heslo můžete zapomenut a časem to celé kolečku budete nuceni zopakovat.
Totiž důvod proč tam někdo dal to heslo bude, že jej k tomu Grandstream donutil se svým novým firmware, když starý firmware nefungoval.
Když vás tedy Grandstream donutí změnit heslo a nevyužíváte funkci routeru (je to tak lepší), je pak dobré zařízení přepnout zařízení do režimu Bridge. Čímž vypnete funkci routeru a dva porty se pak chovají jako switch.
Konfiguraci je pak možné provádět z libovolného zařízení v lokální síti a není tak nutné připojovat notebook do portu LAN. Což je pro mnohé uživatele velká komplikace.
Grandstream HT814 po resetu do tovární nastavení přestane fungovat
Re: Grandstream HT814 po resetu do tovární nastavení přestane fungovat
Vynutit netriviální heslo je základní security pravidlo - nechat výchozí heslo je díra, která může majitele nebo vás jako provozovatele stát dost peněz na fraudových hovorech, i v LAN sítixsouku04 píše: ↑čtv 18. čer 2026 14:04:22 Poté SIP registrace začne fungovat, ale jste donuceni si změnit heslo. Aby mělo alespoň 8 znaků, jedno velké písmeno a jednu číslici.
A tím se cyklus uzavírá. Heslo můžete zapomenut a časem to celé kolečku budete nuceni zopakovat.
Totiž důvod proč tam někdo dal to heslo bude, že jej k tomu Grandstream donutil se svým novým firmware, když starý firmware nefungoval.
- xsouku04
- Administrátor
- Příspěvky: 8936
- Registrován: pát 15. říj 2010 11:11:44
- Bydliště: Brno
- Kontaktovat uživatele:
Re: Grandstream HT814 po resetu do tovární nastavení přestane fungovat
Spíše než nutit lidi do hodně obskurních hesel, které si nejde pamatovat, je lepší omezit počet neplatných pokusů o přihlášení. Např. pětkrát špatně a konec, pak pro další pokusy je nutné zařízení restartovat, což ale útočník na dálku neudělá. Vždyť i vaší platební kartě stačí čtyřmístný pin, navíc jej při placení ani často nechtějí. Dlouhá neslovníková hesla má smysl volit jen v případě, že heslo máte zašifrované na disku , kterého se může někdo zmocnit a pak jej hrubou silou dešifrovat. Ve všech ostatních případech je to nesmysl, snadnější je omezit počet pokusů.alfi píše: ↑pát 19. čer 2026 8:42:38Vynutit netriviální heslo je základní security pravidlo - nechat výchozí heslo je díra, která může majitele nebo vás jako provozovatele stát dost peněz na fraudových hovorech, i v LAN sítixsouku04 píše: ↑čtv 18. čer 2026 14:04:22 Poté SIP registrace začne fungovat, ale jste donuceni si změnit heslo. Aby mělo alespoň 8 znaků, jedno velké písmeno a jednu číslici.
A tím se cyklus uzavírá. Heslo můžete zapomenut a časem to celé kolečku budete nuceni zopakovat.
Totiž důvod proč tam někdo dal to heslo bude, že jej k tomu Grandstream donutil se svým novým firmware, když starý firmware nefungoval.
V případě takového hw je vhodné to heslo napsat přímo na něj
Stejný nesmysl je vyžadovat velké písmeno a číslice či další často problematické znaky. Bezpečnost hesla mnohem více určuje délka hesla a to, že se heslo nedá odvodit pomocí slovníků nebo z databáze nejčastěji používaných hesel, než vynucené nesmyslné znaky. Tedy tak nějak všechno špatně. Zjevně nějaký manažer po bezpečnostních průšvizích začal vyvíjet činnost. Taky zde mohla být možnost, zařízení odemykat po telefonu, což by mohlo jít vypnout, stále je to mnohem bezpečnější než defaultní přihlašovací údaje.
Problém bývá hlavně to, když webové stránky umožní získat SIP údaje ze zařízení. Což je obecná chyba výrobce, bez ohledu na to, jaké je heslo. Také problém bývá to, když kromě přihlašovacího jména admin, existuje ještě přihlašovací jméno "user", na které všichni, včetně výrobce zapomenou že existuje. Ale jde na něm přesměrovat hovory, někdy i vytáčet nové hovory.
Re: Grandstream HT814 po resetu do tovární nastavení přestane fungovat
Odborná komunita to vidí jinakxsouku04 píše: ↑pát 19. čer 2026 10:56:14Spíše než nutit lidi do hodně obskurních hesel, které si nejde pamatovat, je lepší omezit počet neplatných pokusů o přihlášení. Např. pětkrát špatně a konec, pak pro další pokusy je nutné zařízení restartovat, což ale útočník na dálku neudělá. Vždyť i vaší platební kartě stačí čtyřmístný pin, navíc jej při placení ani často nechtějí. Dlouhá neslovníková hesla má smysl volit jen v případě, že heslo máte zašifrované na disku , kterého se může někdo zmocnit a pak jej hrubou silou dešifrovat. Ve všech ostatních případech je to nesmysl, snadnější je omezit počet pokusů.
Stejný nesmysl je vyžadovat velké písmeno a číslice či další často problematické znaky. Bezpečnost hesla mnohem více určuje délka hesla a to, že se heslo nedá odvodit pomocí slovníků nebo z databáze nejčastěji používaných hesel, než vynucené nesmyslné znaky. Tedy tak nějak všechno špatně. Zjevně nějaký manažer po bezpečnostních průšvizích začal vyvíjet činnost. Taky zde mohla být možnost, zařízení odemykat po telefonu, což by mohlo jít vypnout, stále je to mnohem bezpečnější než defaultní přihlašovací údaje.
There should be no requirement for upper or lower case or numbers or special characters.