Roteiro seguro para atualizar Debian 12 para 13 (trixie) em servidor dedicado: backup, repositórios, nome da interface de rede, upgrade e pós-reinício.
Para que serve
O Debian 13 "trixie" é a versão estável desde agosto de 2025. O suporte regular do Debian 12 "bookworm" terminou em junho de 2026 e ele passou para o Debian LTS, que mantém correções de segurança para parte dos pacotes até junho de 2028. Ou seja: ainda há prazo, mas vale planejar a atualização. Este artigo mostra o roteiro seguro para atualizar Debian 12 para 13 em um servidor dedicado sem perder o acesso remoto.
pve8to9 --full e troca dos repositórios do Proxmox. Siga o guia oficial "Upgrade from 8 to 9" do Proxmox.Pré-requisitos
- Backup completo e testado dos dados e das configurações (no mínimo
/etc, bancos de dados e dados das aplicações), guardado fora do servidor. - Acesso ao console IPMI/iLO funcionando, testado antes de começar (Central do Cliente → Serviços → clique no servidor → Console). Se a rede não voltar após o reinício, é o único caminho. Veja também o artigo «Como usar o console IPMI / HPE iLO: acesso remoto, ISO virtual, reinício e recuperação sem rede».
- Janela de manutenção de 1 a 2 horas.
- Pelo menos 5 GB livres em
/e, se/bootfor separado, partição com 768 MB ou mais e cerca de 300 MB livres.
Passo a passo para atualizar Debian 12 para 13
1. Deixar o Debian 12 em dia
apt update
apt full-upgrade
cat /etc/debian_version
O resultado deve ser 12.12 ou mais recente. Versões antigas do OpenSSH do Debian 12 tinham um defeito que podia impedir a reconexão se a atualização fosse interrompida; atualizar o bookworm primeiro resolve. Reinicie se um kernel novo foi instalado.
2. Verificar o estado dos pacotes
dpkg --audit
apt-mark showhold
apt list '?obsolete'
dpkg --get-selections '*' > /root/pacotes-antes.txt
tar czf /root/etc-antes-upgrade.tar.gz /etc
O dpkg --audit não deve mostrar nada. Pacotes em hold podem travar a atualização; libere com apt-mark unhold nome se fizer sentido. Pacotes obsoletos (que não existem mais nos repositórios) devem ser avaliados e, se possível, removidos.
3. Conferir pontos de atenção do Debian 13
- Chaves SSH DSA deixaram de funcionar. Se ainda usa alguma (
ssh-dssemauthorized_keys), troque por Ed25519 antes. /etc/sysctl.confnão é mais lido. Copie seus ajustes para um arquivo em/etc/sysctl.d/, por exemplo/etc/sysctl.d/99-local.conf./tmppassa a ficar em memória (tmpfs) e é limpo a cada reinício. Se alguma aplicação guarda dados importantes em/tmp, mude o caminho antes.- Repositórios de terceiros (PHP do Sury, MariaDB, PostgreSQL PGDG, Docker, Zabbix etc.): verifique se já publicam pacotes para trixie. Desative-os durante a atualização e reative depois apontando para trixie.
- Serviços específicos: leia a seção de problemas conhecidos das notas de lançamento. Exemplos: o Dovecot mudou o formato de configuração e o MariaDB exige que o banco tenha sido desligado de forma limpa antes do upgrade.
4. Proteger o nome da interface de rede
Em alguns servidores, o nome da placa de rede muda no Debian 13 (casos conhecidos: placas Intel com driver i40e, comuns em servidores HPE, e firmwares que expõem o objeto ACPI _SUN). Se o nome mudar, a configuração em /etc/network/interfaces deixa de valer e o servidor volta sem rede. Para fixar o nome atual, descubra a interface e o MAC:
ip -br link
E crie /etc/systemd/network/10-wan.link (troque MAC e nome pelos seus):
[Match]
MACAddress=aa:bb:cc:dd:ee:ff
[Link]
Name=eno1
Depois rode update-initramfs -u. Repita para cada interface em uso.
