Sitelet https://github.com/mehdiseg
Skip to content
View mehdiseg's full-sized avatar

Block or report mehdiseg

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Content in all repositories owned by your account will be closed.
Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
mehdiseg/README.md

Mehdi Seghier, étudiant BTS SIO option SISR

Étudiant BTS SIO option SISR. Je monte des serveurs et des réseaux. Je sécurise ce que je déploie. Je construis des outils sur mesure.

Présentation  ·  Projet phare  ·  Compétences  ·  Projets  ·  Outils  ·  Activité  ·  Portfolio

Salut, je suis Mehdi

Étudiant en BTS SIO, option SISR (Solutions d'Infrastructure, Systèmes et Réseaux). J'aime comprendre comment les choses tournent vraiment : les réseaux, les serveurs, et les petits outils qui les rendent utilisables par tout le monde.

Mon portfolio

Projet phare

Un serveur web complet pour un commerce : catalogue d'articles, comptes avec droits par rôle, import Excel, alertes de réapprovisionnement, étiquettes à codes-barres pour une douchette USB, et un accès sécurisé depuis internet, sans ouvrir aucun port sur la box. Le code est dans un dépôt privé : je le présente sur demande.

flowchart LR
    A["Poste du magasin"] -->|HTTPS| T["Tailscale Funnel<br/>(certificat valide)"]
    B["Téléphone"] -->|HTTPS| T
    T --> S["Serveur Node.js<br/>écoute en local uniquement"]
    S --> D[("Base SQLite")]
    S --> K["Sauvegardes<br/>quotidiennes"]
    S --> J["Journal d'activité"]
Loading
Ce que j'y ai mis en pratique (cliquer pour déplier)

Sécurité

  • Mots de passe hachés avec scrypt, sessions par cookie HttpOnly et Secure, protection CSRF.
  • Blocage temporaire après plusieurs échecs de connexion, journal de toutes les actions.
  • Droits par rôle : l'employé ne voit pas les prix d'achat, côté serveur et pas seulement à l'écran.
  • Création du premier administrateur protégée par un code que seul un accès au PC permet de lire.

Réseau et systèmes

  • Publication en HTTPS via un tunnel, sans redirection de port : le serveur ne reçoit rien en direct.
  • Diagnostic d'un blocage réseau réel : pare-feu Windows, profils réseau public et privé, ports.
  • Script d'installation : tâche planifiée de démarrage automatique et veille désactivée (la validation après un redémarrage du PC reste à faire).

Qualité

  • Dix tests automatiques de bout en bout (connexion, droits, import Excel, sauvegarde, limitation des tentatives).
  • Interface pensée d'abord pour le téléphone, testée avec un navigateur piloté par script.
  • Sauvegardes automatiques chaque jour avec rotation.

Compétences

Systèmes et réseaux

Commutation Cisco (VLAN, trunks 802.1Q, port-security, Spanning Tree), Linux Debian (nginx, MariaDB, pare-feu UFW, SSH), Windows et PowerShell (scripts, tâches planifiées, pare-feu), HTTPS et certificats, diagnostic de connectivité, tunnels et accès distant.

Outils réseau et sécurité (testés)

Analyse de captures avec Wireshark et tshark, audit avec Nmap, VPN WireGuard (génération et validation de configurations), PKI interne avec OpenSSL (certificats avec SAN, connexion TLS vérifiée), plan d'adressage IPv4 et VLSM, Docker Compose. Chaque outil est dans un dépôt avec ses tests : voir la section Outils réseau testés.

Développement web

JavaScript, Node.js, Express, SQLite, HTML et CSS (interfaces adaptées au mobile), API REST, import et export de fichiers Excel.

Méthode

Git et GitHub, tests automatisés, documentation pas à pas pour des utilisateurs non techniques.

