Debian ou Ubuntu pour un VPS : que choisir en 2026 ?
- 9 octobre 2026
- 09:00
- Par Adrien Roche
- Tutoriels

Debian vs Ubuntu sur un VPS : ce qui change vraiment
Ubuntu est construite à partir de Debian. Les deux utilisent apt et dpkg, systemd comme init, AppArmor par défaut et les mêmes chemins de configuration pour la plupart des démons ; si vous savez administrer l'une, vous savez administrer l'autre. Ce qui diffère sur un serveur, c'est la fréquence des versions et la durée de leur maintenance, la fraîcheur des logiciels empaquetés, ce qui tourne par défaut, et qui se porte garant des mises à jour de sécurité. Cette comparaison couvre ces points pour les versions que vous trouverez réellement dans les images des hébergeurs aujourd'hui : Debian 12 (bookworm) et 13 (trixie), Ubuntu 22.04 LTS (jammy) et 24.04 LTS (noble).
Rythme de publication et durée de support
Debian publie une nouvelle version stable environ tous les deux ans, quand le gel est terminé plutôt qu'à une date fixe : Debian 12 est arrivée en juin 2023, Debian 13 en août 2025. Chaque version reçoit environ trois ans de support de sécurité assuré par l'équipe sécurité de Debian, puis deux ans supplémentaires par l'équipe LTS, distincte. Debian 12 est entrée dans cette phase LTS mi-2026 et est couverte jusqu'en juin 2028 ; Debian 13 dispose d'un support complet jusque vers août 2028 et d'un support LTS jusqu'en 2030. La LTS est une garantie réelle mais plus étroite (architectures principales uniquement, quelques paquets exclus) : installez debian-security-support et lancez check-support-status pour voir ce qui est laissé de côté sur votre machine.
Ubuntu suit un calendrier. Les versions intermédiaires, publiées tous les six mois, sont supportées neuf mois et n'ont pas leur place sur un VPS de production. Les versions LTS sortent tous les deux ans en avril avec cinq ans de maintenance de sécurité standard : jusqu'en 2027 pour la 22.04, 2029 pour la 24.04. Ubuntu Pro porte cette durée à dix ans (2032 et 2034) et reste gratuit pour un usage personnel sur cinq machines au maximum. Ubuntu 26.04 LTS est sortie en avril 2026 ; comme à chaque nouvelle LTS, beaucoup d'administrateurs attendent sa première version de maintenance et la stabilisation des images chez les hébergeurs avant d'y basculer la production.
Fraîcheur des paquets : noyau, Python, Node.js, Docker
C'est la différence pratique la plus importante. Debian stable fige les versions à la sortie puis ne rétroporte que les correctifs de sécurité et les bugs importants ; Ubuntu LTS fait de même, mais part d'un instantané plus récent et propose une série de noyaux à activation matérielle (HWE) glissante. Le tableau liste ce que contiennent les dépôts par défaut (majeure.mineure ; les niveaux de correctifs évoluent avec les mises à jour).
| Composant | Debian 12 | Debian 13 | Ubuntu 22.04 LTS | Ubuntu 24.04 LTS |
|---|---|---|---|---|
| Sortie | Juin 2023 | Août 2025 | Avril 2022 | Avril 2024 |
| Support de sécurité gratuit | LTS jusqu'en juin 2028 | ~août 2028, LTS jusqu'en 2030 | 2027 (Pro : 2032) | 2029 (Pro : 2034) |
| Noyau | 6.1 | 6.12 | 5.15 (HWE jusqu'à 6.8) | 6.8 (HWE plus récent) |
| Python 3 | 3.11 | 3.13 | 3.10 | 3.12 |
Node.js (nodejs) | 18 | 20 | 12 | 18 |
Docker (docker.io) | 20.10 | 26.1 | 24.0 (via les mises à jour) | 26.1 (via les mises à jour) |
| PostgreSQL | 15 | 17 | 14 | 16 |
| systemd | 252 | 257 | 249 | 255 |
| OpenSSL | 3.0 | 3.5 | 3.0 | 3.0 |
Trois conséquences en découlent. D'abord, aucune des versions de Node.js empaquetées n'est de celles que l'on souhaite en 2026 (Node 18 et 20 ont dépassé leur fin de vie en amont) : sur l'une comme sur l'autre, vous installerez Node depuis le dépôt apt de NodeSource ou via un gestionnaire de versions comme nvm. Ensuite, Docker est un match nul : le dépôt apt officiel de Docker fournit des builds Docker CE identiques pour les quatre versions, et notre guide pour installer Docker sur un VPS Ubuntu fonctionne sur Debian dès lors que vous remplacez linux/ubuntu par linux/debian dans l'URL du dépôt. Enfin, l'écart de noyau se comble : par les backports sous Debian, par HWE sous Ubuntu.
