VPS Linux

Comment installer un kernel plus récent sur Debian via les backports ?

Installez un kernel Debian plus récent depuis les dépôts backports officiels sur votre VPS Winheberg, activation, installation, vérification et retour arrière expliqués pas à pas.

24 juillet 2026 Winheberg
DocumentationVPS LinuxComment installer un kernel plus récent sur Debian via les backports ?

Contexte

Vous avez un VPS Debian chez Winheberg et vous voulez passer à un kernel plus récent que celui installé par défaut ? Le kernel par défaut de Debian Stable est volontairement très conservateur, gage de stabilité, mais il peut être trop ancien pour certains usages, notamment si vous voulez profiter des dernières optimisations réseau, des derniers pilotes matériels, ou des fonctionnalités les plus récentes du noyau Linux.

Ce guide explique comment installer un kernel plus récent depuis les dépôts backports officiels Debian, qui proposent des versions plus modernes du noyau tout en restant maintenues par l'équipe Debian.

Pourquoi mettre à jour son kernel ?

Le kernel est le cœur de votre système Linux. Le mettre à jour apporte plusieurs avantages concrets.

  • Meilleures performances réseau, disque et CPU grâce aux optimisations logicielles récentes, ordonnanceur et algorithmes de congestion TCP
  • Pilotes virtio plus récents, virtio-net et virtio-blk/scsi, qui apportent de nouvelles fonctionnalités et de meilleures performances côté invité
  • Nouvelles fonctionnalités comme io_uring, fs-verity et les capacités BPF et eBPF récentes
  • Meilleur support des conteneurs, Docker et Podman, et de la virtualisation imbriquée

Les correctifs de sécurité du kernel arrivent automatiquement via les mises à jour habituelles avec sudo apt update && sudo apt full-upgrade. Le dépôt bookworm-security, et son équivalent pour les autres versions, fournit en permanence les patchs critiques sur le kernel standard. Vous n'avez donc pas besoin de passer aux backports juste pour la sécurité.

Le vrai intérêt des backports, c'est de passer à une version majeure plus récente du kernel, par exemple 6.1 vers 6.12, pour avoir les nouvelles fonctionnalités et les dernières optimisations, pas pour les correctifs de sécurité déjà disponibles sur le kernel standard.

Le kernel par défaut de Debian Stable est volontairement conservateur pour garantir un maximum de stabilité. Passer à un kernel backports n'est utile que si vous avez un besoin réel d'une version plus récente, par exemple pour de nouvelles fonctionnalités virtio, une compatibilité Docker avancée, ou des fonctionnalités kernel modernes.

Prérequis

  • Un VPS Debian, version 11, 12 ou 13, chez Winheberg
  • Un accès SSH root ou un utilisateur avec sudo
  • Obligatoire, une sauvegarde récente de votre VPS avant toute opération
  • Quelques minutes devant vous, avec un redémarrage prévu en fin de procédure

Les VPS Winheberg sont basés sur des cloud images Debian. Si un nouveau kernel empêche le démarrage, vous disposez d'une console accessible depuis votre espace client, qui affiche l'écran de démarrage du VPS. Vous pouvez y faire apparaître le menu GRUB pour redémarrer sur un kernel précédent, ou basculer sur un système de secours via une ISO pour réparer votre installation. Gardez tout de même une sauvegarde récente avant toute manipulation du kernel, elle reste votre filet de sécurité ultime si la réparation échoue.

Tout changement de kernel implique un redémarrage du serveur. Si vous hébergez un service en production, site web, serveur de jeu ou base de données, prévenez vos utilisateurs et planifiez cette opération aux heures creuses pour limiter l'impact.

1. Vérifier la version actuelle de votre kernel

Avant toute chose, vérifiez quelle version du kernel tourne actuellement sur votre VPS pour pouvoir comparer après l'opération.

Connectez-vous en SSH à votre VPS et exécutez la commande suivante.

uname -r

Vous obtiendrez quelque chose comme 6.1.0-25-amd64 ou 6.12.88-1~bpo12+1. C'est la version actuellement en cours d'exécution.

