<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>DSM on 魔都水滴</title>
    <link>https://blog.margrop.net/tag/dsm/</link>
    <description>Recent content in DSM on 魔都水滴</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>zh-CN</language>
    <lastBuildDate>Sat, 11 Jul 2026 08:30:00 +0800</lastBuildDate>
    <atom:link href="https://blog.margrop.net/tag/dsm/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>密码没写错，群晖却不让登录？我拆开 DSM 的 RSA &#43; AES 双层信封，完整复刻 WebAPI 登录</title>
      <link>https://blog.margrop.net/post/synology-webapi-login-encryption-deep-dive/</link>
      <pubDate>Sat, 11 Jul 2026 08:30:00 +0800</pubDate>
      <guid>https://blog.margrop.net/post/synology-webapi-login-encryption-deep-dive/</guid>
      <description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;先说结论&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;群晖某些 WebAPI 登录请求并不是简单地把 &lt;code&gt;account&lt;/code&gt; 和 &lt;code&gt;passwd&lt;/code&gt; 直接提交给 &lt;code&gt;auth.cgi&lt;/code&gt;。OpenStack Cinder 的 Synology 驱动展示了一套完整兼容流程：先调用 &lt;code&gt;SYNO.API.Encryption.getinfo&lt;/code&gt;，取得 RSA 公钥、服务器时间和两个动态字段名；客户端生成一次性随机 passphrase，用 RSA 加密它，再用它派生 AES-256-CBC 的密钥和 IV，对 URL 编码后的登录参数加密，最后把两段 Base64 密文放入服务器指定的 &lt;code&gt;cipherkey&lt;/code&gt; 字段。&lt;/p&gt;&#xA;&lt;p&gt;但必须先划清边界：这是一种 &lt;strong&gt;WebAPI 身份认证兼容方式&lt;/strong&gt;，不是破解密码，也不是绕过权限；拿到 &lt;code&gt;session=DSM&lt;/code&gt; 的 API SID，也不等于凭空获得浏览器 DSM 管理页面的完整 Cookie 登录状态。HTTP 参数加密同样不能代替 HTTPS，因为 TLS 还负责服务器身份校验、完整性保护和抵抗中间人攻击。&lt;/p&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;p&gt;&lt;img alt=&#34;原创题图：RSA 与 AES 双层信封保护 NAS 登录&#34; src=&#34;https://blog.margrop.net/post-images/synology-webapi-login-encryption-deep-dive/00-cover-original.png&#34;&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>别再半夜抢遥控器了：用 DSM 计划任务给群晖儿童视频目录自动上锁</title>
      <link>https://blog.margrop.net/post/synology-kid-video-acl-curfew/</link>
      <pubDate>Sun, 05 Jul 2026 06:50:00 +0800</pubDate>
      <guid>https://blog.margrop.net/post/synology-kid-video-acl-curfew/</guid>
      <description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;先说结论&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;这次不是“禁用孩子账号”，而是只给群晖里的一个儿童视频目录定时上锁。做法是在 DSM 7.2.1 上准备一个 &lt;code&gt;kid_video_guard.sh&lt;/code&gt;，到点用 &lt;code&gt;synoacltool&lt;/code&gt; 给目标目录加一条临时 &lt;code&gt;deny&lt;/code&gt; ACL，开放时间再把这条 ACL 删除。账号、密码、家庭相册、作业目录都不动，只有“儿童视频”这个柜门到点关上。&lt;/p&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;p&gt;&lt;img alt=&#34;原创封面：NAS 上的儿童视频目录到点上锁&#34; src=&#34;https://blog.margrop.net/post-images/synology-kid-video-acl-curfew/00-ai-cover.png&#34;&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>群晖把我的 root 锁在门外三道，我花了二十分钟把它教会</title>
      <link>https://blog.margrop.net/post/synology-root-and-ssh-key/</link>
      <pubDate>Thu, 18 Jun 2026 16:30:00 +0800</pubDate>
      <guid>https://blog.margrop.net/post/synology-root-and-ssh-key/</guid>