# Debian 12: newer kernel from backports
echo "deb http://deb.debian.org/debian bookworm-backports main" | sudo tee /etc/apt/sources.list.d/backports.list
sudo apt update && sudo apt install -t bookworm-backports linux-image-amd64
# Ubuntu 24.04: move to the HWE kernel series
sudo apt install linux-generic-hwe-24.04
Un détail Python piège ceux qui passent d'une distribution à l'autre : Debian 12, Debian 13 et Ubuntu 24.04 marquent l'interpréteur système comme géré en externe (PEP 668), si bien qu'un simple pip install s'arrête sur une erreur externally-managed-environment ; utilisez python3 -m venv ou pipx. Ubuntu 22.04 autorise encore pip à l'échelle du système, ce qui est pratique jusqu'au jour où il écrase quelque chose géré par apt.
Snap vs apt, services par défaut et empreinte
Debian n'embarque pas de snap : snapd est présent dans l'archive si vous le voulez, mais rien n'en dépend. Les images d'Ubuntu Server arrivent avec snapd installé et actif, et LXD est livré sous forme de snap. Les snaps sont des paquets autonomes, à rafraîchissement automatique, avec leurs propres systèmes de fichiers montés en loop : très bien sur un poste de travail, moins bienvenus sur un petit VPS où vous voulez décider du moment des mises à jour. Si vous êtes sous Ubuntu et n'en avez pas besoin :
snap list # usually lxd, core/base snaps and snapd
sudo snap remove --purge lxd
sudo apt purge snapd
sudo apt-mark hold snapd # stop it coming back as a dependency
Au-delà des snaps, un Ubuntu Server d'origine fait tourner plus de choses en arrière-plan que Debian : le client Ubuntu Pro avec ses timers apt-news et de cache ESM, le rapport de plantage apport, multipathd, motd-news et unattended-upgrades activé. Les images Debian démarrent avec moins : sshd, cron, systemd-timesyncd, journald et, sur les images cloud, cloud-init. Un Debian fraîchement installé consomme donc moins de RAM au repos et occupe moins d'espace disque, en raison de ce qui est absent plutôt que d'une différence d'ingénierie profonde ; mesurez-le sur votre propre image avec free -m, df -h et systemctl list-units --type=service --state=running. Deux comportements par défaut d'Ubuntu à connaître : apt affiche des messages Ubuntu Pro (à désactiver avec sudo pro config set apt_news=false), et la 24.04 restreint les espaces de noms utilisateur non privilégiés via AppArmor, ce qui peut gêner les installations de conteneurs rootless mais pas un démon Docker lancé en root.
Mises à jour de sécurité : qui corrige quoi, et pendant combien de temps
Les deux distributions diffusent les correctifs via une suite dédiée (bookworm-security et trixie-security sur security.debian.org ; jammy-security et noble-security chez Ubuntu), et la routine est identique : sudo apt update && sudo apt full-upgrade, puis un redémarrage si le noyau ou la libc ont changé. Notre tutoriel sur la mise à jour d'Ubuntu en ligne de commande s'applique mot pour mot à Debian.
