- 使用群晖官方
authenticate.cgi验证 DSM Cookie - 默认只允许 DSM
administrators组 - 配置路径和命令只来自服务器端
editor.conf - 保存必须使用 POST、
text/plain、X-Requested-With和同源请求信号 - 文件和请求最大 2 MiB
- 禁用 Shell 文件名通配符,不使用
eval或sh -c - 使用原子锁、私有临时文件、三份备份和同目录替换
- 替换文件时保留原数字 UID、GID 和 mode
- 语法高亮前转义配置内容
- 页面发送 CSP、
nosniff、no-referrer、no-store
- 非空
SynoToken只是请求约束,身份仍由 DSM Cookie 验证。 ACCESS_MODE=authenticated会允许所有已登录 DSM 用户读取、保存并触发配置的保存后操作。CONFIG_FILE必须是普通文件,不能是符号链接。- 无依赖 Shell 方案不能通用保留 ACL 和扩展属性。
lifecycle会直接执行套件自己的start-stop-status,套件账户权限必须兼容。script模式信任服务器端指定的RESTART_SCRIPT。- 编辑器不校验配置语法,也不检测端口冲突。
- DSM 7 套件应尽量使用低权限 package 账户运行。
请在目标 DSM 上测试:退出登录、普通用户、保存、三份备份、重启失败和并发保存。
安全问题请私下联系仓库所有者。