Projets

Projet En bref Technos
Scanner de réseau PowerShell Découverte des appareils, ports TCP ouverts, rapport HTML et CSV PowerShell
Labs réseau Cisco TP de commutation : VLAN, trunks 802.1Q, port-security, SSH, Spanning Tree Cisco IOS, Packet Tracer
Serveur Debian sécurisé Pile nginx, MariaDB, PHP-FPM et pare-feu UFW sur Debian 13 Debian, nginx, UFW
Portfolio BTS SIO Mon portfolio pour le BTS SIO SISR HTML
Santa's Workshop Outil de gestion de production de cadeaux JavaScript
TechShop Refonte d'un site e-commerce (projet BTS SIO) HTML

Outils réseau testés

Chaque dépôt a des tests automatiques, rejoués à chaque push (pastille verte dans le dépôt).

Dépôt En bref Vérifié par
calculateur-sous-reseaux Informations d'un réseau, découpage égal et VLSM 14 tests
tp-wireshark-analyse-trafic Capture synthétique et 18 exercices de filtres Wireshark chaque réponse vérifiée avec tshark
wireguard-generateur-config Configuration WireGuard serveur et clients 16 tests avec le vrai wg
pki-interne-openssl Autorité de certification interne et certificats avec SAN 27 vérifications, dont une vraie connexion TLS
nmap-audit-reseau-local Mémo Nmap et comparaison de scans 16 tests
homelab-docker-services Uptime Kuma, Nginx Proxy Manager, Pi-hole syntaxe validée (pas déployé)
plex-serveur-multimedia Guide et Docker Compose pour un serveur Plex syntaxe validée (guide générique)
tailscale-funnel-serveur-maison Publier une application chez soi en HTTPS, sans redirection de port état vérifié sur mon PC

En préparation

  • 14 labs à réaliser (routage OSPF, NAT et ACL, HSRP, EtherChannel, VPN IPsec, DHCP et DNS, reverse proxy TLS, fail2ban, Suricata, Zabbix, FreeRADIUS, pfSense, Ansible). Les guides sont écrits mais pas encore rejoués : chaque dépôt le dit et contient un journal à remplir.
  • 11 projets libres forkés pour m'entraîner (Packet Tracer, netmiko, containerlab, scapy, headscale...). Ce n'est pas mon code.

Tout est classé, avec le statut réel de chaque élément, dans la feuille de route réseau.

Outils

JavaScript Node.js SQLite HTML5 CSS3 Git GitHub Windows PowerShell Debian Nginx Cisco Tailscale Python Docker Wireshark WireGuard

Activité récente

  • 22 sept. · mehdiseg-informatique : Site vitrine : depannage informatique, reseau Wi-Fi et montage de PC sur mesure a do…
  • 22 sept. · roadmap-reseau-bts-sio : Feuille de route réseau : ce qui est réalisé, ce qui est testé, ce qui reste à réali…
  • 22 sept. · projet_git_demo : Exercice de cours sur Git : premiers commits et intégration d'une modification d'un …
  • 22 sept. · scanner-reseau-powershell : Scanner de réseau local en PowerShell : appareils, MAC, ports TCP, remarques de sécu…
  • 22 sept. · serveur-debian-lemp-securise : Serveur web Debian 13 : nginx, MariaDB, PHP-FPM et pare-feu UFW (SSH uniquement)

Mise à jour automatiquement chaque jour, à partir de mes dépôts publics.

Mes contributions

Un serpent qui mange mon graphique de contributions


Toujours en train d'apprendre. Merci de votre visite.

Popular repositories Loading

  1. projet_git_demo projet_git_demo Public

    Exercice de cours sur Git : premiers commits et intégration d'une modification d'un collègue

    HTML

  2. mehdiseg.github.io mehdiseg.github.io Public

    Portfolio BTS SIO SISR - Mehdi Seghier

    HTML

  3. techshop techshop Public

    Refonte e-commerce TechShop - projet BTS SIO

    HTML

  4. santas-workshop santas-workshop Public

    Santa's Workshop - outil de gestion de production de cadeaux

    JavaScript

  5. mehdiseg mehdiseg Public

    Ma page de profil GitHub

    JavaScript

  6. serveur-debian-lemp-securise serveur-debian-lemp-securise Public

    Serveur web Debian 13 : nginx, MariaDB, PHP-FPM et pare-feu UFW (SSH uniquement)