侧边栏壁纸
博主头像
龍騰博客 博主等级

行动起来,活在当下

  • 累计撰写 190 篇文章
  • 累计创建 31 个标签
  • 累计收到 12 条评论

目 录CONTENT

文章目录

群晖 NAS:SSH 命令行关闭 Secure SignIn 二次验证(OTP)

管理员
2026-09-11 / 0 评论 / 0 点赞 / 0 阅读 / 0 字

适用场景:DSM 网页登录时 OTP(Secure SignIn / Google Authenticator 验证器)验证码失效,导致无法登录网页管理界面,但仍可通过 SSH 登录的情况。

⚠️ 本教程涉及直接修改系统配置文件,操作前务必按步骤备份。以下命令均以账号名 loong 为例,请替换成你自己出问题的账号名。


第一步:SSH 登录并提权到 root

sudo -i

如果 SSH 登录用的账号本身就是 root,跳过此步。


第二步:定位该账号的 OTP 配置文件

群晖自带的二次验证功能由 SecureSignIn 套件管理,每个账号的配置存放在:

/usr/syno/etc/packages/SecureSignIn/preference/<用户名>/

目录下有两个关键文件:

文件名

作用

google_authenticator

OTP 密钥本体

method.config

该账号二次验证的总开关status=on/off

先确认文件存在:

ls -la /usr/syno/etc/packages/SecureSignIn/preference/loong/

第三步:备份(必做,不要跳过)

mkdir -p /root/otp_backup
cp -a /usr/syno/etc/packages/SecureSignIn/preference/loong/google_authenticator /root/otp_backup/
cp -a /usr/syno/etc/packages/SecureSignIn/preference/loong/method.config /root/otp_backup/

确认备份成功:

ls -la /root/otp_backup/

第四步:查看 method.config 内容

cat /usr/syno/etc/packages/SecureSignIn/preference/loong/method.config

正常会看到类似:

time=1714718623
mode=two-factor
status=on

status=on 就是这个账号二次验证的开关。


第五步:把开关改成 off

sed -i 's/^status=on/status=off/' /usr/syno/etc/packages/SecureSignIn/preference/loong/method.config

确认修改结果:

cat /usr/syno/etc/packages/SecureSignIn/preference/loong/method.config

应显示 status=off


第六步:直接尝试登录(通常不需要重启服务)

method.config 是登录时读取的,多数情况下不需要重启任何服务,直接打开浏览器访问 DSM 登录页,用该账号+密码登录测试,看是否还会弹出 OTP 验证框。


第七步(仅当第六步仍要求 OTP 时才执行):重启相关服务

按顺序尝试,前一个不生效再试下一个:

synosystemctl restart nginx
synow3tool --gen-all
synosystemctl restart synologyapplicationservice

不同 DSM 版本命令名称可能略有差异,如果都提示 command not found,用 which synoservicectl synow3tool synosystemctl nginx 先确认系统里实际有哪些可用工具。


收尾:登录成功后的善后处理

  1. 登录 DSM 网页 → 控制面板 → 个人 → 2步骤验证,正式关闭或重新绑定一次二次验证,不要长期依赖这次手工改的 status=off

    • 原因:DSM 系统更新或套件升级时,可能会覆盖这个手工修改,导致状态与网页界面显示不一致。

  2. 确认没有其他遗留问题后,记得关闭不需要长期开启的 SSH 权限,减少攻击面。


关键路径速查

/usr/syno/etc/packages/SecureSignIn/preference/<用户名>/google_authenticator   # OTP 密钥
/usr/syno/etc/packages/SecureSignIn/preference/<用户名>/method.config          # 二次验证开关(status=on/off)

0

评论区