Zum Inhalt springen
myvpsguide

Von Debian 12 auf 13: das Upgrade ohne Überraschungen

Warum Bookworm jetzt dran ist, was vorher geprüft gehört, die Befehle in der richtigen Reihenfolge und die Änderungen in Trixie, die laufende Dienste treffen können.

veröffentlicht 19.09.2026
4 min lesezeit
fortgeschritten

Debian 13 „Trixie“ ist seit August 2025 die stabile Version. Debian 12 „Bookworm“ bekommt laut Debian-Zeitplan seit Juni 2026 keine regulären Sicherheitsupdates mehr, sondern nur noch die des Langzeit-Supports (LTS), und der deckt nicht jedes Paket ab. Für einen Server, der noch Jahre laufen soll, ist jetzt ein guter Zeitpunkt. Das Upgrade selbst ist bei Debian erprobt; was schiefgeht, sind fast immer Fremdpakete und Dienste, deren Hauptversion wechselt.

Stand 19.09.2026

Die Termine stammen von Debian selbst (debian.org/releases und wiki.debian.org/LTS). Die offizielle Anleitung sind die Release Notes zu Trixie, Kapitel „Upgrades from Debian 12“. Dieser Beitrag ersetzt sie nicht, er ordnet sie für einen typischen VPS.

Vorher: vier Prüfungen#

1. Eine frische Sicherung, die zurückspielbar ist. Dazu gehört bei einem VPS am besten ein Snapshot beim Anbieter unmittelbar vor dem Upgrade. Er ist der schnellste Weg zurück.

2. Bookworm vollständig aktuell.

apt update && apt full-upgrade
reboot

3. Fremdpakete kennen. Pakete aus anderen Quellen (Docker, PHP von Sury, Datenbanken aus Herstellerquellen) sind die häufigste Fehlerquelle.

grep -rh "^deb\|^URIs\|^Suites" /etc/apt/sources.list /etc/apt/sources.list.d/
apt install apt-forktracer
apt-forktracer | sort      # Pakete, die nicht aus Debian stammen oder abweichen
apt-mark showhold          # zurückgehaltene Pakete lösen oder bewusst behalten

Für jede Fremdquelle prüfst du, ob es eine Trixie-Ausgabe gibt. Gibt es keine, deaktivierst du sie für das Upgrade und aktivierst sie danach wieder.

4. Platz. Das Upgrade lädt mehrere hundert MB herunter und entpackt sie. df -h / und df -h /boot sollten Luft zeigen.

Das Upgrade#

Am besten in einer Sitzung, die einen Verbindungsabbruch überlebt:

apt install tmux
tmux new -s upgrade

Dann die Paketquellen umstellen:

sed -i 's/bookworm/trixie/g' /etc/apt/sources.list
sed -i 's/bookworm/trixie/g' /etc/apt/sources.list.d/*.list /etc/apt/sources.list.d/*.sources 2>/dev/null
grep -rn "bookworm" /etc/apt/        # sollte nichts mehr finden

Und in zwei Schritten aktualisieren, so wie es die Release Notes empfehlen:

apt update
apt upgrade --without-new-pkgs     # erst das Minimum
apt full-upgrade                   # dann den Rest

Während des Laufs fragt Debian bei geänderten Konfigurationsdateien, ob es deine Fassung behalten oder die neue installieren soll. Faustregel: Hast du die Datei selbst angepasst, behalte deine (Standard „N“) und vergleiche danach mit der neuen, die als .dpkg-dist daneben liegt.

reboot

Danach#

cat /etc/debian_version            # 13.x
uname -r                           # neuer Kernel?
systemctl --failed                 # Dienste, die nicht starten
apt autoremove --purge
find /etc -name "*.dpkg-dist" -o -name "*.dpkg-old"   # offene Konfigurationsvergleiche

Trixie bringt APT 3 mit. Die alten .list-Dateien funktionieren weiter; wer auf das neue deb822-Format umstellen will, erledigt das mit einem Befehl:

apt modernize-sources

Die Änderungen, die Dienste treffen#

BereichWas sich ändertWas du tust
PostgreSQLneue Hauptversion (15 → 17)alter Cluster läuft weiter, Umzug separat, siehe PostgreSQL-Hauptversion
PHPneue Hauptversion (8.2 → 8.4)FPM-Pools und Webserver-Konfiguration auf die neue Version zeigen lassen
MariaDBneue Hauptversionnach dem Start mariadb-upgrade laufen lassen, falls nicht automatisch
/tmpliegt standardmäßig als tmpfs im Arbeitsspeichergroße temporäre Dateien gehören nach /var/tmp; Ausnahmen (eigener fstab-Eintrag) in den Release Notes
OpenSSHalte DSA-Schlüssel werden nicht mehr unterstütztHost- und Benutzerschlüssel auf ed25519 umstellen
PostgreSQL wird nicht automatisch migriert

Debian installiert die neue PostgreSQL-Version neben der alten. Deine Datenbank läuft nach dem Upgrade weiter auf 15, und das ist gewollt. Die Daten ziehst du in einem eigenen Schritt um. Wer das vergisst, betreibt jahrelang eine Version ohne Updates.

Wenn etwas schiefgeht#

Bricht apt full-upgrade ab, nicht neu starten. Erst reparieren:

dpkg --configure -a
apt -f install
apt full-upgrade

Kommt der Server nach dem Neustart nicht hoch, hilft das Rettungssystem. Und wenn gar nichts mehr geht: Dafür war der Snapshot.

Häufige Fragen#

Kann ich Debian 12 einfach weiterlaufen lassen?#

Eine Weile ja. Der Langzeit-Support läuft laut Debian bis Mitte 2028, deckt aber nicht alle Pakete ab. Ein Server, den du noch mehrere Jahre betreiben willst, sollte das Upgrade in den nächsten Monaten bekommen, nicht kurz vor dem Ende.

Upgrade oder Neuinstallation?#

Bei einem gewachsenen Server mit vielen Handänderungen ist eine Neuinstallation mit Umzug oft sauberer, siehe VPS umziehen. Bei einem schlanken Server mit dokumentierter Konfiguration ist das Upgrade der schnellere Weg.

Wie lange dauert das?#

Der Paketlauf selbst meist unter einer halben Stunde, abhängig von Anbindung und Paketzahl. Plane ein Wartungsfenster mit Luft für die Nacharbeiten an Datenbank und PHP ein.

Was ist mit Docker-Containern?#

Die Container selbst ändern sich nicht, sie bringen ihr eigenes System mit. Betroffen ist nur die Docker-Installation auf dem Host: Die Paketquelle von Docker muss auf trixie zeigen.

Kurz gesagt#

  • Debian 12 ist seit Juni 2026 nur noch im LTS; jetzt ist ein guter Zeitpunkt.
  • Vorher: Snapshot, Bookworm aktuell, Fremdquellen prüfen, Platz.
  • Quellen auf trixie, dann apt upgrade --without-new-pkgs und apt full-upgrade.
  • PostgreSQL, PHP und MariaDB wechseln die Hauptversion und brauchen Nacharbeit.
  • Bei Abbruch dpkg --configure -a, nicht neu starten.
MRMedia

Geschrieben aus dem laufenden Betrieb: MRMedia betreibt eigene Proxmox- Hosts, einen Backup-Server und Kundendienste in der EU. Fehler in einer Anleitung sind Fehler im eigenen Betrieb. Korrekturen bitte über Discord.