Rapport de stage — Stage 2
SIA BDE INSA Lyon
12 Janvier – 13 Février 2026 · 5 semaines documentées · Villeurbanne
5
Semaines de stage
3
Situations professionnelles
10+
Serveurs & switchs testés
Semaine 1
Prise en main & migration Linux des postes
12 au 17 Janvier 2026
▼
Mise à jour des postes BDECOM-07 & BDECOM-09 de Windows 10 vers Windows 11 (postes suffisamment performants)
Réflexion et démarrage du projet de déploiement multi-OS sur les postes NUC peu performants via VENTOY
- Création d'une clé USB bootable multi-ISO (Linux Mint Cinnamon, Zorin OS Core, Ubuntu Cinnamon)
- Linux Mint Cinnamon — interface familière Windows, ultra-stable (Ubuntu LTS jusqu'en 2029), idéal sur NUC faibles
- Zorin OS Core — GNOME + extensions imitant Windows 11, légèrement plus lourd mais acceptable sur NUC moyens
- Postes ciblés : PC Salle IF 09, 18, 20, 21, 22
Installation et configuration de GRUB avec le thème TELA pour un menu de boot multi-OS visuel
Blocage : absence de compte INSA / EDUROAM (l'administration ne répondait pas aux mails) — impossible de tester la mise au domaine et de déployer les postes Linux
- Le projet a été clôturé faute de réponse de l'administration INSA
Health Check du PC de la coopérative (logiciel de caisse Lineosoft) → résultat satisfaisant → passage sous Windows 11
⚠️ Projet Linux clôturé — blocage administratif
Semaine 2
Tests serveurs, inventaire switchs & infrastructure Proxmox
19 au 24 Janvier 2026
▼
Tests des serveurs physiques en stock (datant de ~2006 en moyenne) pour déterminer leur réutilisabilité
- Serveurs prévus pour : WAZUH (SIEM) et NEXTCLOUD
- Problèmes rencontrés : RAM défectueuse, démarrages aléatoires, boucles allumage/extinction
- 8 slots RAM en moyenne (1 Go/slot) — très limité
- Conclusion : aucun serveur physique exploitable — décision de créer des VMs à la place
Test et réinitialisation des switchs Cisco en stock
- Inventaire complet consigné dans un Google Sheet (tests, état, modèles)
- Switchs fonctionnels mis en liste pour revente à des associations intéressées
SP1 — Configuration Proxmox VE 9.1.1 (voir détail SP1)
- Création du groupe
Admins-SIAet des utilisateurs (abla,cgre,ykta) - Attribution des permissions Administrator sur
/ - Déploiement du connecteur Twingate (LXC 101, Ubuntu 24.04, Zero Trust VPN)
- Création de la VM Ubuntu-Backup (ID 100)
📅 Réunion d'équipe sur la semaine
Semaine 3
Déploiement du serveur de backup automatisé
26 au 31 Janvier 2026
▼
SP2 — Serveur de Backup Automatisé (voir détail SP2)
- Configuration des disques de la VM Ubuntu-Backup (
sda32G OS +sdb1.8T backups) - Partitionnement avec
fdisk, formatageext4, montage sur/mnt/backups - Récupération des scripts via deploy token GitLab (
infra-mde) - Configuration Rclone pour la copie depuis le VPS
infra.bde-insa-lyon.fr - Politique de rétention 30 jours — PostgreSQL, MariaDB, Duplicati
Configuration des notifications Discord via webhook (
DISCORD_WEBHOOK_URL dans /etc/environment)
Automatisation via crontab — exécution quotidienne à 03h44
📅 Réunion d'équipe sur la semaine
Semaine 4
Incident WordPress & mises à jour NAS / infrastructure
2 au 7 Février 2026
▼
SP3 — Réponse à Incident WordPress (voir détail SP3)
- Détection d'une compromission du site WordPress de l'intégration (14 Décembre 2025 — investigation menée à distance)
- Analyse forensique : backdoor PHP, 5 comptes admin frauduleux, faux WAF, plugin reCAPTCHA malveillant
- Remédiation complète : nettoyage BDD, suppression plugins, redéploiement image Chainguard
Mises à jour NAS & WordPress de l'infrastructure
Tests et validation de serveurs supplémentaires pour le projet WAZUH (SIEM)
🚨 Incident critique — compromission ClickFix
📅 Réunion d'équipe sur la semaine
Semaine 5
Clôture, documentation & bilan
9 au 13 Février 2026
▼
Finalisation et validation du serveur de backup — vérification des logs crontab et des notifications Discord
Rédaction de la documentation technique sur les scripts de backup (
pull_backups.sh, send_backup.sh) et leur procédure d'installation
Passation et transmission des accès / configurations à l'équipe SIA
Bilan général : infrastructure Proxmox opérationnelle, VPN Twingate en place, backups automatisés et observables, incident WordPress résolu
📅 Réunion de bilan final avec le responsable IT