惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

GbyAI
GbyAI
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
S
Securelist
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
Google DeepMind News
Google DeepMind News
N
News and Events Feed by Topic
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
博客园 - Franky
T
Threat Research - Cisco Blogs
罗磊的独立博客
IT之家
IT之家
人人都是产品经理
人人都是产品经理
Stack Overflow Blog
Stack Overflow Blog
K
Kaspersky official blog
博客园_首页
T
The Blog of Author Tim Ferriss
T
Tenable Blog
I
InfoQ
Apple Machine Learning Research
Apple Machine Learning Research
T
The Exploit Database - CXSecurity.com
D
Docker
TaoSecurity Blog
TaoSecurity Blog
S
Schneier on Security
Attack and Defense Labs
Attack and Defense Labs
N
News and Events Feed by Topic
M
MIT News - Artificial intelligence
U
Unit 42
N
Netflix TechBlog - Medium
L
LINUX DO - 热门话题
C
CERT Recently Published Vulnerability Notes
T
Tailwind CSS Blog
Hacker News: Ask HN
Hacker News: Ask HN
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
爱范儿
爱范儿
美团技术团队
F
Fortinet All Blogs
Last Week in AI
Last Week in AI
AWS News Blog
AWS News Blog
V
V2EX
博客园 - 【当耐特】
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
Hacker News - Newest:
Hacker News - Newest: "LLM"
Schneier on Security
Schneier on Security
腾讯CDC
H
Help Net Security
B
Blog RSS Feed
T
Tor Project blog
P
Privacy & Cybersecurity Law Blog
The Last Watchdog
The Last Watchdog
有赞技术团队
有赞技术团队