Le périmètre, lui, diffère. L'équipe sécurité de Debian couvre tout ce qui se trouve dans main, c'est-à-dire l'intégralité de l'archive par défaut, avec une courte liste publiée d'exceptions. La garantie de cinq ans d'Ubuntu ne couvre que le composant main ; le bien plus vaste universe, où vivent docker.io, nodejs, Redis et des milliers d'autres paquets, ne reçoit que des correctifs communautaires au mieux, sauf si vous attachez Ubuntu Pro, qui débloque aussi les correctifs ESM pour universe. Si votre pile s'appuie sur universe, activez Pro (sudo pro attach TOKEN) ou prenez ces composants dans les dépôts amont, qui publient leurs propres versions de sécurité.
Ubuntu Pro inclut également Livepatch pour le noyau, qui applique les correctifs critiques sans redémarrage ; Debian n'a pas d'équivalent intégré, une mise à jour de noyau y implique donc un redémarrage au moment de votre choix. Les mises à jour de sécurité automatiques tiennent en une ligne des deux côtés : unattended-upgrades est activé par défaut sur Ubuntu Server et, si votre image Debian ne l'a pas déjà activé, sudo apt install unattended-upgrades && sudo dpkg-reconfigure -plow unattended-upgrades l'active pour la suite de sécurité.
Les différences au quotidien que vous rencontrerez sur un serveur
- Réseau. Ubuntu configure les interfaces avec netplan (YAML dans
/etc/netplan/), rendu vers systemd-networkd sur les serveurs. Les images Debian utilisent le classiqueifupdown(/etc/network/interfaces) ou directement systemd-networkd, selon l'image. - Pare-feu. Ubuntu installe
ufw, inactif tant que vous ne l'activez pas. Debian ne préconfigure aucune interface : nftables est son framework par défaut etufwn'est qu'à unapt installde distance. - Sources apt. Les deux sont passées au format deb822 pour les nouvelles installations : Ubuntu 24.04 utilise
/etc/apt/sources.list.d/ubuntu.sources, Debian 13 utilise/etc/apt/sources.list.d/debian.sources. Debian 12 et Ubuntu 22.04 s'en tiennent encore au fichier une-ligne-par-dépôt/etc/apt/sources.list. - Identifier le système. Ne vous fiez pas à
/etc/debian_versionsous Ubuntu : il indique la branche Debian dont Ubuntu a été dérivée (trixie/sidsur la 24.04). Lisez plutôt/etc/os-release; voir comment connaître la version de votre OS en ligne de commande pour l'ensemble des commandes. - Extras. Un Debian minimal peut ne pas avoir
lsb-release,curlni mêmesudo(le netinstall l'omet si vous définissez un mot de passe root) ; Ubuntu les fournit tous.
Communauté, documentation et chemins de mise à niveau
Ubuntu dispose du plus grand écosystème de tutoriels : Ask Ubuntu, le guide serveur de Canonical, et la plupart des articles « installer X sous Linux » visent la LTS Ubuntu du moment. Presque tous fonctionnent tels quels sous Debian ; quand l'un échoue, c'est généralement qu'il repose sur un PPA (propre à Ubuntu) ou suppose une version de paquet donnée. Les atouts de Debian sont son Wiki, le manuel de Politique et des notes de publication qui documentent chaque changement de comportement entre versions. Le support commercial vient de Canonical pour Ubuntu, et de tiers comme Freexian, qui finance les programmes LTS et Extended LTS, pour Debian.
Les mises à niveau sur place fonctionnent bien des deux côtés. Debian : pointez vos sources apt vers le nom de code suivant, lancez apt full-upgrade, suivez les notes de publication. Ubuntu : sudo do-release-upgrade, proposé pour les sauts LTS vers LTS seulement une fois que la LTS suivante a sa première version de maintenance. Passer de l'une à l'autre n'est pas pris en charge : c'est une réinstallation.