5. Trocar os repositórios para trixie
Use uma sessão que sobreviva a quedas de conexão:
apt install tmux
tmux new -s upgrade
Se a conexão cair, entre de novo e rode tmux attach -t upgrade. Agora troque o nome da versão nos arquivos de repositório:
grep -rn bookworm /etc/apt/sources.list /etc/apt/sources.list.d/
sed -i 's/bookworm/trixie/g' /etc/apt/sources.list
sed -i 's/bookworm/trixie/g' /etc/apt/sources.list.d/debian.sources 2>/dev/null
Confira o resultado: as linhas devem apontar para trixie, trixie-updates e trixie-security, com os componentes main e non-free-firmware (este último é importante para o firmware de placas de rede e controladoras).
6. Atualizar em duas etapas
apt update
apt upgrade --without-new-pkgs
apt full-upgrade
A primeira etapa atualiza o que for possível sem instalar pacotes novos; a segunda conclui a migração. Durante o processo:
- Leia as perguntas sobre arquivos de configuração. Se você personalizou o arquivo (por exemplo
sshd_config), escolha manter a sua versão (N) e compare depois com o arquivo.dpkg-distcriado ao lado. - Aceite reiniciar serviços automaticamente quando perguntado.
7. Antes de reiniciar
sshd -t
ip -br link
ls /etc/systemd/network/
Confirme que a configuração do SSH é válida e que os arquivos .link estão no lugar. Mantenha o console IPMI/iLO aberto e reinicie:
systemctl reboot
8. Depois do reinício
apt modernize-sources
apt autoremove --purge
apt list '?obsolete'
O apt modernize-sources converte os repositórios para o novo formato (.sources), que é o padrão no Debian 13. Reative os repositórios de terceiros, já apontando para trixie, e rode apt update && apt full-upgrade de novo.
Como saber se funcionou
cat /etc/debian_versionmostra 13.x euname -rmostra um kernel 6.12.systemctl --failednão lista nenhuma unidade.- Suas aplicações respondem e os logs (
journalctl -p err -b) não mostram erros novos.
Problemas comuns
- Servidor voltou sem rede: entre pelo console IPMI/iLO, rode
ip -br linkpara ver o novo nome da interface e ajuste/etc/network/interfaces(ou crie o arquivo.linkdo passo 4). Depois,systemctl restart networking. apt full-upgradefalha com erro de dependências: tenteapt full-upgrade -o APT::Immediate-Configure=0; se persistir, remova o pacote de terceiros envolvido e tente de novo.- Erro de espaço em
/boot: remova kernels antigos do Debian 12 comapt autoremove --purgeantes de continuar. - SSH recusa a chave após o upgrade: a chave é DSA ou o servidor usava uma opção removida. Entre pelo console e veja
journalctl -u ssh -n 50. - Ajustes de kernel sumiram (por exemplo
ip_forward): eles estavam em/etc/sysctl.conf; mova para/etc/sysctl.d/e rodesysctl --system.
Depois da atualização, para manter o sistema em dia, veja também o artigo «Como configurar atualizações automáticas de segurança no Debian, Ubuntu e Windows Server».
Perguntas frequentes
Até quando o Debian 12 recebe atualizações de segurança?
O suporte regular terminou em junho de 2026. O Debian LTS mantém correções de segurança para parte dos pacotes até junho de 2028.
Quanto tempo leva para atualizar Debian 12 para 13?
Reserve uma janela de manutenção de 1 a 2 horas, incluindo o reinício e as verificações. O tempo real depende da quantidade de pacotes e da velocidade dos discos.
Dá para atualizar sem reiniciar o servidor?
Não. O Debian 13 traz um kernel novo (6.12), que só passa a valer depois do reinício. Por isso o acesso ao console IPMI/iLO precisa estar testado.
Posso usar este roteiro no Proxmox VE?
Não. O Proxmox VE 8 para 9 tem procedimento próprio, com o pve8to9 --full e a troca dos repositórios do Proxmox. Siga o guia oficial.
Dá para voltar ao Debian 12 se algo der errado?
O Debian não oferece downgrade. O caminho de volta é restaurar o backup feito antes da atualização, por isso ele é obrigatório.
Leitura complementar
- Notas de lançamento do Debian 13: atualizando a partir do Debian 12
- Notas de lançamento do Debian 13: problemas conhecidos
- Proxmox VE: atualização do 8 para o 9
Precisa de ajuda?
Se o servidor não voltar após o reinício ou o console IPMI/iLO não estiver acessível, abra um ticket informando o servidor e em que etapa do processo você estava.
