В августе 31 числа 2026 года Debian LTS Team официально прекратила выпуск обновлений безопасности для Debian 11 (Bullseye), с этой суматохой с внеплановыми патчами и прочими проблемами с обновлениями Windows даже я как-то это пропустил. Прошло ровно через пять лет после релиза 14 августа 2021 года. Если у вас до сих пор крутится сервер, NAS или домашний хост на этой версии, разберём, что теперь доступно: бесплатная миграция, платное продление жизни системы, и на что обратить внимание, если Debian 11 стоит не сам по себе, а под другим продуктом, например TrueNAS.
Что именно закончилось
Debian 11 прошёл два этапа поддержки: обычная поддержка Security Team закончилась ещё в августе 2024 года, после чего систему почти два года патчила волонтёрская команда LTS. Именно этот второй этап и завершился 31 августа 2026 года. С сентября новых патчей безопасности через официальные репозитории Debian для одиннадцатой версии больше нет.
Система при этом не перестаёт работать. Пропадает другое: закрытие новых уязвимостей, что со временем превращает сервер в открытую дверь для любого, кто отслеживает свежие CVE по устаревшим дистрибутивам.
Платный вариант: Extended LTS от Freexian
Французская компания Freexian, давно участвующая в поддержке официального Debian LTS, с 1 сентября 2026 года запустила собственную коммерческую программу Extended LTS для Bullseye, рассчитанную до 30 июня 2031 года, ещё пять лет сверху.
Прежде чем рассчитывать на этот вариант, стоит учесть три ограничения:
- Это не официальный проект Debian, а отдельный коммерческий сервис. Список поддерживаемых пакетов формируется исходя из того, за что готовы платить подписчики, а не покрывает весь архив, как было при обычном LTS.
- Часть архитектур не переехала в ELTS. Обычный LTS для Bullseye покрывал i386, amd64, armhf, arm64, armel, mipsel, mips64el и s390x. В Extended LTS остались только первые четыре: i386, amd64, armhf и arm64. Если у вас Debian 11 работает на armel или s390x, скажем, на старой ARM-плате или мейнфрейме, продление вам не подойдёт в принципе, нужен апгрейд.
- Цена растёт со временем. По модели Freexian стоимость подписки увеличивается каждые полгода, сначала плавно, ближе к 2031 году резче, по мере того как другие клиенты постепенно мигрируют и общая нагрузка на программу распределяется на меньшее число подписчиков.
Для одной-двух личных машин ELTS может не окупаться по деньгам и смыслу, для парка продакшен-серверов, которые физически сложно обновить прямо сейчас, это рабочий способ выиграть время.
Куда мигрировать: таблица версий
| Версия | Текущий статус | LTS до | Рекомендация |
|---|---|---|---|
| Debian 11 Bullseye | LTS закончился 31.08.2026 | нет (кроме платного ELTS до 2031) | мигрировать как можно скорее |
| Debian 12 Bookworm | в фазе LTS | 30.06.2028 | промежуточная остановка при поэтапном апгрейде |
| Debian 13 Trixie | текущий стабильный релиз | обычная поддержка минимум до 2028, далее LTS | целевая версия для нового развёртывания |
Debian традиционно рекомендует поэтапный переход: сначала на Bookworm, затем, когда всё протестировано и стабильно, на Trixie, а не прыжок сразу через две мажорные версии. Это особенно актуально для продакшен-систем со множеством сторонних пакетов и репозиториев, чем больше версия отличается, тем выше риск, что что-то из специфичного софта не соберётся или не запустится без доработки.
Как проверить версию и что из установленного уже не поддерживается
Быстрая проверка версии:
bash
cat /etc/os-release
lsb_release -a
Debian поставляет отдельный инструмент, который показывает, какие из уже установленных у вас пакетов вообще не покрывались поддержкой LTS, даже до её окончания, полезно, чтобы понять реальный масштаб риска:
bash
sudo apt install debian-security-support
check-support-status
Команда выведет список пакетов с пометкой о статусе поддержки, если там есть что-то критичное для вашей системы, это дополнительный аргумент не откладывать миграцию.
