Debian vs Ubuntu para um VPS: qual escolher em 2026?
- 9 de outubro de 2026
- 09:00
- Por Adrien Roche
- Tutoriais

Debian vs Ubuntu num VPS: o que muda de facto
O Ubuntu é construído a partir do Debian. Ambos usam apt e dpkg, systemd como init, AppArmor por padrão e os mesmos caminhos de configuração para a maioria dos daemons; quem administra um administra o outro. O que difere num servidor é a frequência dos lançamentos e a duração das correções, o quão atual é o software empacotado, o que roda por padrão e quem responde pelas atualizações de segurança. Esta comparação cobre esses pontos para as versões que você realmente encontra nas imagens dos provedores hoje: Debian 12 (bookworm) e 13 (trixie), Ubuntu 22.04 LTS (jammy) e 24.04 LTS (noble).
Ritmo de lançamentos e janelas de suporte
O Debian publica uma nova versão stable a cada dois anos, aproximadamente, quando o congelamento termina e não numa data fixa: o Debian 12 chegou em junho de 2023 e o Debian 13 em agosto de 2025. Cada versão recebe cerca de três anos de suporte de segurança da equipa de segurança do Debian, mais dois anos da equipa LTS, que é separada. O Debian 12 entrou nessa fase LTS em meados de 2026 e está coberto até junho de 2028; o Debian 13 tem suporte completo até cerca de agosto de 2028 e LTS até 2030. O LTS é uma garantia real, mas mais estreita (apenas arquiteturas principais, alguns pacotes excluídos): instale o debian-security-support e execute check-support-status para ver o que fica de fora na sua máquina.
O Ubuntu segue um calendário. As versões intermédias, a cada seis meses, têm nove meses de suporte e não têm lugar num VPS em produção. As versões LTS saem de dois em dois anos, em abril, com cinco anos de manutenção de segurança padrão: até 2027 para a 22.04 e 2029 para a 24.04. O Ubuntu Pro estende isso para dez anos (2032 e 2034) e é gratuito para uso pessoal em até cinco máquinas. O Ubuntu 26.04 LTS foi lançado em abril de 2026; como acontece com cada nova LTS, muitos administradores esperam pelo primeiro point release e pela estabilização das imagens dos provedores antes de migrar a produção.
Atualidade dos pacotes: kernel, Python, Node.js, Docker
Esta é a maior diferença prática. O Debian stable congela as versões no lançamento e depois faz backport apenas de correções de segurança e de bugs importantes; o Ubuntu LTS faz o mesmo, mas parte de um snapshot mais recente e oferece uma série de kernels rolling de habilitação de hardware (HWE). A tabela lista o que os repositórios padrão trazem (major.minor; os níveis de patch mudam com as atualizações).
| Componente | Debian 12 | Debian 13 | Ubuntu 22.04 LTS | Ubuntu 24.04 LTS |
|---|---|---|---|---|
| Lançamento | Junho de 2023 | Agosto de 2025 | Abril de 2022 | Abril de 2024 |
| Suporte de segurança gratuito | LTS até junho de 2028 | ~Ago. 2028, LTS até 2030 | 2027 (Pro: 2032) | 2029 (Pro: 2034) |
| Kernel | 6.1 | 6.12 | 5.15 (HWE até 6.8) | 6.8 (HWE mais recente) |
| Python 3 | 3.11 | 3.13 | 3.10 | 3.12 |
Node.js (nodejs) | 18 | 20 | 12 | 18 |
Docker (docker.io) | 20.10 | 26.1 | 24.0 (via updates) | 26.1 (via updates) |
| PostgreSQL | 15 | 17 | 14 | 16 |
| systemd | 252 | 257 | 249 | 255 |
| OpenSSL | 3.0 | 3.5 | 3.0 | 3.0 |
Daqui decorrem três consequências. Primeiro, nenhuma das versões de Node.js empacotadas é uma que você queira em 2026 (o Node 18 e o 20 já passaram do fim de vida upstream), portanto, em qualquer das distribuições, vai instalar o Node a partir do repositório apt da NodeSource ou de um gestor de versões como o nvm. Segundo, o Docker é indiferente: o repositório apt do próprio Docker fornece builds idênticos do Docker CE para as quatro versões, e o nosso guia sobre como instalar o Docker num VPS Ubuntu funciona no Debian bastando trocar linux/ubuntu por linux/debian no URL do repositório. Terceiro, a diferença de kernel é contornável: no Debian através dos backports, no Ubuntu através do HWE.
# Debian 12: newer kernel from backports
echo "deb http://deb.debian.org/debian bookworm-backports main" | sudo tee /etc/apt/sources.list.d/backports.list
sudo apt update && sudo apt install -t bookworm-backports linux-image-amd64
# Ubuntu 24.04: move to the HWE kernel series
sudo apt install linux-generic-hwe-24.04
Um detalhe do Python apanha quem alterna entre os dois: o Debian 12, o Debian 13 e o Ubuntu 24.04 marcam o interpretador do sistema como gerido externamente (PEP 668), por isso um pip install simples para com um erro externally-managed-environment; use python3 -m venv ou pipx. O Ubuntu 22.04 ainda permite o pip ao nível do sistema, o que é prático até ao dia em que sobrescreve algo gerido pelo apt.
