[{"data":1,"prerenderedAt":29},["ShallowReactive",2],{"doc-fr-kernel-debian-backports":3},{"path":4,"slug":5,"title":6,"description":7,"category":8,"subcategory":9,"icon":10,"date":11,"author":12,"order":13,"image":14,"tags":15,"keywords":20,"docGroup":16,"docGroupIcon":26,"link_en":27,"bodyHtml":28},"\u002Fdocs\u002Ffr\u002Fvps\u002Fvps-linux\u002Fkernel-debian-backports","kernel-debian-backports","Comment installer un kernel plus récent sur Debian via les backports ?","Installez un kernel Debian plus récent depuis les dépôts backports officiels sur votre VPS Winheberg, activation, installation, vérification et retour arrière expliqués pas à pas.","vps","vps-linux","tabler:file-text","2026-07-24","Winheberg",33,"\u002Fstatics\u002Fimages\u002Fdocs\u002Ffr\u002Fvps-linux\u002Fkernel-debian-backports.webp",[16,17,18,8,19],"debian","kernel","backports","mise à jour",[21,22,23,24,25],"kernel debian backports","mettre à jour noyau debian","bookworm-backports","installer kernel récent vps","mise à jour kernel debian","tabler:brand-debian","\u002Fen\u002Fdocs\u002Fvps-linux\u002Fdebian-kernel-backports","\u003Ch2>Contexte\u003C\u002Fh2>\n\u003Cp>Vous avez un \u003Cstrong>VPS Debian\u003C\u002Fstrong> chez Winheberg et vous voulez passer à un kernel plus récent que celui installé par défaut ? Le kernel par défaut de Debian Stable est volontairement très conservateur, gage de stabilité, mais il peut être trop ancien pour certains usages, notamment si vous voulez profiter des dernières optimisations réseau, des derniers pilotes matériels, ou des fonctionnalités les plus récentes du noyau Linux.\u003C\u002Fp>\n\u003Cp>Ce guide explique comment installer un kernel plus récent depuis les \u003Cstrong>dépôts backports officiels Debian\u003C\u002Fstrong>, qui proposent des versions plus modernes du noyau tout en restant maintenues par l&#39;équipe Debian.\u003C\u002Fp>\n\u003Ch2>Pourquoi mettre à jour son kernel ?\u003C\u002Fh2>\n\u003Cp>Le kernel est le cœur de votre système Linux. Le mettre à jour apporte plusieurs avantages concrets.\u003C\u002Fp>\n\u003Cul>\n\u003Cli>\u003Cstrong>Meilleures performances\u003C\u002Fstrong> réseau, disque et CPU grâce aux optimisations logicielles récentes, ordonnanceur et algorithmes de congestion TCP\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Pilotes virtio plus récents\u003C\u002Fstrong>, virtio-net et virtio-blk\u002Fscsi, qui apportent de nouvelles fonctionnalités et de meilleures performances côté invité\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Nouvelles fonctionnalités\u003C\u002Fstrong> comme io_uring, fs-verity et les capacités BPF et eBPF récentes\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Meilleur support des conteneurs\u003C\u002Fstrong>, Docker et Podman, et de la virtualisation imbriquée\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cdiv class=\"markdown-alert markdown-alert-important\">\u003Cspan class=\"alert-icon\">\u003Csvg xmlns=\"http:\u002F\u002Fwww.w3.org\u002F2000\u002Fsvg\" width=\"16\" height=\"16\" viewBox=\"0 0 24 24\" fill=\"none\" stroke=\"currentColor\" stroke-width=\"2\" stroke-linecap=\"round\" stroke-linejoin=\"round\">\u003Cpath d=\"M12 22c5.523 0 10-4.477 10-10S17.523 2 12 2 2 6.477 2 12s4.477 10 10 10z\"\u002F>\u003Cpath d=\"M12 8v4\"\u002F>\u003Cpath d=\"M12 16h.01\"\u002F>\u003C\u002Fsvg>\u003C\u002Fspan>\u003Cdiv class=\"markdown-alert-body\">\u003Cp>Les correctifs de sécurité du kernel arrivent automatiquement via les mises à jour habituelles avec \u003Ccode>sudo apt update &amp;&amp; sudo apt full-upgrade\u003C\u002Fcode>. Le dépôt \u003Ccode>bookworm-security\u003C\u002Fcode>, et son équivalent pour les autres versions, fournit en permanence les patchs critiques sur le kernel standard. Vous n&#39;avez donc pas besoin de passer aux backports juste pour la sécurité.\u003C\u002Fp>\n\u003C\u002Fdiv>\u003C\u002Fdiv>\n\u003Cp>Le vrai intérêt des backports, c&#39;est de passer à une version majeure plus récente du kernel, par exemple \u003Ccode>6.1\u003C\u002Fcode> vers \u003Ccode>6.12\u003C\u002Fcode>, pour avoir les nouvelles fonctionnalités et les dernières optimisations, pas pour les correctifs de sécurité déjà disponibles sur le kernel standard.