Roteiro seguro para atualizar Debian 12 para 13 (trixie) em servidor dedicado: backup, repositórios, nome da interface de rede, upgrade e pós-reinício.

Para que serve

O Debian 13 "trixie" é a versão estável desde agosto de 2025. O suporte regular do Debian 12 "bookworm" terminou em junho de 2026 e ele passou para o Debian LTS, que mantém correções de segurança para parte dos pacotes até junho de 2028. Ou seja: ainda há prazo, mas vale planejar a atualização. Este artigo mostra o roteiro seguro para atualizar Debian 12 para 13 em um servidor dedicado sem perder o acesso remoto.

Usa Proxmox VE? Não siga este artigo. A atualização do Proxmox VE 8 para o 9 (que é baseado no Debian 13) tem procedimento próprio, com a ferramenta de verificação pve8to9 --full e troca dos repositórios do Proxmox. Siga o guia oficial "Upgrade from 8 to 9" do Proxmox.

Pré-requisitos

  • Backup completo e testado dos dados e das configurações (no mínimo /etc, bancos de dados e dados das aplicações), guardado fora do servidor.
  • Acesso ao console IPMI/iLO funcionando, testado antes de começar (Central do Cliente → Serviços → clique no servidor → Console). Se a rede não voltar após o reinício, é o único caminho. Veja também o artigo «Como usar o console IPMI / HPE iLO: acesso remoto, ISO virtual, reinício e recuperação sem rede».
  • Janela de manutenção de 1 a 2 horas.
  • Pelo menos 5 GB livres em / e, se /boot for separado, partição com 768 MB ou mais e cerca de 300 MB livres.

Passo a passo para atualizar Debian 12 para 13

1. Deixar o Debian 12 em dia

apt update
apt full-upgrade
cat /etc/debian_version

O resultado deve ser 12.12 ou mais recente. Versões antigas do OpenSSH do Debian 12 tinham um defeito que podia impedir a reconexão se a atualização fosse interrompida; atualizar o bookworm primeiro resolve. Reinicie se um kernel novo foi instalado.

2. Verificar o estado dos pacotes

dpkg --audit
apt-mark showhold
apt list '?obsolete'
dpkg --get-selections '*' > /root/pacotes-antes.txt
tar czf /root/etc-antes-upgrade.tar.gz /etc

O dpkg --audit não deve mostrar nada. Pacotes em hold podem travar a atualização; libere com apt-mark unhold nome se fizer sentido. Pacotes obsoletos (que não existem mais nos repositórios) devem ser avaliados e, se possível, removidos.

3. Conferir pontos de atenção do Debian 13

  • Chaves SSH DSA deixaram de funcionar. Se ainda usa alguma (ssh-dss em authorized_keys), troque por Ed25519 antes.
  • /etc/sysctl.conf não é mais lido. Copie seus ajustes para um arquivo em /etc/sysctl.d/, por exemplo /etc/sysctl.d/99-local.conf.
  • /tmp passa a ficar em memória (tmpfs) e é limpo a cada reinício. Se alguma aplicação guarda dados importantes em /tmp, mude o caminho antes.
  • Repositórios de terceiros (PHP do Sury, MariaDB, PostgreSQL PGDG, Docker, Zabbix etc.): verifique se já publicam pacotes para trixie. Desative-os durante a atualização e reative depois apontando para trixie.
  • Serviços específicos: leia a seção de problemas conhecidos das notas de lançamento. Exemplos: o Dovecot mudou o formato de configuração e o MariaDB exige que o banco tenha sido desligado de forma limpa antes do upgrade.

4. Proteger o nome da interface de rede

Em alguns servidores, o nome da placa de rede muda no Debian 13 (casos conhecidos: placas Intel com driver i40e, comuns em servidores HPE, e firmwares que expõem o objeto ACPI _SUN). Se o nome mudar, a configuração em /etc/network/interfaces deixa de valer e o servidor volta sem rede. Para fixar o nome atual, descubra a interface e o MAC:

ip -br link

E crie /etc/systemd/network/10-wan.link (troque MAC e nome pelos seus):

[Match]
MACAddress=aa:bb:cc:dd:ee:ff

[Link]
Name=eno1

Depois rode update-initramfs -u. Repita para cada interface em uso.

