Scripted input reference for the Splunk Add-on for Unix and Linux¶
See the following information about scripted inputs for the Splunk Add-on for Unix and Linux.
Script compatibility¶
Script | RHEL 7.4 | RHEL 7.8 | RHEL 8/ 8.2/ 8.3/ 8.4/ 8.5/ 8.6/ 8.7 |
RHEL 9/ 9.2 |
Ubuntu 16.04 | Ubuntu 18.04 / 22.04 |
SLES 15.5 | OEL 8.9 | Rocky 9.5 | AlmaLinux 9.5 | Solaris 10 | Solaris 11.3/ 11.4 |
AIX 7.2/ 7.3 |
FreeBSD 13.3 | Mac OS X 13.6 / 14.5 |
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
bandwidth.sh | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y1 | Y2 | Y | N3 | N3 |
common.sh | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y |
cpu.sh | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y |
cpu_metric.sh | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y |
df.sh | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y |
df_metric.sh | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y |
hardware.sh | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y |
interfaces.sh | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y |
interfaces_metric.sh | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y |
iostat.sh | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y |
iostat_metric.sh | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y |
lastlog.sh | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | N | Y | Y |
lsof.sh | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | N | N | N | Y14 | Y14 |
netstat.sh | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | N | N | N | N | Y |
nfsiostat.sh12 | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | N | N | N | N | N |
openPorts.sh | Y5 | Y5 | Y5 | Y5 | Y | Y | Y | Y | Y | Y5 | Y5 | Y | Y | Y | |
openPortsEnhanced.sh | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | N | N | Y |
package.sh | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | Y6, 14, 16 | Y14, 16 | Y14 |
passwd.sh | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y |
protocol.sh | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | |
ps.sh | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y7 | Y | |
ps_metric.sh | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y7 | Y |
rlog.sh | Y8 | Y8 | Y8 | Y8 | Y | Y | Y8 | Y | Y | Y | N | N | N | N | N |
selinuxChecker.sh | Y | Y | Y | Y | N | Y | Y | Y | Y | Y | N | N | N | N | N |
service.sh | Y | Y | Y | N10 | Y | Y | Y | Y | Y | Y | Y | Y | N | N | Y |
sshdChecker.sh | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | N | N | N |
time.sh | Y | Y11 | Y11 | Y11 | Y | Y | Y | Y | Y | Y | Y | Y | Y11 | Y | Y |
top.sh | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y |
update.sh | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | N | N | N | N | Y |
uptime.sh | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y |
usersWithLoginPrivs.sh | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y |
version.sh | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y |
vmstat.sh | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | N |
vmstat_metric.sh | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | N |
vsftpdChecker.sh | Y15 | Y15 | Y15 | Y15 | Y15 | Y15 | Y15 | Y15 | Y15 | Y15 | Y15 | Y15 | Y15 | Y15 | Y15 |
who.sh | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y |
Notes
- Supported, requires
netstat -i
. The fieldsrxKB_PS
andtxKB_PS
are set to because netstat on Solaris 10 and 11 does not provide this information. - Supported, requires
dlstat
. - Not supported,
sar
is not available. - Not supported,
/bin/darwin_disk_stats
is not available. - Supported, script indexes
Header
information as an extra event. - Supported.
pkg_info
is deprecated, andpkg info
is being used. - Supported,
COMMAND
field value is truncated. - Supported, error log messages are included. Not supported for RHEL/CentOS version 7.3.
- Supported, requires
ausearch
. - Not supported,
chkconfig
is not available. - Supported, requires
ntpdate
orchrony
for RHEL version 8. - Supported with only Linux OS configurations, requires the
nfs-utils
package. - Only FreeNAS 11.3U1 is supported.
- Bash shell is required to run the script. Install the bash package for the input.
- Requires
vsftpd
package. - Data for Name,Version and Architecture of the package will be ingested by the Splunk software.