Pour voir le détail des kernels installés et disponibles, utilisez apt policy.

apt policy linux-image-amd64

Voici un exemple de sortie typique sur un VPS Debian 12 (Bookworm).

linux-image-amd64:
  Installed: 6.12.88-1~bpo12+1
  Candidate: 6.12.88-1~bpo12+1
  Version table:
 *** 6.12.88-1~bpo12+1 100
        100 mirror+file:/etc/apt/mirrors/debian.list bookworm-backports/main amd64 Packages
        100 /var/lib/dpkg/status
     6.1.172-1 500
        500 mirror+file:/etc/apt/mirrors/debian-security.list bookworm-security/main amd64 Packages
     6.1.170-3 500
        500 mirror+file:/etc/apt/mirrors/debian.list bookworm/main amd64 Packages

Cet exemple montre les éléments suivants.

  • Le kernel 6.12.88-1~bpo12+1 est installé, issu de bookworm-backports
  • Le kernel 6.1.172-1 est disponible depuis bookworm-security, les patchs de sécurité officiels appliqués au kernel standard
  • Le kernel 6.1.170-3 est disponible depuis le dépôt standard bookworm

Le dépôt bookworm-security est crucial. Il fournit les correctifs de sécurité officiels sur le kernel standard Debian. Tant que vous faites régulièrement sudo apt update && sudo apt full-upgrade, votre kernel reçoit automatiquement ces patchs, sans aucune action manuelle. C'est pour cela que rester sur le kernel standard est tout à fait sûr pour la majorité des usages.

Le suffixe bpo12+1 indique un kernel issu des backports pour Bookworm (Debian 12). C'est ce qu'on cherche à installer pour avoir une version plus récente.

2. Activer le dépôt backports

Sur Debian Stable, les backports ne sont pas toujours activés par défaut. Vous devez vérifier leur présence et les ajouter si nécessaire.

Identifier le nom de code de votre version Debian

Avant tout, il faut savoir quelle version de Debian vous utilisez, car le nom du dépôt backports change selon la version. La commande suivante fonctionne sur toutes les images, y compris minimales.

. /etc/os-release && echo "$VERSION_CODENAME"

Vous obtiendrez bullseye, bookworm ou trixie. Voici le tableau des correspondances.

Version Debian Nom de code Dépôt backports à utiliser
Debian 11 bullseye bullseye-backports
Debian 12 bookworm bookworm-backports
Debian 13 trixie trixie-backports

Utilisez toujours le nom de code correspondant à votre version installée. Mélanger un dépôt backports d'une autre version peut casser votre système. Sur Debian 11 Bullseye, utilisez bullseye-backports, sur Debian 12 Bookworm, bookworm-backports, et ainsi de suite.

Si vous êtes sur Debian 11 Bullseye, sachez que cette version est passée en fin de support standard depuis août 2024 et n'est désormais maintenue que par le projet LTS jusqu'à mi-2026. Pour un VPS de production, envisagez sérieusement une migration vers Debian 12 ou 13 plutôt qu'une simple mise à jour du kernel.

Vérifier si les backports sont déjà actifs

Bonne nouvelle pour les clients Winheberg, nos VPS Debian, 12 et 13, sont livrés avec les backports déjà activés dans le nouveau format DEB822. Vérifiez avec la commande suivante.

grep -r "backports" /etc/apt/

Si vous voyez une ligne comme celle-ci dans /etc/apt/sources.list.d/debian.sources, c'est déjà bon.

Suites: bookworm bookworm-updates bookworm-backports

Les suites sont adaptées à votre version, par exemple trixie trixie-updates trixie-backports sur Debian 13. Dans ce cas, passez directement à l'étape 3, les backports sont activés et vous pouvez installer le kernel immédiatement.

Ajouter manuellement les backports, si nécessaire

Si la commande ci-dessus ne retourne rien, ou si vous voyez seulement les dépôts standards sans -backports, il faut ajouter le dépôt manuellement.

Pour Debian 11 (Bullseye), créez un fichier dédié.

echo "deb http://deb.debian.org/debian bullseye-backports main contrib non-free" | sudo tee /etc/apt/sources.list.d/backports.list

Pour Debian 12 (Bookworm), exécutez la commande suivante.

echo "deb http://deb.debian.org/debian bookworm-backports main contrib non-free non-free-firmware" | sudo tee /etc/apt/sources.list.d/backports.list

Pour Debian 13 (Trixie), exécutez plutôt celle-ci.

echo "deb http://deb.debian.org/debian trixie-backports main contrib non-free non-free-firmware" | sudo tee /etc/apt/sources.list.d/backports.list

Puis dans tous les cas, mettez à jour la liste des paquets disponibles.

sudo apt update

Si vous préférez éditer le format DEB822 (/etc/apt/sources.list.d/debian.sources) plutôt que d'ajouter un fichier .list classique, ouvrez le fichier avec votre éditeur et ajoutez bookworm-backports, ou son équivalent, dans la ligne Suites:. Les deux formats fonctionnent, mais ne dupliquez pas la même information aux deux endroits.