Dejavu's Blog

甲骨文 ARM 实例部署 Gemma 4 模型 Headscale + Tailscale 组建虚拟专用网 在 Linux 上使用 Yubikey OpenPGP 应用 BuyVM VPS 块存储挂载教程 Alpine Linux 服务器配置指南 Alpine Linux 安装 Cloudflared Docker 多容器共享中心数据库 安装 Komari 服务器监控工具 Scaleway VPS 安装 Debian Linux Debian 13 下部署 AsmBB 论坛 使用 Kopia 自动化备份服务器数据 给 Docker 启用 IPv6 支持 Netcup 服务器安装自定义 ISO 镜像 烽火 HG5582A 光猫开启桥接模式 Docker 自托管 Shlink 短链服务 部署 Obsidian LiveSync 实时同步服务指南 我的 2025 年不完全回顾 Linux 下 Intel 核显驱动配置与硬件加速 Fedora Linux 安装配置记录 2025 年优雅地自托管 RSS 服务 Woodpecker CI 和 Gitea 实现 Hugo 自动部署 Gitea/Forgejo 集成 Woodpecker CI/CD 在 Blinko 中使用 Ollama 作为 AI 供应商 Docker 部署 Gitea/Forgejo Plausible CE 启用城市级地理位置识别 Blinko 开源 AI 知识库 Docker 部署指南 Netcup 免税账号注册及购买服务器全记录 Docker 自托管 Cloudreve Pro 私有网盘服务 GiffGaff SIM 卡使用体验和注意事项 简体中文互联网在变得糟糕吗? 如何低成本申请 S/MIME 证书用于个人邮件服务 迁移到 NameCrane Mail 域名邮箱套件服务 香烟与咖啡 在 Windows 中使用 Yubikey 的 OpenPGP 应用 Windows 11 IoT LTSC 养老指南 巧用浏览器生成 HAR 文件批量下载所需网页资源 聊聊静态网站的评论系统 在 Hugo 站点中优雅地展示实况照片 使用 snac 部署一个简洁优雅的 ActivityPub 实例 当 25 岁来临的时候 断网的这两年 从 Bitwarden/Vaultwarden 到 KeePassXC 也许是 Android 上最好的本地播放器 - 椒盐音乐 2023 半年小结 写一个好玩的 Hugo 货币汇率转换短代码 写一个 Hugo 短代码将不同类别的总字数统计转换为书名显示 海信 Touch Lite 墨水屏音乐阅读器的简单体验 使用 GitHub Actions 自动提交 URL 到 IndexNow 批量重写 Git 历史提交记录 使用 cgit 托管小小的也很可爱的 Git 服务器 在 Debian 上使用 stagit 和 Nginx 的简单 Git 服务器 托管简单 Git 服务器的一些尝试 使用 stagit 自托管纯静态 Git 存储库 使用 Docker 快速部署单人 Fediverse 实例 我是如何建立自己的个人博客的? 简单、隐私友好的谷歌分析替代品,Plausible 自托管部署指南 服务器使用 Cloudflare CDN 的最佳实践 甲骨文服务器分配并启用 IPv6 地址 Git 版本控制学习笔记(二) Cloudflare WAF 防护策略简易指南 Mastodon 服务器批量导入自定义表情 低成本自托管 Mastodon 实例简明指南 自托管服务指南──有了服务器可以做什么? 使用 Miniflux + RSSHub 打造个人 RSS 阅读器 构建支持多种 CPU 架构的 Docker 镜像 一个可自托管的静态短链接应用 别了,二〇二二! Duplicacy CLI 进阶使用指南 Duplicacy CLI 备份工具的基本使用 初探 Cloudflare 零信任 - 通过 Docker 部署 Bitwarden 密码管理器 Yubikey 转运日志及上手指南 初探 Cloudflare 零信任 — 通过 Cloudflare Tunnel 搭建 SSH 聊天室 初探 Cloudflare 零信任 - 通过 Cloudflare Tunnel 访问服务 某科学的 PGP 算号指南 2022 年的 MacBook Air M1 使用体验及应用推荐 使用 Vercel 和 Supabase 自托管 Cusdis 评论系统 为什么你的搜索引擎不好用? 个人在 Windows 上常用软件清单 macOS 基础开发环境设置指南 在 macOS 上使用 Canokey 的 OpenPGP 应用 提取 Windows UWP 应用商店的安装包以供离线安装 Git 版本控制学习笔记(一) 使用 Notion 管理 GitHub Star 项目 使用 Vercel 免费部署 Giscus 评论系统 将博客评论从 Utterances 无缝迁移到 Giscus Canokey 签名和认证应用指南 Canokey 的基本使用指南 Canokey Pigeon 揽件日志及简单开箱 关于 Google Play 保护机制和 DRM 安全等级的那些事 记录一次捡垃圾装机 GitHub 使用 GPG 密钥提交签名认证 使用 Scoop 管理 Windows 下的软件和开发环境 Windows Terminal+PowerShell 7 打造 Windows 下最好用的终端 一个好用的 Telegram 文件批量上传/下载工具 Clash for Windows 优雅地使用 TUN 模式接管系统流量 全平台搭建 Hexo 静态博客指南 尝试将 Manjaro 作为主力操作系统使用 Hexo 进行 SEO 优化的基本指南 使用本地代理给 Git 和 NPM 加速 使用 flowerss 部署 Telegram RSS 订阅机器人
从 Debian 11(bullseye) 无感升级到 Debian 12(bookworm)
Dejavu Moe · 2023-06-11 · via Dejavu's Blog

前言

历时 1年 9 个月零 28 天的开发,Debian 的第 12 个稳定版本 (代号 bookworm1) 在 2023 年 6 月 10 日正式发布了,作为我最喜欢的服务器 Linux 发行版,Debian 一贯以其稳定性和可靠性而值得信赖。

本文将记录下我的升级过程,总体还是十分平滑的,花了不到 10 分钟就完成了。

如有必要,请查阅 Debian 12 发行说明 ,内附详细的升级和错误处理指南。

升级之前

  1. 停止所有 Docker 容器
  2. 停止 Nginx、Cloudflare Tunnel 等服务
  3. 备份重要的数据,包括但不限于 Docker 容器数据卷、数据库、配置文件等等
  4. 准备停机和服务中断后的处理

Debian 软件源一般以发行代号如:bullseyebookworm 引用,但是也可能使用状态名如:stableunstabletesting 引用。在 Debian 12 稳定版正式发布后,stable 就会从 bullseye 指向 bookworm

