Pour mettre à jour tous les logiciels de votre système Linux, deux
commandes suffisent : sudo apt update && sudo apt upgrade
(Debian/Ubuntu) ou sudo dnf upgrade (RHEL/Fedora). Ce guide explique
pourquoi les mises à jour sont critiques, comment les appliquer et quand
un redémarrage est nécessaire.
Ce que vous allez apprendre
Section intitulée « Ce que vous allez apprendre »- Pourquoi les mises à jour sont essentielles pour la sécurité
- La différence entre
updateetupgrade - Appliquer les mises à jour avec
aptetdnf - Savoir quand un redémarrage est nécessaire
- Vérifier les mises à jour disponibles avant de les appliquer
Pourquoi mettre à jour son système
Section intitulée « Pourquoi mettre à jour son système »Les mises à jour corrigent trois types de problèmes :
| Type de mise à jour | Ce qu'elle corrige | Risque si ignorée |
|---|---|---|
| Sécurité | Vulnérabilités connues (CVE) | Système exploitable à distance |
| Correction de bugs | Dysfonctionnements logiciels | Instabilité, crashes |
| Fonctionnalités | Nouvelles capacités | Pas de risque immédiat |
Les mises à jour de sécurité sont les plus importantes. Quand une faille est découverte dans un logiciel, les distributions publient un correctif en quelques heures. Si vous ne l'appliquez pas, votre système reste vulnérable.
Comprendre update vs upgrade
Section intitulée « Comprendre update vs upgrade »Sur les systèmes Debian/Ubuntu, la confusion est fréquente entre
update et upgrade. Ce sont deux étapes distinctes :
| Commande | Ce qu'elle fait | Modifie des logiciels ? |
|---|---|---|
apt update | Télécharge la liste des versions disponibles | Non |
apt upgrade | Installe les nouvelles versions | Oui |
Pensez à apt update comme consulter le catalogue d'un magasin, et
apt upgrade comme acheter les articles.
Cette distinction n'existe pas partout. Sous RHEL et Fedora,
dnf upgrade fait les deux opérations d'un coup : il rafraîchit les
métadonnées puis installe les nouvelles versions. C'est pourquoi vous ne
trouverez pas d'équivalent à apt update dans les procédures RHEL, et non
parce que l'étape aurait été oubliée.
Appliquer les mises à jour
Section intitulée « Appliquer les mises à jour »-
Vérifiez les mises à jour disponibles :
Fenêtre de terminal sudo apt updateLa dernière ligne indique combien de paquets peuvent être mis à jour :
Sortie 45 paquets peuvent être mis à jour.Exécutez « apt list --upgradable » pour les voir.Pour voir le détail :
Fenêtre de terminal apt list --upgradableFenêtre de terminal dnf check-updateDNF affiche la liste des paquets avec une version plus récente disponible. Un code de retour 100 signifie que des mises à jour existent.
-
Appliquez les mises à jour :
Fenêtre de terminal sudo apt upgradeAPT affiche le résumé des changements et demande confirmation :
Sortie 45 mis à jour, 2 nouvellement installés, 0 à enleverIl est nécessaire de télécharger 128 Mo d'archives.Souhaitez-vous continuer ? [O/n]Tapez
O(ou Entrée) pour confirmer.Fenêtre de terminal sudo dnf upgradeDNF télécharge et installe toutes les mises à jour disponibles après confirmation.
-
Vérifiez que tout est à jour :
Fenêtre de terminal sudo apt update && apt list --upgradableSi rien ne s'affiche après
apt list --upgradable, votre système est à jour.Fenêtre de terminal dnf check-updateSi rien ne s'affiche (code retour 0), le système est à jour.
Mises à jour de sécurité uniquement
Section intitulée « Mises à jour de sécurité uniquement »Parfois, vous souhaitez appliquer uniquement les correctifs de sécurité, sans mettre à jour les fonctionnalités :
apt list --upgradable 2>/dev/null | grep -- '-security'Le filtre porte sur le dépôt d'origine, noble-security sur Ubuntu
24.04, et rend une ligne par paquet :
polkitd/noble-security 124-2ubuntu1.24.04.4 amd64 [upgradable from: 124-2ubuntu1.24.04.3]Une autre forme circule beaucoup, apt upgrade -s | grep -i security, et
elle est trompeuse. Mesurée sur une Ubuntu 24.04 portant 12 paquets à
mettre à jour dont 3 de sécurité, elle rend 7 lignes : chaque paquet
apparaît une fois en Inst puis une fois en Conf, plus une ligne de résumé.
Le compte est donc faux dans les deux sens.
Le second défaut est plus sournois. Ce grep porte sur du texte libre, pas
sur le dépôt d'origine : n'importe quel paquet dont le nom contient
« security » passe le filtre, qu'il apporte un correctif de sécurité ou non. La
forme donnée plus haut, qui filtre sur -security, ne présente aucun de ces
deux défauts.