Quand Debian est le meilleur choix, et quand c'est Ubuntu
Choisissez Debian quand la machine doit être petite, silencieuse et sans surprise : un reverse proxy, un serveur mail, un point de terminaison WireGuard, une base de données que vous voulez laisser tranquille pendant des années, ou un hôte Docker où tout ce qui compte vit de toute façon dans des conteneurs. Vous obtenez une installation minimale, pas de snap, une archive entièrement couverte côté sécurité, et une version qui ne change que lorsque vous décidez de la mettre à niveau. Debian 13 est le choix par défaut pour les nouveaux serveurs ; Debian 12 reste très bien pour les serveurs existants pendant sa phase LTS.
Choisissez Ubuntu LTS quand vous voulez des runtimes et des noyaux plus récents sans sortir des dépôts de la distribution, quand votre équipe ou votre documentation est centrée sur Ubuntu, quand vous avez besoin de LXD, MicroK8s ou d'autres outils Canonical, ou quand dix ans de support, Livepatch et un éditeur à appeler comptent davantage qu'une base légère. Ubuntu 24.04 est le choix raisonnable pour les nouveaux déploiements ; la 22.04 est supportée jusqu'en 2027 mais mérite un plan de migration. N'attendez pas d'écart de performances : mêmes familles de noyaux, mêmes compilateurs, mêmes démons, donc une charge nginx ou PostgreSQL a peu de chances de se comporter différemment de façon mesurable, et le CPU et la RAM du VPS fixent le plafond bien avant la distribution.
Ce choix n'a de sens que sur un serveur que vous contrôlez entièrement. Les offres VPS Linux de rdp.monster sont livrées avec Debian ou Ubuntu préinstallé, avec accès root complet, CPU et RAM dédiés, bande passante illimitée (fair-use), sans KYC et paiement en crypto accepté, à partir de $8.99/mois ; le serveur est livré environ 10 secondes après confirmation du paiement, si bien que la décision ci-dessus se résume à un menu déroulant à la commande plutôt qu'à un projet.
Foire aux questions
Debian est-elle plus rapide qu'Ubuntu sur un VPS ?
snapd, le client Pro, apport et multipathd que Debian n'a pas, donc Debian consomme un peu moins de RAM par défaut. Retirez-les sous Ubuntu et l'écart disparaît en grande partie. Vérifiez avec free -m sur votre propre serveur.Puis-je faire passer un VPS d'Ubuntu à Debian (ou l'inverse) sans réinstaller ?
/etc, les répertoires personnels et les dumps de bases, puis à relancer apt install pour les paquets nécessaires. Prévoyez une courte fenêtre de maintenance plutôt qu'une conversion sur place.Ubuntu 22.04 est-elle encore sûre sur un serveur en 2026 ?
unattended-upgrades actif. Pour toute nouvelle machine, partez sur la 24.04, et planifiez do-release-upgrade sur les serveurs 22.04 existants avant l'échéance de 2027.Ai-je besoin d'Ubuntu Pro sur un VPS ?
docker.io, nodejs et de nombreux outils web et bases de données, ne reçoivent de correctifs garantis qu'au travers de l'Expanded Security Maintenance de Pro. Pro ajoute aussi Livepatch pour le noyau et cinq années de support supplémentaires. C'est gratuit pour un usage personnel sur cinq machines au maximum : lancez sudo pro attach avec votre jeton et sudo pro status pour voir ce qui est activé. Si vous installez votre pile depuis les dépôts amont plutôt que depuis universe, vous pouvez vous en passer sans risque.Adrien Roche, Rédacteur infrastructure & hébergement
Ingénieur systèmes avec plus de 10 ans d'exploitation de parcs Windows Server et Linux. Adrien gère la documentation infrastructure de rdp.monster et rédige nos guides sur le RDP, l'hébergement VPS, l'administration serveur, le réseau et les outils de confidentialité.
Articles connexes




