Lendo Logs com less, more e tail - Dominando Comandos de Paginação

Lendo Logs com less, more e tail - Dominando Comandos de Paginação

Não Tenha Medo de Logs - Apenas Comece a Lê-los

Lina: Linny-senpai, alguém me disse para "verificar os logs", mas os arquivos de log têm milhares de linhas! Como eu deveria lê-los?
Veterano Linny: É exatamente para isso que serve o comando less! Em vez de despejar tudo com cat, você pode rolar pelo arquivo página por página.

Arquivos de log são longos. Abri-los com cat inunda sua tela e passa em segundos.

É aí que entram os comandos de paginação. Aprenda less, more e tail, e nenhum arquivo de log vai mais te intimidar.

O Que Você Vai Aprender

  • Como ler logs página por página e buscar dentro deles com less
  • O que more faz e quando usá-lo em vez de less
  • Como ver apenas as entradas mais recentes de um arquivo com tail
  • Como monitorar logs em tempo real com tail -f
  • Um fluxo prático para investigar logs de erro

Básico do less - O Rei dos Paginadores

Conclusão: less rola página por página com busca; é o paginador para usar.

Lina: "less"? Que nome engraçado.
Veterano Linny: Vem da frase "less is more" (menos é mais). Um comando chamado more já existia, então nomearam esse mais poderoso less como piada.
Lina: Que invertido!
Veterano Linny: Humor clássico do Linux.

Abrindo um arquivo com less

less /var/log/syslog
Nov 1 10:00:01 myserver systemd[1]: Started Daily apt download activities.
Nov 1 10:00:23 myserver kernel: [12345.678] eth0: renamed from veth1234
Nov 1 10:00:30 myserver sshd[1234]: Accepted publickey for user from 192.168.1.1
...

Quando o arquivo está aberto, use atalhos de teclado para navegar.

Teclas de Navegação do less

Tecla Ação
Space / f Próxima página
b Página anterior
/ j Uma linha para baixo
/ k Uma linha para cima
G Ir para a última linha
g Ir para a primeira linha
q Sair
/keyword Buscar para frente
?keyword Buscar para trás
n Próximo resultado de busca
N Resultado anterior de busca

As 3 teclas para memorizar primeiro

  • Space: próxima página
  • q: sair
  • /error: buscar a palavra "error"

Buscando Dentro do less

Lina: Os arquivos de log são tão longos - não consigo encontrar onde estão os erros.
Veterano Linny: Pressione / e digite uma palavra-chave para buscar! Aperte Enter para pular para a primeira correspondência.

Abra um arquivo com less, depois digite /error e pressione Enter.

Ele pula para a primeira linha contendo "error". Pressione n para a próxima correspondência, N para a anterior.

less destaca todas as correspondências de busca, facilitando identificar erros em um arquivo de log longo.

Básico do more - O Paginador Simples

Conclusão: more só avança com Space e não consegue voltar para páginas anteriores.

Lina: more é parecido com less?
Veterano Linny: É mais simples. Você só pressiona Space para ver "mais". O problema é que você não pode voltar para páginas anteriores.
more /var/log/syslog
Tecla Ação
Space Próxima página
Enter Uma linha para frente
q Sair

more não pode rolar para trás. Se precisar reler conteúdo anterior, use less em vez disso.

less vs. more - Quando Usar Qual

Conclusão: Use less por padrão; more ajuda em sistemas mínimos sem less.

Lina: Então devo sempre usar less e esquecer do more?
Veterano Linny: Na maioria das vezes sim! Mas more é útil quando less não está instalado em um sistema mínimo. Na dúvida, less é a escolha certa.
Recurso less more
Rolar para trás Sim Não
Busca Sim (com destaque) Básica ou nenhuma
Suporte a pipe Sim Sim
Disponibilidade Maioria dos sistemas Quase todos os sistemas

Resumo: Na dúvida, use less.

Básico do tail - Vendo o Final de um Arquivo

Conclusão: tail mostra o final de um arquivo, as últimas 10 linhas por padrão, -n para definir mais.

Lina: Novas entradas de log são adicionadas ao final do arquivo, certo?
Veterano Linny: Exatamente! Então o comando tail mostra apenas a parte final do arquivo - as entradas mais recentes. Por padrão, mostra as últimas 10 linhas.
tail /var/log/syslog
Nov 1 11:59:43 myserver systemd[1]: Starting Session 42 of User user.
Nov 1 11:59:43 myserver systemd-logind[456]: New session 42 of user user.
Nov 1 11:59:44 myserver sshd[5678]: session opened for user user by (uid=0)
Nov 1 11:59:58 myserver systemd[1]: session-42.scope: Deactivated successfully.

Especificando o número de linhas

tail -n 50 /var/log/syslog

A flag -n 50 mostra as últimas 50 linhas. Você também pode escrever como -50:

tail -50 /var/log/syslog

O comando head mostra o início de um arquivo. Aprenda tail e head juntos como um par.

tail -f para Monitoramento em Tempo Real

Conclusão: tail -f acompanha novas linhas conforme são adicionadas; pare com Ctrl+C.

Lina: Arquivos de log continuam crescendo em tempo real. Como eu acompanho conforme novas entradas são adicionadas?
Veterano Linny: Isso é tail -f! O -f significa "follow" (acompanhar) - ele observa o arquivo e imprime cada nova linha conforme é adicionada.
Lina: Isso parece muito útil!
Veterano Linny: É ótimo para observar logs de acesso de servidor web ou acompanhar o que um app está fazendo durante um deploy.
tail -f /var/log/nginx/access.log
192.168.1.1 - - [01/Jun/2026:12:00:01 +0900] "GET / HTTP/1.1" 200 1234
192.168.1.2 - - [01/Jun/2026:12:00:05 +0900] "GET /api/users HTTP/1.1" 200 5678
192.168.1.1 - - [01/Jun/2026:12:00:07 +0900] "POST /api/login HTTP/1.1" 200 89

Pressione Ctrl+C para parar.

tail -f continua executando até você parar. Sempre pressione Ctrl+C quando terminar o monitoramento.

Monitorando Múltiplos Arquivos Simultaneamente

tail -f /var/log/nginx/access.log /var/log/nginx/error.log

Ao observar múltiplos arquivos, tail -f rotula cada nova linha com o nome do arquivo de origem:

==> /var/log/nginx/access.log <==
192.168.1.3 - - [01/Jun/2026:12:01:00 +0900] "GET /image.png HTTP/1.1" 200 9876

==> /var/log/nginx/error.log <==
2026/06/01 12:01:01 [error] 1234#0: *5 No such file or directory

Fluxo Prático de Investigação de Logs

Conclusão: Use tail -n, depois less para buscar, depois tail -f para acompanhar em tempo real.

Lina: Então quando um problema no servidor acontece, qual a melhor ordem para verificar os logs?
Veterano Linny: Aqui está o fluxo que eu uso. Comece com tail -n 100 para ver a atividade recente, depois mude para less para investigar mais de perto.

Passo 1 - Verificar os logs mais recentes

tail -n 100 /var/log/syslog

Passo 2 - Usar less para buscar erros

less /var/log/syslog

Dentro do less, digite /error ou /failed para buscar.

Passo 3 - Observar logs em tempo real enquanto reproduz o problema

tail -f /var/log/syslog

Combine com grep para filtrar o ruído

tail -f /var/log/syslog | grep -i error

Isso mostra apenas linhas contendo "error" (sem diferenciar maiúsculas) conforme aparecem em tempo real.

Próximas Leituras