ssh隧道是最安全省事的远程访问方式,因jupyter监听0.0.0.0会暴露端口引致暴力破解、中间人攻击及内网渗透风险;而ssh -n -l 9999:localhost:8888 user@server可加密转发且不暴露端口,配合jupyter notebook --no-browser --port=8888启动即可。

直接用 ssh -N -L 建隧道就行,不需要改 Jupyter 配置文件,也不用开公网端口——这是最安全、最省事的做法。
为什么不能直接让 Jupyter 监听 0.0.0.0?
因为 jupyter notebook --ip=0.0.0.0 会让服务暴露在服务器所有网络接口上。哪怕加了密码或 token,只要端口被扫描到,就可能面临暴力破解、中间人窃听、甚至内网横向渗透风险。尤其当服务器在云厂商 VPC 或公司内网里,防火墙规则稍有疏漏,8888 端口一开,等于把整个 notebook 工作目录和运行时环境“晾”在外面。
SSH 隧道天然加密、不暴露端口、只对已认证用户生效,是唯一推荐的远程访问路径。
ssh -N -L 命令怎么写才不出错?
常见错误包括端口冲突、地址写错、漏掉 -N 导致登录后立刻退出。正确写法必须满足三个条件:
- 本地端口(左边)和远程 Jupyter 实际监听端口(右边)可以不同,比如
ssh -N -L 9999:localhost:8888 user@server,本地访问http://localhost:9999 - 远程地址必须写
localhost,不是服务器公网 IP 或域名——Jupyter 默认只绑定127.0.0.1,写成server_ip会连接拒绝 - 务必加
-N:否则 SSH 会尝试执行 shell,隧道建立后立即断开;加-f可以后台运行(但首次调试建议不加,方便看日志)
如果提示 bind: Address already in use,说明本地端口被占,换一个就行,比如从 8888 改成 8889 或 9999。
远程 Jupyter 启动时要注意什么?
不用加 --ip=0.0.0.0,也不用生成配置文件。只需确保:
- 启动命令带
--no-browser(避免在服务器上弹浏览器) - 显式指定端口,比如
jupyter notebook --no-browser --port=8888 --port-retries=0,防止自动换端口导致隧道失效 - 如果服务器有多个用户共用,建议用
--notebook-dir=/home/username/notebooks锁定工作目录,避免越权访问他人文件
启动后终端会输出类似 http://localhost:8888/?token=abc123... 的链接,这个 token 就是访问凭证,复制进本地浏览器即可——注意是 localhost 地址,不是服务器 IP。
VS Code 或 MobaXterm 用户要额外注意什么?
VS Code 的 Jupyter 插件支持填 http://localhost:端口号 直连,但前提是 SSH 隧道已建立且活跃;MobaXterm 的 Tunnel 功能本质也是封装了 ssh -L,但它默认把本地监听地址设为 127.0.0.1,而某些旧版 Jupyter 会校验 Host 头,导致 403 报错。此时需在启动时加参数:jupyter notebook --no-browser --port=8888 --allow-root --ip=localhost(--allow-root 仅限你确实在 root 下运行)。
真正容易被忽略的是 token 生命周期:默认 1 小时过期,如果隧道连着但 notebook 重启过,token 就失效,必须重新复制新 token —— 不是刷新页面就能解决的。