\u003C\u002Fp>\n\u003Cdiv class=\"markdown-alert markdown-alert-note\">\u003Cspan class=\"alert-icon\">\u003Csvg xmlns=\"http:\u002F\u002Fwww.w3.org\u002F2000\u002Fsvg\" width=\"16\" height=\"16\" viewBox=\"0 0 24 24\" fill=\"none\" stroke=\"currentColor\" stroke-width=\"2\" stroke-linecap=\"round\" stroke-linejoin=\"round\">\u003Ccircle cx=\"12\" cy=\"12\" r=\"10\"\u002F>\u003Cline x1=\"12\" y1=\"16\" x2=\"12\" y2=\"12\"\u002F>\u003Cline x1=\"12\" y1=\"8\" x2=\"12.01\" y2=\"8\"\u002F>\u003C\u002Fsvg>\u003C\u002Fspan>\u003Cdiv class=\"markdown-alert-body\">\u003Cp>Le kernel par défaut de Debian Stable est volontairement conservateur pour garantir un maximum de stabilité. Passer à un kernel backports n&#39;est utile que si vous avez un besoin réel d&#39;une version plus récente, par exemple pour de nouvelles fonctionnalités virtio, une compatibilité Docker avancée, ou des fonctionnalités kernel modernes.\u003C\u002Fp>\n\u003C\u002Fdiv>\u003C\u002Fdiv>\n\u003Ch2>Prérequis\u003C\u002Fh2>\n\u003Cul>\n\u003Cli>Un \u003Cstrong>VPS Debian\u003C\u002Fstrong>, version 11, 12 ou 13, chez Winheberg\u003C\u002Fli>\n\u003Cli>Un \u003Cstrong>accès SSH root\u003C\u002Fstrong> ou un utilisateur avec \u003Ccode>sudo\u003C\u002Fcode>\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Obligatoire\u003C\u002Fstrong>, une sauvegarde récente de votre VPS avant toute opération\u003C\u002Fli>\n\u003Cli>Quelques minutes devant vous, avec un redémarrage prévu en fin de procédure\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cdiv class=\"markdown-alert markdown-alert-caution\">\u003Cspan class=\"alert-icon\">\u003Csvg xmlns=\"http:\u002F\u002Fwww.w3.org\u002F2000\u002Fsvg\" width=\"16\" height=\"16\" viewBox=\"0 0 24 24\" fill=\"none\" stroke=\"currentColor\" stroke-width=\"2\" stroke-linecap=\"round\" stroke-linejoin=\"round\">\u003Ccircle cx=\"12\" cy=\"12\" r=\"10\"\u002F>\u003Cline x1=\"12\" y1=\"8\" x2=\"12\" y2=\"12\"\u002F>\u003Cline x1=\"12\" y1=\"16\" x2=\"12.01\" y2=\"16\"\u002F>\u003C\u002Fsvg>\u003C\u002Fspan>\u003Cdiv class=\"markdown-alert-body\">\u003Cp>Les VPS Winheberg sont basés sur des cloud images Debian. Si un nouveau kernel empêche le démarrage, vous disposez d&#39;une console accessible depuis votre espace client, qui affiche l&#39;écran de démarrage du VPS. Vous pouvez y faire apparaître le menu GRUB pour redémarrer sur un kernel précédent, ou basculer sur un système de secours via une ISO pour réparer votre installation. Gardez tout de même une sauvegarde récente avant toute manipulation du kernel, elle reste votre filet de sécurité ultime si la réparation échoue.\u003C\u002Fp>\n\u003C\u002Fdiv>\u003C\u002Fdiv>\n\u003Cdiv class=\"markdown-alert markdown-alert-warning\">\u003Cspan class=\"alert-icon\">\u003Csvg xmlns=\"http:\u002F\u002Fwww.w3.org\u002F2000\u002Fsvg\" width=\"16\" height=\"16\" viewBox=\"0 0 24 24\" fill=\"none\" stroke=\"currentColor\" stroke-width=\"2\" stroke-linecap=\"round\" stroke-linejoin=\"round\">\u003Cpath d=\"M10.29 3.86L1.82 18a2 2 0 0 0 1.71 3h16.94a2 2 0 0 0 1.71-3L13.71 3.86a2 2 0 0 0-3.42 0z\"\u002F>\u003Cline x1=\"12\" y1=\"9\" x2=\"12\" y2=\"13\"\u002F>\u003Cline x1=\"12\" y1=\"17\" x2=\"12.01\" y2=\"17\"\u002F>\u003C\u002Fsvg>\u003C\u002Fspan>\u003Cdiv class=\"markdown-alert-body\">\u003Cp>Tout changement de kernel implique un redémarrage du serveur. Si vous hébergez un service en production, site web, serveur de jeu ou base de données, prévenez vos utilisateurs et planifiez cette opération aux heures creuses pour limiter l&#39;impact.\u003C\u002Fp>\n\u003C\u002Fdiv>\u003C\u002Fdiv>\n\u003Ch2>1. Vérifier la version actuelle de votre kernel\u003C\u002Fh2>\n\u003Cp>Avant toute chose, vérifiez quelle version du kernel tourne actuellement sur votre VPS pour pouvoir comparer après l&#39;opération.\u003C\u002Fp>\n\u003Cp>Connectez-vous en SSH à votre VPS et exécutez la commande suivante.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">uname -r\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cp>Vous obtiendrez quelque chose comme \u003Ccode>6.1.0-25-amd64\u003C\u002Fcode> ou \u003Ccode>6.12.88-1~bpo12+1\u003C\u002Fcode>. C&#39;est la version actuellement en cours d&#39;exécution.\u003C\u002Fp>\n\u003Cp>Pour voir le détail des kernels installés et disponibles, utilisez \u003Ccode>apt policy\u003C\u002Fcode>.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">apt policy linux-image-amd64\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cp>Voici un exemple de sortie typique sur un VPS Debian 12 (Bookworm).