今天在看nginx log的时候,看到有奇怪讯息如下
164.52.7.132 - - "\x16\x03\x01\x01\x22\x01\x00\x01\x1E\x03\x03h\xAB"+
"(\x06B<\x1D\x5C\xEE\x91pE\xEE\x13\xB6>\x88\xBA4\xE3" +
"\x16\[email protected]\xD8xvZ\xF9\xF9\x8C\xAF\x00\x00\x88\xC00" +
"\xC0,\xC0(\xC0$\xC0\x14\xC0"
164.52.7.132 - - "USER test +iw test :Test Wuz Here" 400 166 "-" "-" "-"
第一行不知道是哪种格式的资料
第二行 Google search后,在AbuseIPDB看到有人回报是hack
想请问这真的是因为hack吗?
对方是如何做到这点的? ssh登入server后,修改Nginx log吗?
谢谢指点
※ 编辑: walelile (1.171.171.147), 06/20/2017 02:25:06