Auf 'normalen' Webservern kann man die Schreibrechte der Config-Datei beschränken.
Auf der Synology scheint das nicht so zu gehen.
Entweder den PMA nehmen, der über das Paketzentrum angeboten wird, oder diese Funktion suchen und auskommentieren.
Zumindest wenn die Synology extern erreichbar ist, sollte der PMA-Ordner zusätzlich mit .htaccess Passwort-geschützt werden.
Bots scannen gerne das Netz nach PMAs, die sich ggf auslesen oder deren Install-Scripte aufrufen lassen.