\u003C\u002Fp>\n\u003Cpre>\u003Ccode>linux-image-amd64:\n  Installed: 6.12.88-1~bpo12+1\n  Candidate: 6.12.88-1~bpo12+1\n  Version table:\n *** 6.12.88-1~bpo12+1 100\n        100 mirror+file:\u002Fetc\u002Fapt\u002Fmirrors\u002Fdebian.list bookworm-backports\u002Fmain amd64 Packages\n        100 \u002Fvar\u002Flib\u002Fdpkg\u002Fstatus\n     6.1.172-1 500\n        500 mirror+file:\u002Fetc\u002Fapt\u002Fmirrors\u002Fdebian-security.list bookworm-security\u002Fmain amd64 Packages\n     6.1.170-3 500\n        500 mirror+file:\u002Fetc\u002Fapt\u002Fmirrors\u002Fdebian.list bookworm\u002Fmain amd64 Packages\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cp>Cet exemple montre les éléments suivants.\u003C\u002Fp>\n\u003Cul>\n\u003Cli>Le kernel \u003Cstrong>\u003Ccode>6.12.88-1~bpo12+1\u003C\u002Fcode>\u003C\u002Fstrong> est installé, issu de \u003Ccode>bookworm-backports\u003C\u002Fcode>\u003C\u002Fli>\n\u003Cli>Le kernel \u003Ccode>6.1.172-1\u003C\u002Fcode> est disponible depuis \u003Ccode>bookworm-security\u003C\u002Fcode>, les patchs de sécurité officiels appliqués au kernel standard\u003C\u002Fli>\n\u003Cli>Le kernel \u003Ccode>6.1.170-3\u003C\u002Fcode> est disponible depuis le dépôt standard \u003Ccode>bookworm\u003C\u002Fcode>\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cdiv class=\"markdown-alert markdown-alert-note\">\u003Cspan class=\"alert-icon\">\u003Csvg xmlns=\"http:\u002F\u002Fwww.w3.org\u002F2000\u002Fsvg\" width=\"16\" height=\"16\" viewBox=\"0 0 24 24\" fill=\"none\" stroke=\"currentColor\" stroke-width=\"2\" stroke-linecap=\"round\" stroke-linejoin=\"round\">\u003Ccircle cx=\"12\" cy=\"12\" r=\"10\"\u002F>\u003Cline x1=\"12\" y1=\"16\" x2=\"12\" y2=\"12\"\u002F>\u003Cline x1=\"12\" y1=\"8\" x2=\"12.01\" y2=\"8\"\u002F>\u003C\u002Fsvg>\u003C\u002Fspan>\u003Cdiv class=\"markdown-alert-body\">\u003Cp>Le dépôt \u003Ccode>bookworm-security\u003C\u002Fcode> est crucial. Il fournit les correctifs de sécurité officiels sur le kernel standard Debian. Tant que vous faites régulièrement \u003Ccode>sudo apt update &amp;&amp; sudo apt full-upgrade\u003C\u002Fcode>, votre kernel reçoit automatiquement ces patchs, sans aucune action manuelle. C&#39;est pour cela que rester sur le kernel standard est tout à fait sûr pour la majorité des usages.\u003C\u002Fp>\n\u003C\u002Fdiv>\u003C\u002Fdiv>\n\u003Cdiv class=\"markdown-alert markdown-alert-tip\">\u003Cspan class=\"alert-icon\">\u003Csvg xmlns=\"http:\u002F\u002Fwww.w3.org\u002F2000\u002Fsvg\" width=\"16\" height=\"16\" viewBox=\"0 0 24 24\" fill=\"none\" stroke=\"currentColor\" stroke-width=\"2\" stroke-linecap=\"round\" stroke-linejoin=\"round\">\u003Ccircle cx=\"12\" cy=\"12\" r=\"10\"\u002F>\u003Cpath d=\"M12 16v-4\"\u002F>\u003Cpath d=\"M12 8h.01\"\u002F>\u003C\u002Fsvg>\u003C\u002Fspan>\u003Cdiv class=\"markdown-alert-body\">\u003Cp>Le suffixe \u003Ccode>bpo12+1\u003C\u002Fcode> indique un kernel issu des backports pour Bookworm (Debian 12). C&#39;est ce qu&#39;on cherche à installer pour avoir une version plus récente.\u003C\u002Fp>\n\u003C\u002Fdiv>\u003C\u002Fdiv>\n\u003Ch2>2. Activer le dépôt backports\u003C\u002Fh2>\n\u003Cp>Sur Debian Stable, les backports ne sont pas toujours activés par défaut. Vous devez vérifier leur présence et les ajouter si nécessaire.\u003C\u002Fp>\n\u003Ch3>Identifier le nom de code de votre version Debian\u003C\u002Fh3>\n\u003Cp>Avant tout, il faut savoir quelle version de Debian vous utilisez, car le nom du dépôt backports change selon la version. La commande suivante fonctionne sur toutes les images, y compris minimales.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">. \u002Fetc\u002Fos-release &amp;&amp; echo &quot;$VERSION_CODENAME&quot;\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cp>Vous obtiendrez \u003Ccode>bullseye\u003C\u002Fcode>, \u003Ccode>bookworm\u003C\u002Fcode> ou \u003Ccode>trixie\u003C\u002Fcode>. Voici le tableau des correspondances.