5. Trocar os repositórios para trixie

Use uma sessão que sobreviva a quedas de conexão:

apt install tmux
tmux new -s upgrade

Se a conexão cair, entre de novo e rode tmux attach -t upgrade. Agora troque o nome da versão nos arquivos de repositório:

grep -rn bookworm /etc/apt/sources.list /etc/apt/sources.list.d/
sed -i 's/bookworm/trixie/g' /etc/apt/sources.list
sed -i 's/bookworm/trixie/g' /etc/apt/sources.list.d/debian.sources 2>/dev/null

Confira o resultado: as linhas devem apontar para trixie, trixie-updates e trixie-security, com os componentes main e non-free-firmware (este último é importante para o firmware de placas de rede e controladoras).

6. Atualizar em duas etapas

apt update
apt upgrade --without-new-pkgs
apt full-upgrade

A primeira etapa atualiza o que for possível sem instalar pacotes novos; a segunda conclui a migração. Durante o processo:

  • Leia as perguntas sobre arquivos de configuração. Se você personalizou o arquivo (por exemplo sshd_config), escolha manter a sua versão (N) e compare depois com o arquivo .dpkg-dist criado ao lado.
  • Aceite reiniciar serviços automaticamente quando perguntado.

7. Antes de reiniciar

sshd -t
ip -br link
ls /etc/systemd/network/

Confirme que a configuração do SSH é válida e que os arquivos .link estão no lugar. Mantenha o console IPMI/iLO aberto e reinicie:

systemctl reboot

8. Depois do reinício

apt modernize-sources
apt autoremove --purge
apt list '?obsolete'

O apt modernize-sources converte os repositórios para o novo formato (.sources), que é o padrão no Debian 13. Reative os repositórios de terceiros, já apontando para trixie, e rode apt update && apt full-upgrade de novo.

Como saber se funcionou

  • cat /etc/debian_version mostra 13.x e uname -r mostra um kernel 6.12.
  • systemctl --failed não lista nenhuma unidade.
  • Suas aplicações respondem e os logs (journalctl -p err -b) não mostram erros novos.

Problemas comuns

  • Servidor voltou sem rede: entre pelo console IPMI/iLO, rode ip -br link para ver o novo nome da interface e ajuste /etc/network/interfaces (ou crie o arquivo .link do passo 4). Depois, systemctl restart networking.
  • apt full-upgrade falha com erro de dependências: tente apt full-upgrade -o APT::Immediate-Configure=0; se persistir, remova o pacote de terceiros envolvido e tente de novo.
  • Erro de espaço em /boot: remova kernels antigos do Debian 12 com apt autoremove --purge antes de continuar.
  • SSH recusa a chave após o upgrade: a chave é DSA ou o servidor usava uma opção removida. Entre pelo console e veja journalctl -u ssh -n 50.
  • Ajustes de kernel sumiram (por exemplo ip_forward): eles estavam em /etc/sysctl.conf; mova para /etc/sysctl.d/ e rode sysctl --system.

Depois da atualização, para manter o sistema em dia, veja também o artigo «Como configurar atualizações automáticas de segurança no Debian, Ubuntu e Windows Server».

Perguntas frequentes

Até quando o Debian 12 recebe atualizações de segurança?

O suporte regular terminou em junho de 2026. O Debian LTS mantém correções de segurança para parte dos pacotes até junho de 2028.

Quanto tempo leva para atualizar Debian 12 para 13?

Reserve uma janela de manutenção de 1 a 2 horas, incluindo o reinício e as verificações. O tempo real depende da quantidade de pacotes e da velocidade dos discos.

Dá para atualizar sem reiniciar o servidor?

Não. O Debian 13 traz um kernel novo (6.12), que só passa a valer depois do reinício. Por isso o acesso ao console IPMI/iLO precisa estar testado.

Posso usar este roteiro no Proxmox VE?

Não. O Proxmox VE 8 para 9 tem procedimento próprio, com o pve8to9 --full e a troca dos repositórios do Proxmox. Siga o guia oficial.

Dá para voltar ao Debian 12 se algo der errado?

O Debian não oferece downgrade. O caminho de volta é restaurar o backup feito antes da atualização, por isso ele é obrigatório.

Leitura complementar

Precisa de ajuda?

Se o servidor não voltar após o reinício ou o console IPMI/iLO não estiver acessível, abra um ticket informando o servidor e em que etapa do processo você estava.

Esta resposta lhe foi útil? 0 Usuários acharam útil (0 Votos)

Leia também