Projets BTS SIO (SISR)

Réalisations professionnelles (E6)

Deux réalisations retenues pour l’épreuve E6 — administration des systèmes et des réseaux (option SISR) : fiches descriptives (CCF, avril 2026) en PDF.

Réalisation n°01 — Service SFTP sécurisé

E6 SISR · Entreprise EGNOM · Avril 2026 · Réalisé seul

Ubuntu 24.04 SFTP / SSH WinSCP Cisco 2960

Afin de sécuriser les échanges de fichiers critiques, remplacement du FTP par un serveur SFTP (SSH File Transfer Protocol), avec chiffrement des données et des identifiants, utilisateurs et permissions associés.

  • Concevoir une solution d’infrastructure réseau adaptée au besoin
  • Installer, tester et déployer le service sur l’hôte Linux
  • Exploiter et paramétrer les accès (clients Windows / WinSCP)

Réalisation n°02 — Messagerie interne isolée

E6 SISR · Contexte groupe Lise Charmel · Avril 2026 · Réalisé seul

Postfix Dovecot Bind9 Thunderbird Ubuntu 24.04

Isolation des communications internes après incident ransomware : déploiement d’une messagerie interne souveraine (Postfix / Dovecot), zone DNS d’autorité avec Bind9, échange de courriels avec une boîte de test et réseau isolé d’Internet (sans SSL pour le périmètre pédagogique).

  • Messagerie locale avec utilisateurs et validation envoi / réception
  • DNS faisant autorité sur la zone interne (Bind9)
  • Intégration au contexte réseau de la salle et boîte distante de test

Ateliers de professionnalisation

Travaux réalisés en BTS SIO option SISR : consignes officielles et compte rendu en PDF.

AP1 — Serveur Linux minimal & noyau personnalisé

SIO 2 · SISR · 2025/2026 · Atelier de professionnalisation 1

Linux Noyau 6.6 GRUB SSH (clés) Proxmox Supervision

Mission : déployer un serveur Linux minimal pour hébergement web interne, avec compilation d’un noyau personnalisé (Arch ou Alpine), empreinte mémoire réduite, SSH par clé uniquement et supervision CPU / RAM / stockage. Travail complémentaire : production d’un ISO d’installation.

  • Analyse de la demande et solution retenue (VM 4 vCPU, 4 Go RAM, 20 Go)
  • Partitionnement, compilation du noyau, déploiement vmlinuz-custom et GRUB
  • Sécurisation SSH et supervision système

WiFi public — portail captif, logs & filtrage

SIO 2 · SISR · 2025/2026 · Atelier de professionnalisation

pfSense Hyper-V Portail captif WiFi invités

Mise en place d’un accès WiFi pour clients et salariés : authentification, enregistrement des logs et filtrage, sans saturer la bande passante du réseau professionnel.

  • Analyse du besoin et architecture (WAN / LAN, borne)
  • Déploiement pfSense, portail captif et politiques d’accès
  • Traçabilité et bonnes pratiques de sécurité

Serveur DNS sous Linux

SIO 2 · SISR · 2025/2026

BIND / DNS DHCP Filtrage Zone déléguée

Infrastructure DNS locale faisant autorité sur une zone, DHCP, hébergement d’une page vitrine résolvable depuis les autres LAN du projet, et blocage de domaines imposés (ex. filtrage).

  • Choix du nom de domaine et délégation depuis la zone ac-monge.fr
  • DNS primaire, DHCP et résolution interne / externe
  • Restrictions sur certains FQDN depuis le LAN

Service mail interne (Linux)

SIO 2 · SISR · 2025/2026

Messagerie DNS Inter-sites

Mise en place d’un service de courrier interne sur le LAN, en s’appuyant sur le DNS existant, avec échange de messages entre les différents LAN du projet.

  • Reprise du serveur DNS et vérification de la résolution
  • Service mail opérationnel (envoi / réception inter-LAN)
  • Dimension juridique (hébergement, messages répréhensibles)