      <description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;TL;DR（先说结论）&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;群晖（Synology DSM）为了安全，默认把 SSH 关掉、还禁止 root 直接登录——这是好事，别骂它。这篇文章就是带你&amp;quot;按规矩&amp;quot;把门打开：&lt;/p&gt;&#xA;&lt;ol&gt;&#xA;&lt;li&gt;&lt;strong&gt;控制面板 → 终端机和 SNMP → 启用 SSH&lt;/strong&gt;（把大门打开）&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;用普通账户登录 + &lt;code&gt;sudo -i&lt;/code&gt; 切到 root&lt;/strong&gt;（先去物业借钥匙）&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;修改 &lt;code&gt;/etc/ssh/sshd_config&lt;/code&gt; 里 &lt;code&gt;PermitRootLogin yes&lt;/code&gt;&lt;/strong&gt;（跟门卫说&amp;quot;root 是自己人&amp;quot;）&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;&lt;code&gt;synouser --setpw root xxx&lt;/code&gt; 设密码 + 把公钥写到 &lt;code&gt;~/.ssh/authorized_keys&lt;/code&gt;&lt;/strong&gt;（换一把永远不会丢的钥匙）&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;p&gt;全程大约二十分钟，比想象简单。我会把每一步都用&amp;quot;钥匙和锁&amp;quot;的比喻讲清楚，再附上 vi 编辑器三秒钟入门、常见报错和 Q&amp;amp;A。&lt;/p&gt;&#xA;&lt;/blockquote&gt;</description>
    </item>
    <item>
      <title>把「该睡觉了」搬出客厅：让 mac 的 launchd 每天 22:00 自动停用群晖孩子的账号，08:00 再悄悄启用</title>
      <link>https://blog.margrop.net/post/synology-mykid-curfew-launchd/</link>
      <pubDate>Sun, 14 Jun 2026 08:20:00 +0800</pubDate>
      <guid>https://blog.margrop.net/post/synology-mykid-curfew-launchd/</guid>
      <description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;先说结论&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;群晖 DSM 控制台里其实有一个&amp;quot;停用账号&amp;quot;按钮，但它不会自动按时执行。借助 mac 自带的 &lt;code&gt;launchd&lt;/code&gt; 加一段 50 行的 &lt;code&gt;bash&lt;/code&gt; 脚本，可以做到：每天 22:00 把孩子的两个本地账号 &lt;code&gt;expired&lt;/code&gt; 标志置位，08:00 再恢复。脚本自带&amp;quot;改前查询 → 改 → 改后查询&amp;quot;的三步校验，任何一步对不上号立刻 &lt;code&gt;exit 1&lt;/code&gt;，launchd 会把执行日志写进 &lt;code&gt;StandardOutPath/StandardErrorPath&lt;/code&gt;。整件事的特别之处是**&amp;ldquo;家长&amp;quot;两个字被从对话里拿掉了**——你不用每天喊&amp;quot;该睡了&amp;rdquo;，机器会准时替你做。&lt;/p&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;p&gt;本文不打算讲一个大而全的家庭 NAS 管理方案，只围绕一件具体的事：让一个原本靠&amp;quot;人记得点&amp;quot;的操作，变成&amp;quot;到了点就自动发生&amp;quot;的纯系统级动作。&lt;/p&gt;&#xA;&lt;p&gt;如果你只想先看图，第二节那张「晚 10 点断电 / 早 8 点复电」的总览图就够了。&lt;/p&gt;&#xA;&lt;p&gt;&lt;img alt=&#34;晚 10 点准时&amp;quot;断网&amp;quot;，早 8 点自动&amp;quot;复电&amp;quot;&#34; src=&#34;https://blog.margrop.net/post-images/synology-mykid-curfew-launchd/05-curfew-overview.svg&#34;&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>【转】Synology DiskStation Administration CLI Guide 官方文档导读与命令速查</title>
      <link>https://blog.margrop.net/post/zhuan-synology-diskstation-administration-cli-guide/</link>
      <pubDate>Thu, 30 Apr 2026 18:14:05 +0800</pubDate>
      <guid>https://blog.margrop.net/post/zhuan-synology-diskstation-administration-cli-guide/</guid>
      <description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;先说结论&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;Synology 这份官方 CLI 管理指南并不是一本面向普通 DSM 图形界面用户的入门手册，而是一份给脚本、自动化和系统集成场景准备的命令参考。它覆盖了 DSM 中最常见的几类管理动作：本地用户、本地群组、共享文件夹、网络配置、服务控制、工作组或 ADS 域设置，以及错误码查询。&lt;/p&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;p&gt;这篇文章是基于 Synology 官方 PDF《CLI Administrator Guide for Synology NAS》整理的中文导读和命令速查。由于原 PDF 属于 Synology 官方版权文档，本文不会全文复制或逐段翻译原文，而是按博客阅读习惯重新组织成一份便于检索、理解和日常运维使用的双语整理稿。需要逐字核对参数定义、版本差异或法律声明时，请直接阅读文末的官方 PDF 来源。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Synology Chat 下载安装地址</title>
      <link>https://blog.margrop.net/post/synology-chat-download-address/</link>
      <pubDate>Mon, 07 Jun 2021 08:31:39 +0800</pubDate>
      <guid>https://blog.margrop.net/post/synology-chat-download-address/</guid>
