群晖DSM7.X绕过Synology Secure SignIn单一验证(批准登录)和双重验证的方法

1、这是群晖DSM7.X开启Synology Secure SignIn单一验证(批准登录)的界面;

 

 

2、这是群晖DSM7.X开启Synology Secure SignIn双重验证的界面;

 

 

3、本来群晖系统提供的这种验证登录方法是挺好的,但是可能会由于种种原因手机上Secure SignIn这个APP可能会出问题造成DSM系统无法登录,假如你的群晖是官方机器,可以通过主机上的Reset键恢复登录;

 

 

4、假如你使用的群晖不是官方机器,单一验证(批准登录)或者双重验证失灵了,但是刚好控制面板刚好启用了SSH功能,那么可以在同一局域网内的任意一台电脑,使用SSH工具(本教程使用MobaXterm)用管理员登录到群晖SSH下;

 

 

5、输入sudo -i回车,输入管理员密码回车,进入到root状态下;

 

 

6、复制以下代码,把账号名称修改为你的群晖系统对应的管理账号(本教程管理员账号为wjq_xp),然后到SSH下输入命令回车(注意代码的字母有大小写之分,不要写错了);

 

cd /usr/syno/etc/packages/SecureSignIn/preference/账号名称

 

 

 

 

7、输入以下命令回车,查看配置文件内容,time为时间,mode为验证模式(写two-factor为双重验证,写passwordless为密码登录),主要看第三项status=on表示已启用Secure SignIn验证;

cat method.config

 

 

8、输入以下命令回车;

vi method.config

 

 

 

9、当看到下图内容的时候,先按一次字母i键,然后利用键盘的上下左右键移动到第三行status=on处;

 

 

10、第一行和第二行显示什么不用理会,只需要把第三行的status=on改成status=off,如下图所示;

 

 

11、确认修改无误后,在上图的界面内先按一次键盘上的ESC键,然后在英文输入法的状态下输入 :wq 回车,保存退出;

 

12、重启群晖主机后,Secure SignIn验证模式会被关闭,变成账号密码登录模式;如果这样改不成功的话,把mode的值改为passwordless,status的值依然用on,重启后也是可以变回密码登录模式。

 


       但是如果你的群晖系统没有启用SSH功能,那么上面的方法就不能使用了,需要这么做:

1、找一个U盘刷PE系统启动;

2、利用PE系统里面的DiskGenius专业版软件,找到下图你的管理员路径下的method.config文件,复制到别处;

3、用Notepad2等编辑工具修改文件,把第三行的status=on改成status=off,保存;

4、上传替换/usr/syno/etc/packages/SecureSignIn/preference/账号名称/下的原文件,如果有多个硬盘的,每个硬盘此路径下的文件都需要替换

5、重启群晖主机后,Secure SignIn验证模式会被关闭,变成账号密码登录模式。

 