\u003C\u002Fp>\n\u003Ctable>\n\u003Cthead>\n\u003Ctr>\n\u003Cth>Version Debian\u003C\u002Fth>\n\u003Cth>Nom de code\u003C\u002Fth>\n\u003Cth>Dépôt backports à utiliser\u003C\u002Fth>\n\u003C\u002Ftr>\n\u003C\u002Fthead>\n\u003Ctbody>\u003Ctr>\n\u003Ctd>Debian 11\u003C\u002Ftd>\n\u003Ctd>\u003Ccode>bullseye\u003C\u002Fcode>\u003C\u002Ftd>\n\u003Ctd>\u003Ccode>bullseye-backports\u003C\u002Fcode>\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Debian 12\u003C\u002Ftd>\n\u003Ctd>\u003Ccode>bookworm\u003C\u002Fcode>\u003C\u002Ftd>\n\u003Ctd>\u003Ccode>bookworm-backports\u003C\u002Fcode>\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Debian 13\u003C\u002Ftd>\n\u003Ctd>\u003Ccode>trixie\u003C\u002Fcode>\u003C\u002Ftd>\n\u003Ctd>\u003Ccode>trixie-backports\u003C\u002Fcode>\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003C\u002Ftbody>\u003C\u002Ftable>\n\u003Cdiv class=\"markdown-alert markdown-alert-important\">\u003Cspan class=\"alert-icon\">\u003Csvg xmlns=\"http:\u002F\u002Fwww.w3.org\u002F2000\u002Fsvg\" width=\"16\" height=\"16\" viewBox=\"0 0 24 24\" fill=\"none\" stroke=\"currentColor\" stroke-width=\"2\" stroke-linecap=\"round\" stroke-linejoin=\"round\">\u003Cpath d=\"M12 22c5.523 0 10-4.477 10-10S17.523 2 12 2 2 6.477 2 12s4.477 10 10 10z\"\u002F>\u003Cpath d=\"M12 8v4\"\u002F>\u003Cpath d=\"M12 16h.01\"\u002F>\u003C\u002Fsvg>\u003C\u002Fspan>\u003Cdiv class=\"markdown-alert-body\">\u003Cp>Utilisez toujours le nom de code correspondant à votre version installée. Mélanger un dépôt backports d&#39;une autre version peut casser votre système. Sur Debian 11 Bullseye, utilisez \u003Ccode>bullseye-backports\u003C\u002Fcode>, sur Debian 12 Bookworm, \u003Ccode>bookworm-backports\u003C\u002Fcode>, et ainsi de suite.\u003C\u002Fp>\n\u003C\u002Fdiv>\u003C\u002Fdiv>\n\u003Cdiv class=\"markdown-alert markdown-alert-warning\">\u003Cspan class=\"alert-icon\">\u003Csvg xmlns=\"http:\u002F\u002Fwww.w3.org\u002F2000\u002Fsvg\" width=\"16\" height=\"16\" viewBox=\"0 0 24 24\" fill=\"none\" stroke=\"currentColor\" stroke-width=\"2\" stroke-linecap=\"round\" stroke-linejoin=\"round\">\u003Cpath d=\"M10.29 3.86L1.82 18a2 2 0 0 0 1.71 3h16.94a2 2 0 0 0 1.71-3L13.71 3.86a2 2 0 0 0-3.42 0z\"\u002F>\u003Cline x1=\"12\" y1=\"9\" x2=\"12\" y2=\"13\"\u002F>\u003Cline x1=\"12\" y1=\"17\" x2=\"12.01\" y2=\"17\"\u002F>\u003C\u002Fsvg>\u003C\u002Fspan>\u003Cdiv class=\"markdown-alert-body\">\u003Cp>Si vous êtes sur Debian 11 Bullseye, sachez que cette version est passée en fin de support standard depuis août 2024 et n&#39;est désormais maintenue que par le projet LTS jusqu&#39;à mi-2026. Pour un VPS de production, envisagez sérieusement une migration vers Debian 12 ou 13 plutôt qu&#39;une simple mise à jour du kernel.\u003C\u002Fp>\n\u003C\u002Fdiv>\u003C\u002Fdiv>\n\u003Ch3>Vérifier si les backports sont déjà actifs\u003C\u002Fh3>\n\u003Cp>Bonne nouvelle pour les clients Winheberg, nos VPS Debian, 12 et 13, sont livrés avec les backports déjà activés dans le nouveau format DEB822. Vérifiez avec la commande suivante.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">grep -r &quot;backports&quot; \u002Fetc\u002Fapt\u002F\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cp>Si vous voyez une ligne comme celle-ci dans \u003Ccode>\u002Fetc\u002Fapt\u002Fsources.list.d\u002Fdebian.sources\u003C\u002Fcode>, c&#39;est déjà bon.\u003C\u002Fp>\n\u003Cpre>\u003Ccode>Suites: bookworm bookworm-updates bookworm-backports\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cp>Les suites sont adaptées à votre version, par exemple \u003Ccode>trixie trixie-updates trixie-backports\u003C\u002Fcode> sur Debian 13. Dans ce cas, passez directement à l&#39;étape 3, les backports sont activés et vous pouvez installer le kernel immédiatement.\u003C\u002Fp>\n\u003Ch3>Ajouter manuellement les backports, si nécessaire\u003C\u002Fh3>\n\u003Cp>Si la commande ci-dessus ne retourne rien, ou si vous voyez seulement les dépôts standards sans \u003Ccode>-backports\u003C\u002Fcode>, il faut ajouter le dépôt manuellement.\u003C\u002Fp>\n\u003Cp>Pour \u003Cstrong>Debian 11 (Bullseye)\u003C\u002Fstrong>, créez un fichier dédié.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">echo &quot;deb http:\u002F\u002Fdeb.debian.org\u002Fdebian bullseye-backports main contrib non-free&quot; | sudo tee \u002Fetc\u002Fapt\u002Fsources.list.d\u002Fbackports.list\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cp>Pour \u003Cstrong>Debian 12 (Bookworm)\u003C\u002Fstrong>, exécutez la commande suivante.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">echo &quot;deb http:\u002F\u002Fdeb.debian.org\u002Fdebian bookworm-backports main contrib non-free non-free-firmware&quot; | sudo tee \u002Fetc\u002Fapt\u002Fsources.list.d\u002Fbackports.list\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cp>Pour \u003Cstrong>Debian 13 (Trixie)\u003C\u002Fstrong>, exécutez plutôt celle-ci.