      <description>&lt;p&gt;由于众所周知的原因，&lt;code&gt;Chat&lt;/code&gt; 目前已经被消失了&lt;/p&gt;&#xA;&lt;p&gt;但 &lt;code&gt;Synology&lt;/code&gt; 的国际版的站点仍然可以正常下载使用&lt;/p&gt;&#xA;&lt;p&gt;且用且珍惜&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;&lt;code&gt;DS3617xs&lt;/code&gt;国际版下载中心&#xA;&lt;a href=&#34;https://www.synology.com/en-global/support/download/DS3617xs&#34;&gt;https://www.synology.com/en-global/support/download/DS3617xs&lt;/a&gt;&lt;/p&gt;&#xA;&lt;/li&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;&lt;code&gt;Chat&lt;/code&gt; 套件下载地址&#xA;&lt;a href=&#34;https://global.download.synology.com/download/Package/spk/Chat/2.3.0-1738/Chat-x86_64-2.3.0-1738.spk?model=DS3617xs&amp;bays=12&amp;dsm_version=6.2.4&amp;build_number=25556&#34;&gt;https://global.download.synology.com/download/Package/spk/Chat/2.3.0-1738/Chat-x86_64-2.3.0-1738.spk?model=DS3617xs&amp;bays=12&amp;dsm_version=6.2.4&amp;build_number=25556&lt;/a&gt;&lt;/p&gt;&#xA;&lt;/li&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;&lt;code&gt;Chat&lt;/code&gt; 安卓版本下载地址&#xA;&lt;a href=&#34;https://global.download.synology.com/download/Mobile/Android-DSchat/2.7.0-499/Android-SynologyChat.2.7.0-499.ww.apk&#34;&gt;https://global.download.synology.com/download/Mobile/Android-DSchat/2.7.0-499/Android-SynologyChat.2.7.0-499.ww.apk&lt;/a&gt;&lt;/p&gt;&#xA;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;&lt;img src=&#34;https://blog.margrop.net/post-images/chat_2_7_0_apk.png&#34;&gt;&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;Chat 苹果用户得自行找个海外iCloud账号安装&lt;/p&gt;&#xA;&lt;/li&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;上面的 &lt;code&gt;Chat&lt;/code&gt; 套件和 &lt;code&gt;APK&lt;/code&gt; 已备份到本站下载中心&lt;/p&gt;&#xA;&lt;/li&gt;&#xA;&lt;/ul&gt;</description>
    </item>
    <item>
      <title>群晖6.17最新获取root权限，设置root密码和SSH免登录</title>
      <link>https://blog.margrop.net/post/dsm-grant-root-permission-and-set-password-and-ssh-login/</link>
      <pubDate>Wed, 10 Feb 2021 20:40:26 +0800</pubDate>
      <guid>https://blog.margrop.net/post/dsm-grant-root-permission-and-set-password-and-ssh-login/</guid>
      <description>&lt;h1 id=&#34;一开启ssh功能&#34;&gt;一、开启SSH功能&lt;/h1&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;code&gt;控制面板&lt;/code&gt;-&amp;gt;&lt;code&gt;终端机和SNMP&lt;/code&gt;里，开启&lt;code&gt;SSH&lt;/code&gt;功能&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h1 id=&#34;二登陆群晖的ssh用系统默认用户登陆&#34;&gt;二、登陆群晖的SSH，用系统默认用户登陆&lt;/h1&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;我这里是&lt;code&gt;admin&lt;/code&gt;，所以我输入以下命令，&lt;code&gt;admin&lt;/code&gt;和&lt;code&gt;IP地址&lt;/code&gt;修改为你的&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;ssh admin@192.168.1.5&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;</description>
    </item>
    <item>
      <title>Let&#39;&#39;s Encrypt自动续期后自动同步Proxmox VE和DSM证书</title>
      <link>https://blog.margrop.net/post/lets-encrypt-sync-https-cert-to-pve-and-dsm/</link>
      <pubDate>Tue, 02 Feb 2021 19:19:38 +0800</pubDate>
      <guid>https://blog.margrop.net/post/lets-encrypt-sync-https-cert-to-pve-and-dsm/</guid>
      <description>&lt;p&gt;上次我们讲了&lt;a href=&#34;https://blog.margrop.net/post/lets-encrypt-use-dns-txt-acme-challenge-domain-available/&#34;&gt;Let&amp;rsquo;s Encrypt通过DNS TXT记录来验证域名有效性&lt;/a&gt;，其中文章最后写了，如何使用&lt;code&gt;certbot renew&lt;/code&gt;进行自动续期。那自动续期成功了，如何同步到&lt;code&gt;PVE&lt;/code&gt;和&lt;code&gt;DSM&lt;/code&gt;呢？&lt;/p&gt;</description>
    </item>
    <item>
      <title>ProxmoxVE 6.3 使用命令备份群晖虚拟机</title>
