Moin Moin,
ich habe gerade eben mal eine Joomla Testinstallation auf die "public" Ordner Option umgestellt:
https://wicked-software.de/de/blog/joomla-public-folder-die-terrassentuer-endlich-zumachen
Hier zeigt htprotect einige Meldungen:

Und beim Core File Test:

Ich denke auch, das der Malware Scanner nur in den Public ordner schaut:

Das waren so die ersten Auffälligkeiten. Ich hatte htprotect vorher schon drauf, und habe dann via ssh Joomla verschoben. Zudem teste ich das in einem 6.2.0 Beta 1 mit htprotect
ist ja alles nur zum testen, daher gehts mir mehr um die Meldung als um eine schnelle Lösung.
Cheers,
deltapapa