Как перейти на Debian 12 (кратко)
Стандартный путь обновления через сеть, до этого обязательно сделайте бэкап и, если это возможно, протестируйте процесс на копии системы или в виртуалке:
bash
sudo apt update && sudo apt full-upgrade
sudo apt install linux-image-amd64
Затем отредактируйте файл /etc/apt/sources.list (и файлы в /etc/apt/sources.list.d/, если используются), заменив все упоминания bullseye на bookworm, после чего:
bash
sudo apt update
sudo apt full-upgrade
sudo reboot
После перезагрузки проверьте версию через cat /etc/os-release ещё раз и убедитесь, что все критичные сервисы поднялись штатно, прежде чем повторять процедуру для перехода на Trixie.
Отдельный случай: TrueNAS и домашние NAS на базе Debian
Если вы сами не устанавливали Debian, но у вас есть домашний NAS на TrueNAS SCALE, стоит знать: SCALE построен поверх Debian, а не является независимым дистрибутивом с нуля. На Debian 11 основаны первые мажорные версии TrueNAS SCALE, начиная с серии Angelfish (22.02) и до версии 22.12 включительно, то есть ранних релизов линейки Bluefin. Если у вас установлена одна из этих версий и вы её долго не обновляли, внутри буквально работает Debian 11 без официальных патчей безопасности, даже если сам TrueNAS формально ещё запускается и работает стабильно.
Более поздние версии SCALE, начиная с Cobia (23.10), а также Dragonfish (24.04), Electric Eel (24.10) и вся линейка 25.xx, перешли на пакетную базу Debian 12 (Bookworm). Поэтому вопрос «какая версия Debian у меня под капотом и поддерживается ли она» в общем случае зависит от версии самого TrueNAS, а не решается вами напрямую через apt: обновление базовой системы идёт вместе с обновлением TrueNAS как единого образа.
Проверить, какой Debian лежит в основе вашей текущей инсталляции, можно из шелла TrueNAS:
bash
cat /etc/debian_version
Дальше практический вывод простой: если у вас установлена версия SCALE из линейки Angelfish/ранний Bluefin (22.02-22.12) и она давно не обновлялась, обновление самого TrueNAS до актуальной версии (Electric Eel или Fangtooth) закрывает и вопрос устаревшего Debian под капотом, отдельно апгрейдить Debian вручную внутри TrueNAS не нужно и не поддерживается производителем. Если у вас уже более новая версия SCALE, беспокоиться об EOL именно Debian 11 не требуется, она давно переехала на более свежую базу.
Часто задаваемые вопросы
Что будет, если ничего не делать? Сервер продолжит работать, но каждая новая уязвимость в установленных пакетах останется без официального патча. Со временем риск компрометации растёт, особенно для систем, доступных из интернета.
ELTS от Freexian это официальный Debian? Нет, это отдельный коммерческий сервис. Название и участие Freexian в проекте Debian LTS создают ощущение официальности, но по сути это сторонняя платная подписка со своими условиями.
Можно ли перейти сразу на Debian 13, минуя 12? Технически можно, но Debian и сообщество рекомендуют поэтапный переход через Bookworm, особенно если в системе много сторонних репозиториев и нестандартных пакетов. Для простых, минимально настроенных систем прямой скачок иногда проходит без проблем, но риск выше.
У меня Proxmox VE на базе Debian 11, меня это касается? Да, если базовая ОС Proxmox не обновлялась вместе с самим Proxmox. Стоит свериться с документацией конкретной версии Proxmox о том, какой Debian она использует и когда планируется её собственный переход на новую базу.
В сухом остатке
Debian 11 не исчез и не перестал загружаться 31 августа, но с этого момента любая новая уязвимость в системе остаётся без официального патча, если не подключить платный ELTS от Freexian. Для большинства случаев разумнее спланировать поэтапный переход на Bookworm, а затем на Trixie, чем платить за продление жизни версии, которая всё равно рано или поздно потребует апгрейда. Если Debian у вас скрыт внутри другого продукта, как в случае с TrueNAS, проверьте версию через /etc/debian_version и ориентируйтесь на обновление самого продукта, а не на прямую работу с apt.






