Mögliches Risiko bei meiner Installation?

Ich mache mir extreme Sorgen. Heute gab es auf meinem Server mehrere Warnungen bezüglich einer lefthook.exe aus den Discourse-Ordnern. In dieser Warnung hieß es, es handele sich um Malware „ML:Generic.MaliciousExe“. Wie kann ich garantieren, dass es sich tatsächlich um eine authentische Datei handelt und um einen Fehlalarm? Ich erinnere mich, dass der Server diese Dateien 4 Mal, lefthook.exe, entfernt hat. Kann mir jemand mit mehr Erfahrung sagen, ob ich die Löschung wirklich akzeptieren oder die Dateien auf dem Server wiederherstellen soll?

Bitte teilen Sie den vollständigen Nachrichtentext zusammen mit Screenshots dessen mit, was Sie meinen. Aus Ihrer Beschreibung, wie Ihr Server betrieben wird oder wie Sie „Warnungen“ erhalten, geht dies nicht hervor. :slight_smile:

Kann ich Sie privat anrufen? Da in diesen Warnungen einige „Nachrichten“ offensichtlich sind, kann ich sie möglicherweise nicht für alle veröffentlichen.

Entschuldigung, das funktioniert nicht: Unser Community-Support dient der öffentlichen Diskussion von Problemen. Wenn Sie auf ein Problem mit Ihrem Server stoßen, müssen Sie genügend Informationen teilen, damit andere Ihnen helfen können, oder Sie sollten jemanden suchen, der Ihnen privat helfen kann.

1 „Gefällt mir“

Der Pfad, auf dem er angeblich Malware gefunden hat, sah so aus

/tmp/.temp_mount_<MOUNT_ID>/var/lib/docker/overlay2/<LAYER_HASH>/diff/home/discourse/.cache/yarn/v6/npm-lefthook-windows-arm64--<PACKAGE_HASH>-integrity/node_modules/lefthook-windows-arm64/bin