Pour installer uniquement ces correctifs, APT n'a pas d'équivalent au
--security de DNF : il faut passer par unattended-upgrades, dont la
configuration ne retient que la source de sécurité.
sudo dnf upgrade --securityDNF dispose d'un filtre natif --security qui n'installe que les
correctifs classés comme mises à jour de sécurité.
Quand faut-il redémarrer ?
Section intitulée « Quand faut-il redémarrer ? »La plupart des mises à jour s'appliquent sans redémarrage. Mais certains cas l'exigent :
| Mise à jour | Redémarrage nécessaire ? |
|---|---|
| Application classique (curl, vim...) | Non |
| Bibliothèque système (libc, openssl) | Recommandé (services à relancer) |
| Noyau Linux (kernel) | Oui, obligatoire |
Comment savoir si un redémarrage est nécessaire ?
Section intitulée « Comment savoir si un redémarrage est nécessaire ? »Si le fichier /var/run/reboot-required existe, un redémarrage est
nécessaire :
cat /var/run/reboot-required 2>/dev/null || echo "Pas de redémarrage nécessaire"*** System restart required ***Utilisez la sous-commande needs-restarting de DNF, disponible sans rien
installer sur une AlmaLinux 10 :
sudo dnf needs-restarting -rLe code de retour porte la réponse : 1 si un reboot est nécessaire,
0 sinon. Attention au préfixe : needs-restarting seul, sans dnf
devant, est une commande distincte fournie par yum-utils, qui n'est pas
installée par défaut et répond command not found.
Pour redémarrer :
sudo rebootUn dernier point, qui relève de la méthode plus que de la technique : sur un serveur en production, un redémarrage se planifie dans une fenêtre de maintenance annoncée. Ne relancez jamais une machine de production sans prévenir l'équipe, même pour un correctif urgent : d'autres services peuvent dépendre d'elle sans que cela apparaisse nulle part sur la machine elle-même.
Routine de mise à jour recommandée
Section intitulée « Routine de mise à jour recommandée »Pour un poste de travail ou un serveur de test, adoptez cette routine simple :
sudo apt update && sudo apt upgrade -yL'option -y répond automatiquement « oui » à la confirmation.
Utilisez-la uniquement quand vous avez confiance dans les mises à jour
(poste de travail, lab).
sudo dnf upgrade -y| Fréquence | Contexte |
|---|---|
| Chaque semaine | Poste de travail, lab |
| Quotidienne (automatique) | Serveur exposé sur Internet |
| En fenêtre de maintenance | Serveur de production |
Dépannage
Section intitulée « Dépannage »Les mises à jour échouent presque toujours pour l'une de 3 raisons : un autre gestionnaire tourne déjà et tient le verrou, un dépôt ne répond plus ou n'existe plus, ou un conflit de dépendances laisse le système à mi-chemin. Aucune ne se corrige en relançant la même commande : identifiez la ligne qui correspond à votre message avant d'insister.
| Symptôme | Cause probable | Solution |
|---|---|---|
Could not get lock /var/lib/dpkg/lock | Un autre gestionnaire tourne | Attendre ou vérifier avec ps aux | grep apt |
The repository no longer has a Release file | Dépôt obsolète ou supprimé | Retirer le dépôt concerné de sources.list |
Broken packages | Conflit de dépendances | sudo apt --fix-broken install |
Error: Failed to download metadata | Problème réseau ou dépôt down | Vérifier la connexion, réessayer |
| Mise à jour du noyau sans reboot | Ancien noyau encore actif | Redémarrer avec sudo reboot |
Contrôle de connaissances
Section intitulée « Contrôle de connaissances »Vérifiez que l'essentiel de ce guide est acquis. Les questions portent uniquement sur ce qui vient d'être expliqué ici.
Contrôle de connaissances
Validez vos connaissances avec ce quiz interactif
Informations
- Le chronomètre démarre au clic sur Démarrer
- Questions à choix multiples, vrai/faux et réponses courtes
- Vous pouvez naviguer entre les questions
- Les résultats détaillés sont affichés à la fin
Lance le quiz et démarre le chronomètre
Vérification
(0/0)Profil de compétences
Quoi faire maintenant
Ressources pour progresser
Des indices pour retenter votre chance ?
Nouveau quiz complet avec des questions aléatoires
Retravailler uniquement les questions ratées
Retour à la liste des certifications
À retenir
Section intitulée « À retenir »apt updaterafraîchit la liste ;apt upgradeinstalle les nouvelles versions. Les deux sont nécessaires.dnf upgradefait les deux en une commande.- Les mises à jour de sécurité sont prioritaires, ne les reportez pas.
- Un redémarrage n'est obligatoire qu'après une mise à jour du noyau.
- Automatisez les mises à jour sur les serveurs exposés.
- Sur un serveur de production, mettez à jour en fenêtre de maintenance.
Pour aller plus loin
Section intitulée « Pour aller plus loin »- Administrer les paquets avec APT : Guide approfondi : sources.list, GPG, PPA, hold et dépannage APT.
- Administrer les paquets avec DNF : Guide approfondi : groupes, repos, dnf-automatic, history et plugins.