      <link>https://blog.margrop.net/post/proxmoxve-use-bash-to-backup-dsm-vm/</link>
      <pubDate>Thu, 21 Jan 2021 18:16:22 +0800</pubDate>
      <guid>https://blog.margrop.net/post/proxmoxve-use-bash-to-backup-dsm-vm/</guid>
      <description>&lt;p&gt;由于我&lt;code&gt;ProxmoxVE&lt;/code&gt;里面的群晖虚拟机，是使用&lt;code&gt;LUN直通&lt;/code&gt;硬盘的方式运行的，所以没办法直接在&lt;code&gt;Web&lt;/code&gt;界面上直接点击备份。&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;DSM虚拟机备份的流程：&#xA;停止虚拟机 -&amp;gt; 解除挂载硬盘 -&amp;gt; 备份虚拟机 -&amp;gt; 挂载硬盘 -&amp;gt; 启动虚拟机&lt;/li&gt;&#xA;&lt;/ul&gt;</description>
    </item>
    <item>
      <title>Q：群晖下有Qemu Guest Agent吗？</title>
      <link>https://blog.margrop.net/post/is-dsm-supported-qemu-agent/</link>
      <pubDate>Wed, 20 Jan 2021 13:19:28 +0800</pubDate>
      <guid>https://blog.margrop.net/post/is-dsm-supported-qemu-agent/</guid>
      <description>&lt;p&gt;A：群晖里安装&lt;code&gt;Power Button Package&lt;/code&gt;，关闭&lt;code&gt;PVE&lt;/code&gt;的&lt;code&gt;qemu&lt;/code&gt;代理选项。&lt;/p&gt;&#xA;&lt;h1 id=&#34;power-button-package在哪下载&#34;&gt;Power Button Package在哪下载&lt;/h1&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;注意&lt;code&gt;DSM6.1&lt;/code&gt;和&lt;code&gt;DSM6.2&lt;/code&gt;使用的是不同的&lt;code&gt;spk&lt;/code&gt;包&lt;/li&gt;&#xA;&lt;/ul&gt;</description>
    </item>
    <item>
      <title>img2KVM，将IMG格式转换为KVM格式，安装DSM群晖虚拟机</title>
      <link>https://blog.margrop.net/post/img2kvm-convert-img-format-file-to-kvm/</link>
      <pubDate>Wed, 20 Jan 2021 08:32:25 +0800</pubDate>
      <guid>https://blog.margrop.net/post/img2kvm-convert-img-format-file-to-kvm/</guid>
      <description>&lt;h1 id=&#34;安装img2kvm&#34;&gt;安装img2kvm&lt;/h1&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;cd /root&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;wget -c https://download.margrop.net/d/oneindex/network/PVE/img2kvm -O img2kvm&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;chmod +x img2kvm&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;</description>
    </item>
    <item>
      <title>【转】黑群晖（Synology）半洗白最新方法</title>
      <link>https://blog.margrop.net/post/synology-half-crack-way-docker-ddsm/</link>
      <pubDate>Tue, 19 Jan 2021 18:10:53 +0800</pubDate>
      <guid>https://blog.margrop.net/post/synology-half-crack-way-docker-ddsm/</guid>
      <description>&lt;p&gt;最近新搭一个&lt;code&gt;NAS&lt;/code&gt;，安装好发现之前提供的半洗白方案已经不起作用了&#xA;之前的帖子&lt;a href=&#34;http://blog.lixx.vip/%E9%BB%91%E7%BE%A4%E6%99%96%EF%BC%88synology%EF%BC%89nas-6-22-%E6%8A%98%E8%85%BE%E8%AE%B0-%E5%8D%8A%E6%B4%97%E7%99%BD/&#34;&gt;http://blog.lixx.vip/黑群晖（synology）nas-6-22-折腾记-半洗白/&lt;/a&gt;&#xA;主要是群晖新版的&lt;code&gt;Docker 18.09.0-0506&lt;/code&gt;关闭了&lt;code&gt;DDSM&lt;/code&gt;安装&lt;/p&gt;</description>
    </item>
    <item>
      <title>如何使用群晖（DSM）运行N2N-编译篇</title>
      <link>https://blog.margrop.net/post/how-to-use-n2n-dsm/</link>
      <pubDate>Fri, 15 Jan 2021 13:18:07 +0800</pubDate>
      <guid>https://blog.margrop.net/post/how-to-use-n2n-dsm/</guid>
      <description>&lt;p&gt;群晖（后面使用&lt;code&gt;DSM&lt;/code&gt;代替）是一个目前最著名的&lt;code&gt;NAS&lt;/code&gt;系统，没有之一。&#xA;如何在&lt;code&gt;DSM&lt;/code&gt;上直接运行&lt;code&gt;N2N&lt;/code&gt;呢，当然又需要交叉编译了😂。&#xA;下面的交叉编译操作，需要有&lt;code&gt;Linux&lt;/code&gt;的基本功，和&lt;code&gt;vim&lt;/code&gt;操作的基本功。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