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">echo &quot;deb http:\u002F\u002Fdeb.debian.org\u002Fdebian trixie-backports main contrib non-free non-free-firmware&quot; | sudo tee \u002Fetc\u002Fapt\u002Fsources.list.d\u002Fbackports.list\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cp>Puis dans tous les cas, mettez à jour la liste des paquets disponibles.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">sudo apt update\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cdiv class=\"markdown-alert markdown-alert-note\">\u003Cspan class=\"alert-icon\">\u003Csvg xmlns=\"http:\u002F\u002Fwww.w3.org\u002F2000\u002Fsvg\" width=\"16\" height=\"16\" viewBox=\"0 0 24 24\" fill=\"none\" stroke=\"currentColor\" stroke-width=\"2\" stroke-linecap=\"round\" stroke-linejoin=\"round\">\u003Ccircle cx=\"12\" cy=\"12\" r=\"10\"\u002F>\u003Cline x1=\"12\" y1=\"16\" x2=\"12\" y2=\"12\"\u002F>\u003Cline x1=\"12\" y1=\"8\" x2=\"12.01\" y2=\"8\"\u002F>\u003C\u002Fsvg>\u003C\u002Fspan>\u003Cdiv class=\"markdown-alert-body\">\u003Cp>Si vous préférez éditer le format DEB822 (\u003Ccode>\u002Fetc\u002Fapt\u002Fsources.list.d\u002Fdebian.sources\u003C\u002Fcode>) plutôt que d&#39;ajouter un fichier \u003Ccode>.list\u003C\u002Fcode> classique, ouvrez le fichier avec votre éditeur et ajoutez \u003Ccode>bookworm-backports\u003C\u002Fcode>, ou son équivalent, dans la ligne \u003Ccode>Suites:\u003C\u002Fcode>. Les deux formats fonctionnent, mais ne dupliquez pas la même information aux deux endroits.\u003C\u002Fp>\n\u003C\u002Fdiv>\u003C\u002Fdiv>\n\u003Ch2>3. Vérifier la disponibilité d&#39;un kernel plus récent\u003C\u002Fh2>\n\u003Cp>Maintenant que les backports sont activés, vérifiez quels kernels sont disponibles.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">apt policy linux-image-amd64\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cp>Vous devriez maintenant voir une ligne supplémentaire pointant vers le dépôt backports, \u003Ccode>bullseye-backports\u003C\u002Fcode>, \u003Ccode>bookworm-backports\u003C\u002Fcode> ou \u003Ccode>trixie-backports\u003C\u002Fcode> selon votre version, avec un numéro de version plus récent que celui actuellement installé.\u003C\u002Fp>\n\u003Cdiv class=\"markdown-alert markdown-alert-tip\">\u003Cspan class=\"alert-icon\">\u003Csvg xmlns=\"http:\u002F\u002Fwww.w3.org\u002F2000\u002Fsvg\" width=\"16\" height=\"16\" viewBox=\"0 0 24 24\" fill=\"none\" stroke=\"currentColor\" stroke-width=\"2\" stroke-linecap=\"round\" stroke-linejoin=\"round\">\u003Ccircle cx=\"12\" cy=\"12\" r=\"10\"\u002F>\u003Cpath d=\"M12 16v-4\"\u002F>\u003Cpath d=\"M12 8h.01\"\u002F>\u003C\u002Fsvg>\u003C\u002Fspan>\u003Cdiv class=\"markdown-alert-body\">\u003Cp>Pour voir tous les kernels disponibles dans les backports, utilisez la commande suivante.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">apt list -a linux-image-amd64\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003C\u002Fdiv>\u003C\u002Fdiv>\n\u003Ch2>4. Installer le kernel depuis les backports\u003C\u002Fh2>\n\u003Cp>Voici la commande clé pour installer le kernel depuis les backports. Adaptez l&#39;option \u003Ccode>-t\u003C\u002Fcode> selon votre version Debian.\u003C\u002Fp>\n\u003Cp>Pour \u003Cstrong>Debian 11 (Bullseye)\u003C\u002Fstrong>.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">sudo apt install -t bullseye-backports linux-image-amd64\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cp>Pour \u003Cstrong>Debian 12 (Bookworm)\u003C\u002Fstrong>.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">sudo apt install -t bookworm-backports linux-image-amd64\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cp>Pour \u003Cstrong>Debian 13 (Trixie)\u003C\u002Fstrong>.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">sudo apt install -t trixie-backports linux-image-amd64\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cp>L&#39;option \u003Ccode>-t &lt;nom-backports&gt;\u003C\u002Fcode> indique à APT de forcer l&#39;installation depuis le dépôt backports, et pas depuis le dépôt standard.\u003C\u002Fp>\n\u003Cp>APT affiche la liste des paquets à installer, y compris des dépendances comme les headers du kernel. Confirmez avec \u003Ccode>O\u003C\u002Fcode>, ou \u003Ccode>Y\u003C\u002Fcode> selon votre langue système, pour lancer l&#39;installation.