后台 SSH 隧道备用救援方式

线上后台的日常入口是:

1
https://mvwang.cn/admin/

如果有一天域名、Nginx 反向代理、HTTPS、后台登录 Cookie 或浏览器缓存出现问题,可以保留下面这个本地 SSH 隧道方式作为备用救援入口:

1
http://127.0.0.1:8788/admin/

这个地址只在你自己的电脑上打开,不是公开给别人访问的公网地址。

使用场景

适合在这些情况下使用:

  • https://mvwang.cn/admin/ 打不开。
  • 后台页面能打开,但登录或保存异常。
  • Nginx 配置改错,导致 /admin/ 反向代理失效。
  • HTTPS 证书或浏览器缓存导致后台访问异常。
  • 需要临时绕过公网入口,直接连接服务器本机后台服务。

不适合在这些情况下使用:

  • 普通访客访问网站。
  • 公开分享后台地址。
  • 长期替代正式后台入口。

一键打开隧道

在 Windows PowerShell 中执行:

1
ssh -N -L 8788:127.0.0.1:8788 -i "$env:USERPROFILE\.ssh\id_ed25519_aliyun_wangping" wangping@47.94.4.109

命令运行后,PowerShell 窗口会停在那里,不要关闭。它表示隧道正在保持连接。

然后在浏览器打开:

1
http://127.0.0.1:8788/admin/

使用完如何关闭

回到正在运行 SSH 命令的 PowerShell 窗口,按:

1
Ctrl + C

窗口回到命令提示符后,隧道就关闭了。

常见问题

页面打不开

先确认 SSH 隧道命令还在运行。如果 PowerShell 窗口已经关闭,浏览器访问 127.0.0.1:8788 就会失败。

端口被占用

如果提示本地 8788 端口被占用,说明可能已经有一个隧道或本地服务占着这个端口。可以先关闭旧 PowerShell 窗口,或者重启电脑后再试。

SSH 连接失败

通常检查这几项:

  • 电脑网络是否正常。
  • 是否能访问服务器。
  • SSH 私钥文件是否还在:
1
C:\Users\Lenovo\.ssh\id_ed25519_aliyun_wangping

后台服务没有启动

SSH 隧道只是把你电脑的 127.0.0.1:8788 转发到服务器本机的 127.0.0.1:8788。如果服务器上的后台服务本身没有运行,隧道打开了也访问不到后台。

这时可以先用备用方式重启后台服务,或者再让 Codex 检查服务器上的 wiki-editor 服务状态。

记住原则

  • 日常优先使用 https://mvwang.cn/admin/
  • http://127.0.0.1:8788/admin/ 只作为 SSH 隧道备用救援入口。
  • 不开放服务器公网 8788 端口。
  • 不把后台密码、SSH 私钥或其他凭据写进网页。