📄
Rapport de stage — Stage 2
SIA BDE INSA Lyon
12 Janvier – 13 Février 2026 · 5 semaines documentées · Villeurbanne
⬇ Télécharger le rapport
5
Semaines de stage
3
Situations professionnelles
10+
Serveurs & switchs testés
Semaine 1
Prise en main & migration Linux des postes
12 au 17 Janvier 2026
Mise à jour des postes BDECOM-07 & BDECOM-09 de Windows 10 vers Windows 11 (postes suffisamment performants)
Réflexion et démarrage du projet de déploiement multi-OS sur les postes NUC peu performants via VENTOY
  • Création d'une clé USB bootable multi-ISO (Linux Mint Cinnamon, Zorin OS Core, Ubuntu Cinnamon)
  • Linux Mint Cinnamon — interface familière Windows, ultra-stable (Ubuntu LTS jusqu'en 2029), idéal sur NUC faibles
  • Zorin OS Core — GNOME + extensions imitant Windows 11, légèrement plus lourd mais acceptable sur NUC moyens
  • Postes ciblés : PC Salle IF 09, 18, 20, 21, 22
Installation et configuration de GRUB avec le thème TELA pour un menu de boot multi-OS visuel
Blocage : absence de compte INSA / EDUROAM (l'administration ne répondait pas aux mails) — impossible de tester la mise au domaine et de déployer les postes Linux
  • Le projet a été clôturé faute de réponse de l'administration INSA
Health Check du PC de la coopérative (logiciel de caisse Lineosoft) → résultat satisfaisant → passage sous Windows 11
⚠️ Projet Linux clôturé — blocage administratif
Semaine 2
Tests serveurs, inventaire switchs & infrastructure Proxmox
19 au 24 Janvier 2026
Tests des serveurs physiques en stock (datant de ~2006 en moyenne) pour déterminer leur réutilisabilité
  • Serveurs prévus pour : WAZUH (SIEM) et NEXTCLOUD
  • Problèmes rencontrés : RAM défectueuse, démarrages aléatoires, boucles allumage/extinction
  • 8 slots RAM en moyenne (1 Go/slot) — très limité
  • Conclusion : aucun serveur physique exploitable — décision de créer des VMs à la place
Test et réinitialisation des switchs Cisco en stock
  • Inventaire complet consigné dans un Google Sheet (tests, état, modèles)
  • Switchs fonctionnels mis en liste pour revente à des associations intéressées
SP1 — Configuration Proxmox VE 9.1.1 (voir détail SP1)
  • Création du groupe Admins-SIA et des utilisateurs (abla, cgre, ykta)
  • Attribution des permissions Administrator sur /
  • Déploiement du connecteur Twingate (LXC 101, Ubuntu 24.04, Zero Trust VPN)
  • Création de la VM Ubuntu-Backup (ID 100)
📅 Réunion d'équipe sur la semaine
Semaine 3
Déploiement du serveur de backup automatisé
26 au 31 Janvier 2026
SP2 — Serveur de Backup Automatisé (voir détail SP2)
  • Configuration des disques de la VM Ubuntu-Backup (sda 32G OS + sdb 1.8T backups)
  • Partitionnement avec fdisk, formatage ext4, montage sur /mnt/backups
  • Récupération des scripts via deploy token GitLab (infra-mde)
  • Configuration Rclone pour la copie depuis le VPS infra.bde-insa-lyon.fr
  • Politique de rétention 30 jours — PostgreSQL, MariaDB, Duplicati
Configuration des notifications Discord via webhook (DISCORD_WEBHOOK_URL dans /etc/environment)
Automatisation via crontab — exécution quotidienne à 03h44
📅 Réunion d'équipe sur la semaine
Semaine 4
Incident WordPress & mises à jour NAS / infrastructure
2 au 7 Février 2026
SP3 — Réponse à Incident WordPress (voir détail SP3)
  • Détection d'une compromission du site WordPress de l'intégration (14 Décembre 2025 — investigation menée à distance)
  • Analyse forensique : backdoor PHP, 5 comptes admin frauduleux, faux WAF, plugin reCAPTCHA malveillant
  • Remédiation complète : nettoyage BDD, suppression plugins, redéploiement image Chainguard
Mises à jour NAS & WordPress de l'infrastructure
Tests et validation de serveurs supplémentaires pour le projet WAZUH (SIEM)
🚨 Incident critique — compromission ClickFix
📅 Réunion d'équipe sur la semaine
Semaine 5
Clôture, documentation & bilan
9 au 13 Février 2026
Finalisation et validation du serveur de backup — vérification des logs crontab et des notifications Discord
Rédaction de la documentation technique sur les scripts de backup (pull_backups.sh, send_backup.sh) et leur procédure d'installation
Passation et transmission des accès / configurations à l'équipe SIA
Bilan général : infrastructure Proxmox opérationnelle, VPN Twingate en place, backups automatisés et observables, incident WordPress résolu
📅 Réunion de bilan final avec le responsable IT