Mes Compétences

Logo GLPI
GLPI (Gestionnaire Libre de Parc Informatique) est une solution logicielle open-source incontournable pour la gestion des services informatiques (ITSM). Lancé en 2003, il est devenu l'un des outils préférés des DSI pour centraliser la gestion de leur infrastructure.

Technologies Utilisées

  • Linux Debian (sur architecture ARM/Apple Silicon) pour le serveur central
  • Linux Fedora pour la machine cliente
  • Serveur web Apache
  • Système de gestion de base de données MariaDB
  • PHP version 8.2
  • GLPI version 10 et GLPI-Agent

Compétences Acquises

  • Déploiement méthodique d'une pile logicielle LAMP avec installation des dépendances nécessaires
  • Configuration initiale de MariaDB, suppression des accès non sécurisés, et création d'une base de données dédiée avec un utilisateur aux privilèges restreints
  • Création et activation d'un hôte virtuel (VirtualHost) sous Apache ciblant le dossier public de GLPI pour répondre aux exigences de sécurité
  • Installation et configuration du service GLPI-Agent sur une machine distante pour automatiser la remontée d'informations
Logo Snipe-IT & Ralph
Snipe-IT et Ralph sont deux solutions open source de gestion d'actifs informatiques (ITAM) permettant de centraliser le suivi des équipements. Ralph se distinguant par des fonctionnalités supplémentaires de gestion de centres de données (DCIM) adaptées aux infrastructures complexes.

Technologies Utilisées

  • Linux Debian 13
  • Apache2 pour Snipe-IT et Nginx configuré en Reverse Proxy pour Ralph
  • MariaDB / MySQL
  • PHP avec le gestionnaire de dépendances Composer pour Snipe-IT
  • Python 3 avec la création d'environnements virtuels (venv) pour Ralph

Compétences Acquises

  • Déploiement d'une pile LAMP complète et mise en place d'un environnement virtuel Python isolé pour éviter les conflits systèmes
  • Configuration d'hôtes virtuels sous Apache et d'un Reverse Proxy sous Nginx pour exposer l'application Ralph
  • Synchronisation temporelle des serveurs via ntpsec pour la sécurité des logs et création de services Systemd personnalisés (ex: ralph.service) pour garantir le lancement automatique de l'application
  • Comparaison critique de solutions métier, permettant de recommander Snipe-IT pour sa facilité d'utilisation dans les PME, Ralph pour des besoins complexes incluant le DCIM dans de grandes infrastructures, et OCS pour l'inventaire matériel automatisé

L'objectif de cette mission était de concevoir, déployer et sécuriser une station de travail virtualisée destinée aux développeurs de l'entreprise (fictive) "Corporate LM". Le défi consistait à fournir un environnement performant et outillé pour le développement, tout en trouvant le bon compromis entre l'autonomie laissée aux développeurs et la sécurité globale du système d'information.

Technologies Utilisées

  • Ubuntu 24.04 LTS (choisi pour son support à long terme et sa sécurité)
  • Oracle VirtualBox
  • Visual Studio Code
  • UFW (Uncomplicated Firewall), ClamAV (Antivirus), OpenSSH

Compétences Acquises

  • Création de comptes utilisateurs et de groupes dédiés (developers), avec attribution de privilèges restreints (sudo) pour permettre l'installation de paquets et l'utilisation de Docker sans compromettre le système
  • Mise en œuvre d'une politique de sécurité multicouche incluant la configuration d'un pare-feu (blocage des flux entrants non sollicités), l'installation d'un antivirus, et l'automatisation des correctifs de sécurité
  • Comparaison des solutions d'hébergement de code (GitHub vs GitLab) en intégrant les enjeux de souveraineté des données (Cloud Act / Patriot Act) et de conformité au RGPD, aboutissant à une recommandation d'auto-hébergement (On-Premise)