Redirection
Projet n°1: SISR-AP2-GSV Intranet – Déploiement d’un Intranet sécurisé sous Ubuntu Server
Objectif principal : L’objectif est de mettre en place une plateforme de communication interne s’appuyant sur un serveur web Apache et un service de transfert de fichiers ProFTPD. Ce projet vise à faciliter la collaboration et le déploiement des mises à jour par les développeurs, tout en garantissant la sécurité des flux de données et des accès au serveur.
Compétences couvertes (Référentiel SIO)
| Compétence | Sous-compétence | Justification |
|---|---|---|
| B1: Gérer le patrimoine informatique. | Mettre en place et vérifier les niveaux d’habilitation associés à un service | A.4 Sécurisation du serveur web : configuration de l’authentification HTTP Basic via .htpasswd sur Apache2 — accès au site restreint par identifiant/mot de passe |
| Mettre en place et vérifier les niveaux d’habilitation associés à un service. | A.7 Sécurisation du serveur FTP : création des utilisateurs dev1, dev2, dev3, regroupés dans le groupe « devs », droits NTFS appliqués sur /var/www/html, chroot activé, SSL forcé | |
| Vérifier le respect des règles d’utilisation des ressources numériques. | A.7 : les utilisateurs dev1/2/3 ne peuvent supprimer un fichier dans /var/www/html que s’il leur appartient — règle de permission appliquée et vérifiée. | |
| B2: Répondre aux incidents et aux demandes d’assistance et d’évolution. | Traiter des demandes concernant les services réseau et système. | A.3 Installation du serveur web + A.6 Installation du serveur FTP : déploiement complet Apache2 et VSFTPD sur Ubuntu 24.04 sous Hyper-V, configuration IP statique, test ping DNS Google. |
| Traiter des demandes concernant les applications. | A.5 Fiche de configuration et rapport de tests du service Web : hébergement du site GSB (fichiers PHP dans /var/www/html), virtualhost site1.conf configuré, site accessible via navigateur avec authentification | |
| B3: Développer la présence en ligne de l’organisation. | Référencer les services en ligne de l’organisation et mesurer leur visibilité / résolution de nom. | A.9 Résolution du nom « visiteurs.gsb.local » : création d’un enregistrement hôte (A) dans le gestionnaire DNS Windows pointant l’IP du serveur LAMP — site accessible via visiteur.mdl.local depuis le poste client |
| B4: Travailler en mode projet. | Planifier les activités. | Plan de travail : planning Gantt avec 10 activités, temps prévisionnels et réels par étudiant (Ayoub 4h45 réel sur 12h prévues), répartition des tâches documentée |
| B5: Mettre à disposition des utilisateurs un service informatique. | Réaliser les tests d’intégration et d’acceptation d’un service | A.5 + A.8 Rapport de tests : test accès HTTP avec pop-up d’authentification depuis navigateur, connexion FTPS via FileZilla avec vérification du certificat, test résolution DNS visiteur.mdl.local → IP serveur |
| Déployer un service. | A.3 + A.6 : déploiement du serveur LAMP (Apache2, PHP) et du serveur FTP sécurisé VSFTPD avec SSL (TLS 1.3, certificat auto-signé) opérationnels sur le réseau |