Projet n°1: SISR-AP2-GSV Intranet


Projet n°1: SISR-AP2-GSV Intranet – Déploiement d’un Intranet sécurisé sous Ubuntu Server

Objectif principal : L’objectif est de mettre en place une plateforme de communication interne s’appuyant sur un serveur web Apache et un service de transfert de fichiers ProFTPD. Ce projet vise à faciliter la collaboration et le déploiement des mises à jour par les développeurs, tout en garantissant la sécurité des flux de données et des accès au serveur.

Compétences couvertes (Référentiel SIO)

CompétenceSous-compétenceJustification
B1: Gérer le patrimoine informatique.Mettre en place et vérifier les niveaux d’habilitation associés à un serviceA.4 Sécurisation du serveur web : configuration de l’authentification HTTP Basic via .htpasswd sur Apache2 — accès au site restreint par identifiant/mot de passe
Mettre en place et vérifier les niveaux d’habilitation associés à un service.A.7 Sécurisation du serveur FTP : création des utilisateurs dev1, dev2, dev3, regroupés dans le groupe « devs », droits NTFS appliqués sur /var/www/html, chroot activé, SSL forcé
Vérifier le respect des règles d’utilisation des ressources numériques.A.7 : les utilisateurs dev1/2/3 ne peuvent supprimer un fichier dans /var/www/html que s’il leur appartient — règle de permission appliquée et vérifiée.
B2: Répondre aux incidents et aux demandes d’assistance et d’évolution.Traiter des demandes concernant les services réseau et système.A.3 Installation du serveur web + A.6 Installation du serveur FTP : déploiement complet Apache2 et VSFTPD sur Ubuntu 24.04 sous Hyper-V, configuration IP statique, test ping DNS Google.
Traiter des demandes concernant les applications.A.5 Fiche de configuration et rapport de tests du service Web : hébergement du site GSB (fichiers PHP dans /var/www/html), virtualhost site1.conf configuré, site accessible via navigateur avec authentification
B3: Développer la présence en ligne de l’organisation.Référencer les services en ligne de l’organisation et mesurer leur visibilité / résolution de nom.A.9 Résolution du nom « visiteurs.gsb.local » : création d’un enregistrement hôte (A) dans le gestionnaire DNS Windows pointant l’IP du serveur LAMP — site accessible via visiteur.mdl.local depuis le poste client
B4: Travailler en mode projet.Planifier les activités.Plan de travail : planning Gantt avec 10 activités, temps prévisionnels et réels par étudiant (Ayoub 4h45 réel sur 12h prévues), répartition des tâches documentée
B5: Mettre à disposition des utilisateurs un service informatique.Réaliser les tests d’intégration et d’acceptation d’un serviceA.5 + A.8 Rapport de tests : test accès HTTP avec pop-up d’authentification depuis navigateur, connexion FTPS via FileZilla avec vérification du certificat, test résolution DNS visiteur.mdl.local → IP serveur
Déployer un service.A.3 + A.6 : déploiement du serveur LAMP (Apache2, PHP) et du serveur FTP sécurisé VSFTPD avec SSL (TLS 1.3, certificat auto-signé) opérationnels sur le réseau
Retour en haut