3. Vérifier la disponibilité d'un kernel plus récent

Maintenant que les backports sont activés, vérifiez quels kernels sont disponibles.

apt policy linux-image-amd64

Vous devriez maintenant voir une ligne supplémentaire pointant vers le dépôt backports, bullseye-backports, bookworm-backports ou trixie-backports selon votre version, avec un numéro de version plus récent que celui actuellement installé.

Pour voir tous les kernels disponibles dans les backports, utilisez la commande suivante.

apt list -a linux-image-amd64

4. Installer le kernel depuis les backports

Voici la commande clé pour installer le kernel depuis les backports. Adaptez l'option -t selon votre version Debian.

Pour Debian 11 (Bullseye).

sudo apt install -t bullseye-backports linux-image-amd64

Pour Debian 12 (Bookworm).

sudo apt install -t bookworm-backports linux-image-amd64

Pour Debian 13 (Trixie).

sudo apt install -t trixie-backports linux-image-amd64

L'option -t <nom-backports> indique à APT de forcer l'installation depuis le dépôt backports, et pas depuis le dépôt standard.

APT affiche la liste des paquets à installer, y compris des dépendances comme les headers du kernel. Confirmez avec O, ou Y selon votre langue système, pour lancer l'installation.

APT télécharge et installe le nouveau kernel en parallèle de l'ancien. Votre kernel actuel reste fonctionnel jusqu'au redémarrage. Si quelque chose se passe mal, vous pouvez toujours redémarrer sur l'ancien.

Installer aussi les headers, optionnel mais recommandé

Si vous prévoyez de compiler des modules, drivers tiers, ZFS ou WireGuard custom, installez aussi les headers correspondants.

Pour Debian 11 (Bullseye).

sudo apt install -t bullseye-backports linux-headers-amd64

Pour Debian 12 (Bookworm).

sudo apt install -t bookworm-backports linux-headers-amd64

Pour Debian 13 (Trixie).

sudo apt install -t trixie-backports linux-headers-amd64

5. Vérifier l'installation

Une fois l'installation terminée, vérifiez que le nouveau kernel est bien présent.

dpkg -l | grep linux-image

Vous devriez voir au moins deux entrées.

  • Votre ancien kernel, toujours installé par sécurité
  • Le nouveau kernel issu des backports

Vous pouvez aussi vérifier le contenu de /boot/.

ls -lh /boot/vmlinuz-*

Le nouveau kernel devrait être listé avec sa version récente.

6. Redémarrer votre VPS

Pour que le nouveau kernel soit chargé, vous devez redémarrer votre VPS.

sudo reboot

La reconnexion SSH sera coupée pendant le redémarrage. Patientez 30 secondes à 1 minute avant de tenter de vous reconnecter.

7. Vérifier que le nouveau kernel est bien chargé

Reconnectez-vous en SSH et vérifiez la version active.

uname -r

Vous devriez maintenant voir la version du kernel backports, par exemple 6.12.88-1~bpo12+1 ou plus récent. Vérifiez aussi avec la commande suivante.

uname -a

Elle donne une sortie complète incluant la date de compilation du kernel.

Si la version affichée est toujours l'ancienne, c'est en général que le redémarrage n'a pas encore eu lieu ou que le dernier kernel n'a pas été sélectionné au boot. Reportez-vous à la section suivante.

En cas de problème

❌ Le serveur ne redémarre pas après la mise à jour

C'est rare avec les kernels backports officiels mais possible, et c'est le scénario le plus critique. Vous disposez de plusieurs recours.

  • Ouvrez la console de votre VPS depuis votre espace client, elle affiche l'écran de démarrage. Faites apparaître le menu GRUB au boot et sélectionnez un kernel précédent pour redémarrer sur l'ancien kernel resté installé
  • Si le démarrage reste impossible, basculez sur un système de secours via une ISO depuis la console, puis montez votre disque pour désinstaller le kernel fautif ou régénérer la configuration de démarrage
  • En dernier recours, la restauration d'une sauvegarde antérieure à l'opération remet le VPS en état
  • Contactez notre support à tout moment si vous avez un doute, notre équipe peut vous guider sur la console, le système de secours ou la restauration

uname -r montre toujours l'ancienne version après reboot

Si le redémarrage s'est bien passé mais que le kernel n'a pas changé.