Snap vs apt, serviços padrão e footprint
O Debian não inclui snap: o snapd está no arquivo caso o queira, mas nada depende dele. As imagens do Ubuntu Server vêm com o snapd instalado e em execução, e o LXD é entregue como snap. Os snaps são pacotes autocontidos e com atualização automática, com sistemas de ficheiros próprios montados em loop: ótimos numa estação de trabalho, menos bem-vindos num VPS pequeno onde você quer decidir quando as coisas se atualizam. Se usa Ubuntu e não precisa deles:
snap list # usually lxd, core/base snaps and snapd
sudo snap remove --purge lxd
sudo apt purge snapd
sudo apt-mark hold snapd # stop it coming back as a dependency
Além dos snaps, um Ubuntu Server de fábrica executa mais coisas em segundo plano do que o Debian: o cliente Ubuntu Pro com os seus timers de apt-news e cache do ESM, o relatório de falhas apport, o multipathd, o motd-news e o unattended-upgrades ativo. As imagens do Debian começam com menos: sshd, cron, systemd-timesyncd, journald e, nas imagens cloud, o cloud-init. Um Debian recém-instalado fica, portanto, inativo com menos RAM e ocupa menos disco, por causa do que está ausente e não de qualquer diferença profunda de engenharia; meça na sua própria imagem com free -m, df -h e systemctl list-units --type=service --state=running. Dois padrões do Ubuntu que vale a pena conhecer: o apt imprime avisos do Ubuntu Pro (desative com sudo pro config set apt_news=false) e a 24.04 restringe os namespaces de utilizador não privilegiados via AppArmor, o que pode atrapalhar configurações de contentores rootless, mas não um daemon Docker a correr como root.
Atualizações de segurança: quem corrige o quê, e por quanto tempo
As duas distribuições publicam correções através de uma suíte dedicada (bookworm-security e trixie-security em security.debian.org; jammy-security e noble-security no Ubuntu), e a rotina é idêntica: sudo apt update && sudo apt full-upgrade e, depois, um reboot se o kernel ou a libc mudaram. O nosso passo a passo sobre atualizar o Ubuntu pela linha de comandos aplica-se literalmente ao Debian.
O âmbito é que difere. A equipa de segurança do Debian cobre tudo o que está em main, ou seja, todo o arquivo padrão, com uma curta lista publicada de exceções. A garantia de cinco anos do Ubuntu cobre apenas o componente main; o bem maior universe, onde vivem o docker.io, o nodejs, o Redis e milhares de outros pacotes, recebe correções comunitárias sem garantia, a menos que ative o Ubuntu Pro, que também desbloqueia patches ESM para o universe. Se a sua stack assenta no universe, ou ativa o Pro (sudo pro attach TOKEN) ou obtém esses componentes de repositórios upstream com as suas próprias versões de segurança.
O Ubuntu Pro inclui ainda o Livepatch do kernel, que aplica correções críticas de kernel sem reiniciar; o Debian não tem equivalente integrado, por isso uma atualização de kernel implica um reboot num momento à sua escolha. As atualizações de segurança automáticas resolvem-se numa linha nos dois: o unattended-upgrades vem ativo por padrão no Ubuntu Server e, se a sua imagem Debian ainda não o tiver ativado, sudo apt install unattended-upgrades && sudo dpkg-reconfigure -plow unattended-upgrades liga-o para a suíte de segurança.
Diferenças do dia a dia que vai encontrar num servidor
- Rede. O Ubuntu configura as interfaces com o netplan (YAML em
/etc/netplan/), renderizado para systemd-networkd nos servidores. As imagens Debian usam o clássicoifupdown(/etc/network/interfaces) ou diretamente o systemd-networkd, conforme a imagem. - Firewall. O Ubuntu instala o
ufw, inativo até você o ativar. O Debian não pré-configura nenhum front-end; o nftables é a sua framework padrão e oufwestá a umapt installde distância. - Fontes do apt. Ambos passaram para o formato deb822 nas instalações novas: o Ubuntu 24.04 usa
/etc/apt/sources.list.d/ubuntu.sourcese o Debian 13 usa/etc/apt/sources.list.d/debian.sources. O Debian 12 e o Ubuntu 22.04 continuam com o formato de uma linha em/etc/apt/sources.list. - Identificar o sistema. Não confie no
/etc/debian_versionno Ubuntu; ele indica o ramo do Debian a partir do qual o Ubuntu foi bifurcado (trixie/sidna 24.04). Leia antes o/etc/os-release; veja como descobrir a versão do seu SO pela linha de comandos para o conjunto completo de comandos. - Extras. Um Debian mínimo pode não ter
lsb-release,curlou sequersudo(o netinstall salta-o quando você define uma palavra-passe de root); o Ubuntu traz tudo isso.