\u003C\u002Fp>\n\u003Cdiv class=\"markdown-alert markdown-alert-important\">\u003Cspan class=\"alert-icon\">\u003Csvg xmlns=\"http:\u002F\u002Fwww.w3.org\u002F2000\u002Fsvg\" width=\"16\" height=\"16\" viewBox=\"0 0 24 24\" fill=\"none\" stroke=\"currentColor\" stroke-width=\"2\" stroke-linecap=\"round\" stroke-linejoin=\"round\">\u003Cpath d=\"M12 22c5.523 0 10-4.477 10-10S17.523 2 12 2 2 6.477 2 12s4.477 10 10 10z\"\u002F>\u003Cpath d=\"M12 8v4\"\u002F>\u003Cpath d=\"M12 16h.01\"\u002F>\u003C\u002Fsvg>\u003C\u002Fspan>\u003Cdiv class=\"markdown-alert-body\">\u003Cp>APT télécharge et installe le nouveau kernel en parallèle de l&#39;ancien. Votre kernel actuel reste fonctionnel jusqu&#39;au redémarrage. Si quelque chose se passe mal, vous pouvez toujours redémarrer sur l&#39;ancien.\u003C\u002Fp>\n\u003C\u002Fdiv>\u003C\u002Fdiv>\n\u003Ch3>Installer aussi les headers, optionnel mais recommandé\u003C\u002Fh3>\n\u003Cp>Si vous prévoyez de compiler des modules, drivers tiers, ZFS ou WireGuard custom, installez aussi les headers correspondants.\u003C\u002Fp>\n\u003Cp>Pour \u003Cstrong>Debian 11 (Bullseye)\u003C\u002Fstrong>.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">sudo apt install -t bullseye-backports linux-headers-amd64\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cp>Pour \u003Cstrong>Debian 12 (Bookworm)\u003C\u002Fstrong>.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">sudo apt install -t bookworm-backports linux-headers-amd64\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cp>Pour \u003Cstrong>Debian 13 (Trixie)\u003C\u002Fstrong>.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">sudo apt install -t trixie-backports linux-headers-amd64\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Ch2>5. Vérifier l&#39;installation\u003C\u002Fh2>\n\u003Cp>Une fois l&#39;installation terminée, vérifiez que le nouveau kernel est bien présent.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">dpkg -l | grep linux-image\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cp>Vous devriez voir au moins deux entrées.\u003C\u002Fp>\n\u003Cul>\n\u003Cli>Votre ancien kernel, toujours installé par sécurité\u003C\u002Fli>\n\u003Cli>Le nouveau kernel issu des backports\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>Vous pouvez aussi vérifier le contenu de \u003Ccode>\u002Fboot\u002F\u003C\u002Fcode>.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">ls -lh \u002Fboot\u002Fvmlinuz-*\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cp>Le nouveau kernel devrait être listé avec sa version récente.\u003C\u002Fp>\n\u003Ch2>6. Redémarrer votre VPS\u003C\u002Fh2>\n\u003Cp>Pour que le nouveau kernel soit chargé, vous devez redémarrer votre VPS.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">sudo reboot\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cdiv class=\"markdown-alert markdown-alert-warning\">\u003Cspan class=\"alert-icon\">\u003Csvg xmlns=\"http:\u002F\u002Fwww.w3.org\u002F2000\u002Fsvg\" width=\"16\" height=\"16\" viewBox=\"0 0 24 24\" fill=\"none\" stroke=\"currentColor\" stroke-width=\"2\" stroke-linecap=\"round\" stroke-linejoin=\"round\">\u003Cpath d=\"M10.29 3.86L1.82 18a2 2 0 0 0 1.71 3h16.94a2 2 0 0 0 1.71-3L13.71 3.86a2 2 0 0 0-3.42 0z\"\u002F>\u003Cline x1=\"12\" y1=\"9\" x2=\"12\" y2=\"13\"\u002F>\u003Cline x1=\"12\" y1=\"17\" x2=\"12.01\" y2=\"17\"\u002F>\u003C\u002Fsvg>\u003C\u002Fspan>\u003Cdiv class=\"markdown-alert-body\">\u003Cp>La reconnexion SSH sera coupée pendant le redémarrage. Patientez 30 secondes à 1 minute avant de tenter de vous reconnecter.\u003C\u002Fp>\n\u003C\u002Fdiv>\u003C\u002Fdiv>\n\u003Ch2>7. Vérifier que le nouveau kernel est bien chargé\u003C\u002Fh2>\n\u003Cp>Reconnectez-vous en SSH et vérifiez la version active.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">uname -r\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cp>Vous devriez maintenant voir la version du kernel backports, par exemple \u003Ccode>6.12.88-1~bpo12+1\u003C\u002Fcode> ou plus récent. Vérifiez aussi avec la commande suivante.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">uname -a\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cp>Elle donne une sortie complète incluant la date de compilation du kernel.\u003C\u002Fp>\n\u003Cdiv class=\"markdown-alert markdown-alert-tip\">\u003Cspan class=\"alert-icon\">\u003Csvg xmlns=\"http:\u002F\u002Fwww.w3.org\u002F2000\u002Fsvg\" width=\"16\" height=\"16\" viewBox=\"0 0 24 24\" fill=\"none\" stroke=\"currentColor\" stroke-width=\"2\" stroke-linecap=\"round\" stroke-linejoin=\"round\">\u003Ccircle cx=\"12\" cy=\"12\" r=\"10\"\u002F>\u003Cpath d=\"M12 16v-4\"\u002F>\u003Cpath d=\"M12 8h.01\"\u002F>\u003C\u002Fsvg>\u003C\u002Fspan>\u003Cdiv class=\"markdown-alert-body\">\u003Cp>Si la version affichée est toujours l&#39;ancienne, c&#39;est en général que le redémarrage n&#39;a pas encore eu lieu ou que le dernier kernel n&#39;a pas été sélectionné au boot. Reportez-vous à la section suivante.