  • Vérifiez que le nouveau kernel est bien dans /boot/
ls -lh /boot/vmlinuz-* /boot/initrd.img-*
  • Vérifiez quels kernels sont installés sur le système
dpkg -l | grep linux-image
  • Tentez une régénération de la configuration de démarrage et redémarrez à nouveau
sudo update-grub
sudo reboot
  • Si le problème persiste, c'est probablement lié au bootloader de la cloud image, contactez notre support

❌ Un module noyau ne se charge plus, ZFS ou module tiers

Les modules tiers (DKMS) que vous avez installés vous-même, comme ZFS, doivent être recompilés pour la nouvelle version du kernel.

  • Réinstallez les headers du kernel actif, adaptez bullseye-backports, bookworm-backports ou trixie-backports selon votre version
sudo apt install -t bookworm-backports linux-headers-amd64
  • Recompilez les modules DKMS pour le nouveau kernel
sudo dkms autoinstall -k $(uname -r)
  • Si un module précis pose toujours problème, réinstallez son paquet DKMS, par exemple sudo apt install --reinstall zfs-dkms, pour forcer sa reconstruction

❌ J'ai installé le mauvais kernel, comment revenir à l'ancien ?

Pas de panique, tant que le serveur reste accessible, vous n'avez pas encore redémarré ou le nouveau kernel fonctionne mais ne vous convient pas, l'ancien kernel est toujours installé et utilisable. Désinstallez simplement le kernel backports.

sudo apt remove linux-image-6.12.88-1~bpo12+1
sudo reboot

Adaptez la version à votre cas. APT régénère automatiquement la configuration de démarrage et le système redémarre sur l'ancien kernel resté installé.

Retirer ce kernel précis ne suffit pas à revenir en arrière durablement. Le métapaquet linux-image-amd64 reste orienté vers les backports, donc un futur sudo apt full-upgrade risque de réinstaller un kernel backports. Pour rester définitivement sur le kernel standard, réinstallez le métapaquet depuis le dépôt standard, par exemple sudo apt install linux-image-amd64/bookworm, en adaptant le nom de code, ou mettez en place un pinning APT donnant une priorité plus basse aux backports.

Si votre VPS ne redémarre plus après l'installation du nouveau kernel, ouvrez la console depuis votre espace client pour faire apparaître le menu GRUB et redémarrer sur un kernel précédent, ou basculez sur un système de secours via une ISO pour réparer. Une sauvegarde antérieure à l'opération reste la solution de repli si la réparation échoue.

Bonnes pratiques

  • Faites une sauvegarde de votre VPS, par exemple un dump complet via tar, rsync ou un outil de backup à distance, avant de toucher au kernel, c'est votre filet de sécurité si le démarrage échoue
  • Testez d'abord sur un VPS de test si vous avez un environnement de production critique
  • Lisez les notes de release du kernel sur kernel.org ou les annonces Debian backports avant de mettre à jour
  • Ne supprimez pas l'ancien kernel immédiatement, gardez-le quelques jours pour pouvoir y revenir en cas de problème
  • Surveillez les logs après le premier reboot, dmesg et journalctl -b, pour détecter d'éventuels warnings
  • Mettez à jour régulièrement le kernel backports, comme tout autre paquet, avec sudo apt update && sudo apt full-upgrade
  • Ne mélangez pas des paquets backports avec le système standard sauf besoin spécifique

Besoin d'aide ?

Si votre serveur ne redémarre pas après une mise à jour de kernel, ou si vous avez le moindre doute sur la procédure, notre équipe est disponible. Ouvrez un ticket dans le département Technique depuis votre espace client, renseignez le champ Produit lié avec le VPS concerné, et nous pourrons vous guider sur la console, le système de secours ou la restauration d'une sauvegarde selon votre situation.

Votre VPS Debian tourne maintenant sur un kernel récent, prêt à exploiter les dernières fonctionnalités Linux 🐧

Besoin d'un serveur VPS Linux ?

Découvrez nos offres adaptées à vos besoins et lancez-vous dès maintenant.

Voir les offres