检查软件源,确保下面的输出为空,否则请手动更改软件源为 bullseye

cat /etc/apt/sources.list | grep stable

不能跨多个大版本升级,确保现在运行的操作系统是 Debian 11.x,更新当前的软件包

sudo apt update \
&& sudo apt upgrade -y

列出非 Debian 默认源软件包

apt list '?narrow(?installed, ?not(?origin(Debian)))'

Listing... Done
cloudflared/unknown,now 2023.5.1 arm64 [installed]
containerd.io/bullseye,now 1.6.21-1 arm64 [installed]
docker-buildx-plugin/bullseye,now 0.10.5-1~debian.11~bullseye arm64 [installed,automatic]
docker-ce-cli/bullseye,now 5:24.0.2-1~debian.11~bullseye arm64 [installed]
docker-ce-rootless-extras/bullseye,now 5:24.0.2-1~debian.11~bullseye arm64 [installed,automatic]
docker-ce/bullseye,now 5:24.0.2-1~debian.11~bullseye arm64 [installed]
docker-compose-plugin/bullseye,now 2.18.1-1~debian.11~bullseye arm64 [installed]
nginx/stable,now 1.24.0-1~bullseye arm64 [installed]

可以看到,我的服务器上主要是 Nginx、Docker 和 Cloudflare Tunnel 这些

ls -lh /etc/apt/sources.list.d/
total 12K
-rw-r--r-- 1 root root 109 Feb  7 09:25 cloudflared.list
-rw-r--r-- 1 root root 115 Jan 13 17:18 docker.list
-rw-r--r-- 1 root root 110 Feb 26 11:45 nginx.list

它们的 APT 源都有了 bookworm 的支持,直接替换就行

sudo sed -i 's/bullseye/bookworm/g' /etc/apt/sources.list.d/*.list

确保软件包 gpgv 已经安装

验证所有软件包都是可升级状态,正常情况应该输出为空

确保没有软件包是 hold 状态2,否则请遵循 Debian 12 发行说明手动处理

更改 Debian 软件源为 bookworm

sudo sed -i 's/bullseye/bookworm/g' /etc/apt/sources.list

开始升级

更新软件源

先进行最小系统升级

sudo apt upgrade --without-new-pkgs

没问题的话开始进行全面升级,会下载好几百 MB 文件,下载速度取决于服务器网络带宽

如果修改过 SSH 配置文件,出现提示时,请选择保留本地配置

sshd

修改过 GRUB 配置文件,也会出现类似的提示,如非必要建议更新该配置

GRUB

提示系统日志记录组件配置文件被修改过,这里我选择了直接覆盖本地的修改

Configuration file '/etc/systemd/journald.conf'
 ==> Modified (by you or by a script) since installation.
 ==> Package distributor has shipped an updated version.
   What would you like to do about it ?  Your options are:
    Y or I  : install the package maintainer's version
    N or O  : keep your currently-installed version
      D     : show the differences between the versions
      Z     : start a shell to examine the situation
 The default action is to keep your current version.
*** journald.conf (Y/I/N/O/D/Z) [default=N] ? Y

全面升级结束后,重新启动

升级之后

列出已删除的软件包

apt list '~c'

Listing... Done
fail2ban/stable 1.0.2-2 all [residual-config]
fonts-droid-fallback/stable,now 1:6.0.1r16-1.1 all [residual-config]
fonts-noto-mono/stable,now 20201225-1 all [residual-config]
golang-go/stable 2:1.19~1 arm64 [residual-config]
gsfonts/stable 2:20200910-7 all [residual-config]
imagemagick-6-common/stable 8:6.9.11.60+dfsg-1.6 all [residual-config]
linux-image-5.10.0-20-arm64/now 5.10.158-2 arm64 [residual-config]
linux-image-5.10.0-21-arm64/now 5.10.162-1 arm64 [residual-config]
poppler-data/stable 0.4.12-1 all [residual-config]

清理已删除的软件包

同理,清理已过时软件包3

这一步非常危险!过时软件包(包括配置文件)都会被删除!

apt list '~o' \
&& sudo apt purge '~o'

完成。