\u003C\u002Fp>\n\u003C\u002Fdiv>\u003C\u002Fdiv>\n\u003Ch2>En cas de problème\u003C\u002Fh2>\n\u003Ch3>❌ Le serveur ne redémarre pas après la mise à jour\u003C\u002Fh3>\n\u003Cp>C&#39;est rare avec les kernels backports officiels mais possible, et c&#39;est le scénario le plus critique. Vous disposez de plusieurs recours.\u003C\u002Fp>\n\u003Cul>\n\u003Cli>Ouvrez la console de votre VPS depuis votre espace client, elle affiche l&#39;écran de démarrage. Faites apparaître le menu GRUB au boot et sélectionnez un kernel précédent pour redémarrer sur l&#39;ancien kernel resté installé\u003C\u002Fli>\n\u003Cli>Si le démarrage reste impossible, basculez sur un système de secours via une ISO depuis la console, puis montez votre disque pour désinstaller le kernel fautif ou régénérer la configuration de démarrage\u003C\u002Fli>\n\u003Cli>En dernier recours, la restauration d&#39;une sauvegarde antérieure à l&#39;opération remet le VPS en état\u003C\u002Fli>\n\u003Cli>Contactez notre support à tout moment si vous avez un doute, notre équipe peut vous guider sur la console, le système de secours ou la restauration\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Ch3>❌ \u003Ccode>uname -r\u003C\u002Fcode> montre toujours l&#39;ancienne version après reboot\u003C\u002Fh3>\n\u003Cp>Si le redémarrage s&#39;est bien passé mais que le kernel n&#39;a pas changé.\u003C\u002Fp>\n\u003Cul>\n\u003Cli>Vérifiez que le nouveau kernel est bien dans \u003Ccode>\u002Fboot\u002F\u003C\u002Fcode>\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cpre>\u003Ccode class=\"language-bash\">ls -lh \u002Fboot\u002Fvmlinuz-* \u002Fboot\u002Finitrd.img-*\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cul>\n\u003Cli>Vérifiez quels kernels sont installés sur le système\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cpre>\u003Ccode class=\"language-bash\">dpkg -l | grep linux-image\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cul>\n\u003Cli>Tentez une régénération de la configuration de démarrage et redémarrez à nouveau\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cpre>\u003Ccode class=\"language-bash\">sudo update-grub\nsudo reboot\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cul>\n\u003Cli>Si le problème persiste, c&#39;est probablement lié au bootloader de la cloud image, contactez notre support\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Ch3>❌ Un module noyau ne se charge plus, ZFS ou module tiers\u003C\u002Fh3>\n\u003Cp>Les modules tiers (DKMS) que vous avez installés vous-même, comme ZFS, doivent être recompilés pour la nouvelle version du kernel.\u003C\u002Fp>\n\u003Cul>\n\u003Cli>Réinstallez les headers du kernel actif, adaptez \u003Ccode>bullseye-backports\u003C\u002Fcode>, \u003Ccode>bookworm-backports\u003C\u002Fcode> ou \u003Ccode>trixie-backports\u003C\u002Fcode> selon votre version\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cpre>\u003Ccode class=\"language-bash\">sudo apt install -t bookworm-backports linux-headers-amd64\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cul>\n\u003Cli>Recompilez les modules DKMS pour le nouveau kernel\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cpre>\u003Ccode class=\"language-bash\">sudo dkms autoinstall -k $(uname -r)\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cul>\n\u003Cli>Si un module précis pose toujours problème, réinstallez son paquet DKMS, par exemple \u003Ccode>sudo apt install --reinstall zfs-dkms\u003C\u002Fcode>, pour forcer sa reconstruction\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Ch3>❌ J&#39;ai installé le mauvais kernel, comment revenir à l&#39;ancien ?\u003C\u002Fh3>\n\u003Cp>Pas de panique, tant que le serveur reste accessible, vous n&#39;avez pas encore redémarré ou le nouveau kernel fonctionne mais ne vous convient pas, l&#39;ancien kernel est toujours installé et utilisable. Désinstallez simplement le kernel backports.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">sudo apt remove linux-image-6.12.88-1~bpo12+1\nsudo reboot\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cp>Adaptez la version à votre cas. APT régénère automatiquement la configuration de démarrage et le système redémarre sur l&#39;ancien kernel resté installé.