       以上教程在DSM7.2-64570up3下测试通过,理论上支持所有DSM7的版本,不支持DSM6的版本(因为DSM6的路径不一样)。

点赞
  1. 五龙岙猛男说道:
    Google Chrome Windows 10
    我从来没有开过二次验证,这个安全性应该也不会差到哪里去吧,前段时间端口公网5000/5001没有改,确实一直被人窥探,后面改了别的端口以后就没有被人攻击了
    1. 博主说道:
      Google Chrome Windows 10
      只要不是使用弱口令,然后再把常规的端口改成不4位或者5位数字,就已经很安全了。可以不用开二次验证。
  2. 7ordy说道:
    Google Chrome Windows 10
    你好博主,我是黑群920 DSM7.2,没开启2FA,但是现在每次登录都会有一个叫我开2FA的提示,然后桌面图标排列会重置,开启的共享文件夹也会关闭,有没有什么办法解决呢?还是说必须要开启2FA?多谢
    1. 博主说道:
      Google Chrome Windows 10
      不是必须要开2FA的,进入系统的时候,选择:不加入。以后就不会提示了。
      1. 7ordy说道:
        Google Chrome Windows 10
        我知道,但现在只要我点了“不加入”后,退出网页再进去,依旧会跳出是否开启2FA的提示,桌面图标又恢复默认了(比如我添加了plex进桌面,但每次进网页后都没有这个图标)
        1. 博主说道:
          Google Chrome Windows 10
          我感觉是你装的系统有问题啊!反正我给别人安装的系统,只需要点一次“不需要”和“放弃保护”,以后都不会再提示了。
          1. 7ordy说道:
            Google Chrome Windows 10
            昨晚我从update3升级到update4后又恢复正常了,不知道哪里出的问题。。对了,如果我要重装的话是进PE然后删除几个硬盘里的“version”文件吗?
          2. 博主说道:
            Google Chrome Windows 10
            进PE删除所有硬盘里的“version”文件以后就可以重装系统了。
  3. 三冬四夏说道:
    Google Chrome Windows 10
    楼主,你好,我黑群晖现在因为硬盘原因进不去系统,尝试使用这边办法,但是需要DiskGenius专业版,在网上也没找打破解版,你这能给我个破解的专业版吗?
    1. 博主说道:
      Google Chrome Windows 10
      我的网盘里面有下载
      1. 三冬四夏说道:
        Google Chrome Windows 10
        找到了,非常感谢
  4. 張磊说道:
    Firefox Windows 10
    :kaixin:
  5. zyt1689说道:
    Google Chrome Windows 10
    请问:如何才能获得播主加密文章的密码?
    1. 博主说道:
      Google Chrome Windows 10
      加我微信私聊
  6. 坏的暖气片说道:
    Google Chrome Windows 10
    你好大大,一直用你的引导,之前是EXSI6加DSM6.7,因手机重置导致令牌无法使用,未设置双重验证和SSH,没办法服务器(戴尔R730XD)重新安装ESXI到7.0后装的是DSM7.01,这次开启双重认证,邮件认证正常,但是感觉7.01不好用,今天下午重新安装的DSM7.2,速度没问题,但是双重认证邮件错误,控制面板中通知设置里面电子邮件也已添加,发送测试邮件也正常,邮箱内可以正常收到测试邮件,但是在个人设置,账号里面的电子邮件(邮件也正常填写),点击发送验证邮件无法发送,提示无法执行此操作,可能是因为网络连接不稳定或系统正忙。错误代码:9091。实际网络是正常的,套件可以正常下载,局域网可以正常使用,外网可以telnet,有遇到过吗?是哪里出现的问题?发表评论没法上传截图。只能打字。
    1. 博主说道:
      Google Chrome Windows 10
      微信已回复
      1. hans说道:
        Google Chrome Windows 10
        我也碰到这个问题了,劳烦博主私信谢谢
      2. yuxia说道:
        Google Chrome Mac OS X 10.15.7
        你好,我也遇到了这个问题,劳烦博主私信一下,谢谢啦
        1. 博主说道:
          Google Chrome Windows 10
          博客右下角有我的微信二维码,加我私聊。
    2. Frank说道:
      Google Chrome Windows 10
      请问这个问题最后是怎么解决的?我也遇到9091错误了
    3. 李相赫说道:
      Google Chrome Mac OS X 10.15.7
      加微信已获得回复,感谢博主!
  7. awilliam21说道:
    Google Chrome Windows 10
    大大,为什么我用DiskGenius复制method.config文件的时候,显示复制失败,错误类型是因为无法打开源文件 :lei:
    1. 博主说道:
      Google Chrome Windows 10
      你需要一个开了会员的diskgenius或者用破解的专业版
  8. 万古枯说道:
    Google Chrome Windows 10
    博主大大,请问如何访问AME(8.2),跪谢
    1. 博主说道:
      Google Chrome Windows 10
      在博客右下角微信二维码加我,发私信。
  9. Julio说道:
    Google Chrome Windows 10
    你好,博主,我该如何访问带有AME激活的私人页面?
    1. 博主说道:
      Google Chrome Windows 10
      微信已回复
      1. hans说道:
        Google Chrome Windows 10
        博主,我也想知道,怎么访问

发表回复