Comunidade, documentação e caminhos de atualização
O Ubuntu tem o maior ecossistema de tutoriais: o Ask Ubuntu, o guia de servidor da Canonical e a maioria dos artigos do género "instalar X no Linux" visam a LTS atual do Ubuntu. Quase todos funcionam no Debian sem alterações; quando um falha, é normalmente porque depende de um PPA (exclusivo do Ubuntu) ou pressupõe uma versão de pacote. Os pontos fortes do Debian são a sua Wiki, o manual de Policy e as notas de lançamento que documentam cada mudança de comportamento entre versões. O suporte comercial vem da Canonical para o Ubuntu e de terceiros como a Freexian, que financia os programas LTS e Extended LTS, para o Debian.
As atualizações in-place funcionam bem nos dois. Debian: aponte as suas fontes apt para o codinome seguinte, execute apt full-upgrade e siga as notas de lançamento. Ubuntu: sudo do-release-upgrade, oferecido para saltos de LTS para LTS apenas depois de a LTS seguinte ter o seu primeiro point release. A conversão direta entre as duas não é suportada; isso é uma reinstalação.
Quando o Debian é a melhor escolha, e quando é o Ubuntu
Escolha o Debian quando a máquina deve ser pequena, silenciosa e aborrecida: um proxy reverso, um servidor de e-mail, um endpoint WireGuard, uma base de dados que quer deixar em paz durante anos ou um host Docker onde tudo o que interessa vive em contentores. Você fica com uma instalação mínima, sem snap, um arquivo totalmente coberto por suporte de segurança e uma versão que só muda quando você decide atualizá-la. O Debian 13 é o padrão para servidores novos; o Debian 12 continua adequado para os existentes durante a sua fase LTS.
Escolha o Ubuntu LTS quando quiser runtimes e kernels mais recentes sem sair dos repositórios da distribuição, quando a sua equipa ou documentação forem centradas no Ubuntu, quando precisar de LXD, MicroK8s ou outras ferramentas da Canonical, ou quando dez anos de suporte, o Livepatch e um fornecedor a quem ligar contarem mais do que um padrão enxuto. O Ubuntu 24.04 é a escolha sensata para novas implantações; a 22.04 tem suporte até 2027, mas pertence a um plano de atualização. Não espere diferença de desempenho: as mesmas famílias de kernel, os mesmos compiladores, os mesmos daemons, por isso é improvável que uma carga com nginx ou PostgreSQL se comporte de forma mensuravelmente diferente, e a CPU e a RAM do VPS definem o teto muito antes da distribuição.
A escolha só importa num servidor que você controla por inteiro. Os planos de VPS Linux da rdp.monster vêm com Debian ou Ubuntu pré-instalado, com acesso root completo, CPU e RAM dedicados, largura de banda ilimitada (fair-use), sem KYC e com criptomoedas aceites, a partir de $8.99/mês; o servidor é entregue cerca de 10 segundos após a confirmação do pagamento, portanto a decisão acima é um menu suspenso no checkout e não um projeto.
Perguntas frequentes
O Debian é mais rápido do que o Ubuntu num VPS?
snapd, o cliente Pro, o apport e o multipathd que o Debian não tem, por isso o Debian usa um pouco menos de RAM logo à partida. Remova-os no Ubuntu e a diferença quase desaparece. Verifique com free -m no seu próprio servidor.Posso mudar um VPS de Ubuntu para Debian (ou de Debian para Ubuntu) sem reinstalar?
/etc, os diretórios pessoais e dumps de bases de dados, e voltar a executar apt install para os pacotes de que precisa. Planeie uma janela curta de manutenção em vez de uma conversão in-place.O Ubuntu 22.04 ainda é seguro para usar num servidor em 2026?
unattended-upgrades ligado. Para algo novo, comece na 24.04 e agende o do-release-upgrade das máquinas 22.04 existentes antes do prazo de 2027.Preciso do Ubuntu Pro num VPS?
docker.io, o nodejs e muitas ferramentas web e de bases de dados, só recebem patches garantidos através da Expanded Security Maintenance do Pro. O Pro acrescenta ainda o Livepatch do kernel e cinco anos extra de suporte. É gratuito para uso pessoal em até cinco máquinas: execute sudo pro attach com o seu token e sudo pro status para ver o que está ativo. Se instalar a sua stack a partir de repositórios upstream em vez do universe, pode dispensá-lo com segurança.Adrien Roche, Editor de infraestrutura e hospedagem
Engenheiro de sistemas com mais de 10 anos cuidando de parques de servidores Windows Server e Linux. Adrien mantém a documentação de infraestrutura do rdp.monster e escreve nossos guias sobre RDP, hospedagem VPS, administração de servidores, redes e ferramentas de privacidade.