\u003C\u002Fp>\n\u003Cdiv class=\"markdown-alert markdown-alert-important\">\u003Cspan class=\"alert-icon\">\u003Csvg xmlns=\"http:\u002F\u002Fwww.w3.org\u002F2000\u002Fsvg\" width=\"16\" height=\"16\" viewBox=\"0 0 24 24\" fill=\"none\" stroke=\"currentColor\" stroke-width=\"2\" stroke-linecap=\"round\" stroke-linejoin=\"round\">\u003Cpath d=\"M12 22c5.523 0 10-4.477 10-10S17.523 2 12 2 2 6.477 2 12s4.477 10 10 10z\"\u002F>\u003Cpath d=\"M12 8v4\"\u002F>\u003Cpath d=\"M12 16h.01\"\u002F>\u003C\u002Fsvg>\u003C\u002Fspan>\u003Cdiv class=\"markdown-alert-body\">\u003Cp>Retirer ce kernel précis ne suffit pas à revenir en arrière durablement. Le métapaquet \u003Ccode>linux-image-amd64\u003C\u002Fcode> reste orienté vers les backports, donc un futur \u003Ccode>sudo apt full-upgrade\u003C\u002Fcode> risque de réinstaller un kernel backports. Pour rester définitivement sur le kernel standard, réinstallez le métapaquet depuis le dépôt standard, par exemple \u003Ccode>sudo apt install linux-image-amd64\u002Fbookworm\u003C\u002Fcode>, en adaptant le nom de code, ou mettez en place un pinning APT donnant une priorité plus basse aux backports.\u003C\u002Fp>\n\u003C\u002Fdiv>\u003C\u002Fdiv>\n\u003Cdiv class=\"markdown-alert markdown-alert-caution\">\u003Cspan class=\"alert-icon\">\u003Csvg xmlns=\"http:\u002F\u002Fwww.w3.org\u002F2000\u002Fsvg\" width=\"16\" height=\"16\" viewBox=\"0 0 24 24\" fill=\"none\" stroke=\"currentColor\" stroke-width=\"2\" stroke-linecap=\"round\" stroke-linejoin=\"round\">\u003Ccircle cx=\"12\" cy=\"12\" r=\"10\"\u002F>\u003Cline x1=\"12\" y1=\"8\" x2=\"12\" y2=\"12\"\u002F>\u003Cline x1=\"12\" y1=\"16\" x2=\"12.01\" y2=\"16\"\u002F>\u003C\u002Fsvg>\u003C\u002Fspan>\u003Cdiv class=\"markdown-alert-body\">\u003Cp>Si votre VPS ne redémarre plus après l&#39;installation du nouveau kernel, ouvrez la console depuis votre espace client pour faire apparaître le menu GRUB et redémarrer sur un kernel précédent, ou basculez sur un système de secours via une ISO pour réparer. Une sauvegarde antérieure à l&#39;opération reste la solution de repli si la réparation échoue.\u003C\u002Fp>\n\u003C\u002Fdiv>\u003C\u002Fdiv>\n\u003Ch2>Bonnes pratiques\u003C\u002Fh2>\n\u003Cul>\n\u003Cli>\u003Cstrong>Faites une sauvegarde\u003C\u002Fstrong> de votre VPS, par exemple un dump complet via \u003Ccode>tar\u003C\u002Fcode>, \u003Ccode>rsync\u003C\u002Fcode> ou un outil de backup à distance, avant de toucher au kernel, c&#39;est votre filet de sécurité si le démarrage échoue\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Testez d&#39;abord sur un VPS de test\u003C\u002Fstrong> si vous avez un environnement de production critique\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Lisez les notes de release\u003C\u002Fstrong> du kernel sur \u003Ccode>kernel.org\u003C\u002Fcode> ou les annonces Debian backports avant de mettre à jour\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Ne supprimez pas l&#39;ancien kernel\u003C\u002Fstrong> immédiatement, gardez-le quelques jours pour pouvoir y revenir en cas de problème\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Surveillez les logs\u003C\u002Fstrong> après le premier reboot, \u003Ccode>dmesg\u003C\u002Fcode> et \u003Ccode>journalctl -b\u003C\u002Fcode>, pour détecter d&#39;éventuels warnings\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Mettez à jour régulièrement\u003C\u002Fstrong> le kernel backports, comme tout autre paquet, avec \u003Ccode>sudo apt update &amp;&amp; sudo apt full-upgrade\u003C\u002Fcode>\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Ne mélangez pas\u003C\u002Fstrong> des paquets backports avec le système standard sauf besoin spécifique\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Ch2>Besoin d&#39;aide ?\u003C\u002Fh2>\n\u003Cp>Si votre serveur ne redémarre pas après une mise à jour de kernel, ou si vous avez le moindre doute sur la procédure, notre équipe est disponible. Ouvrez un ticket dans le département \u003Cstrong>Technique\u003C\u002Fstrong> depuis votre espace client, renseignez le champ \u003Cstrong>Produit lié\u003C\u002Fstrong> avec le VPS concerné, et nous pourrons vous guider sur la console, le système de secours ou la restauration d&#39;une sauvegarde selon votre situation.\u003C\u002Fp>\n\u003Cp>Votre VPS Debian tourne maintenant sur un kernel récent, prêt à exploiter les dernières fonctionnalités Linux 🐧\u003C\u002Fp>\n",1788993139524]