Splunk® Supported Add-ons

Splunk Add-on for Unix and Linux

Acrobat logo Download manual as PDF


Acrobat logo Download topic as PDF

Scripted input reference for the Splunk Add-on for Unix and Linux

See the following information about scripted inputs for the Splunk Add-on for Unix and Linux.

Script compatibility

Script CentOS RHEL Ubuntu Solaris AIX FreeBSD FreeNAS Mac OS X SLES
7 7.4 7.8 8.0 8.2/
8.3
8.4 8.5 8.6/
8.7
9/
9.2
14.04 16.04 18.04 22.04 10 11.3/
11.4
11.0 7.1 7.2/
7.3
13/
13.1
11.3U113 10.15 11.6 12.2 12.4 15.5
bandwidth.sh Y Y Y Y Y Y Y Y Y Y Y Y Y Y1 Y2 Y Y Y N3 N3 N3 N3 N3 N3 Y
common.sh Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y
cpu.sh Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y
cpu_metric.sh Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y
df.sh Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y
df_metric.sh Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y
hardware.sh Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y
interfaces.sh Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y
interfaces_metric.sh Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y
iostat.sh Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y N4 N4 N4 N4 Y
iostat_metric.sh Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y N4 N4 N4 N4 Y
lastlog.sh Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y N N Y Y Y Y Y Y Y
lsof.sh Y14 Y14 Y14 Y14 Y14 Y14 Y14 Y14 Y14 Y14 Y14 Y14 Y14 N N N N N Y14 Y14 Y14 Y14 Y14 Y14 Y14
netstat.sh Y Y Y Y Y Y Y Y Y Y Y Y Y N N N N N N Y N N N N Y
nfsiostat.sh12 N Y Y Y Y Y Y Y Y Y Y Y Y N N N N N N N N N N N Y
openPorts.sh Y5 Y5 Y5 Y5 Y5 Y5 Y5 Y5 Y5 Y Y Y Y Y5 Y5 Y5 Y Y Y Y Y Y Y Y Y
openPortsEnhanced.sh Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y N N N N Y Y Y Y Y
package.sh Y14 Y14 Y14 Y14 Y14 Y14 Y14 Y14 Y14 Y14 Y14 Y14 Y14 Y14 Y14 Y14 Y14 Y14 Y6, 14, 16 Y14, 16 Y14 Y14 Y14 Y14 Y14
passwd.sh Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y
protocol.sh Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y
ps.sh Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y7 Y Y Y Y Y Y
ps_metric.sh Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y7 Y Y Y Y Y Y
rlog.sh Y8 Y8 Y8 Y8 Y8 Y8 Y8 Y8 Y8 Y9 Y Y Y N N N N N N N N N N N Y8
selinuxChecker.sh Y Y Y Y Y Y Y Y Y Y N Y Y N N N N N N N N N N N Y
service.sh Y Y Y Y Y Y Y Y Y N10 Y Y Y Y Y Y N N N N Y Y Y Y Y
sshdChecker.sh Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y N N N N N N N N Y
time.sh Y11 Y Y11 Y11 Y11 Y11 Y11 Y11 Y11 Y Y Y Y Y Y Y Y Y11 Y Y Y Y Y Y Y
top.sh Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y
update.sh Y Y Y Y Y Y Y Y Y Y Y Y Y N N N N N N N Y Y Y Y Y
uptime.sh Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y
usersWithLoginPrivs.sh Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y
version.sh Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y
vmstat.sh Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y N N N Y
vmstat_metric.sh Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y N N N Y
vsftpdChecker.sh Y15 Y15 Y15 Y15 Y15 Y15 Y15 Y15 Y15 Y15 Y15 Y15 Y15 Y15 Y15 Y15 Y15 Y15 Y15 N Y15 Y15 Y15 Y15 Y15
who.sh Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y


Notes

  1. Supported, requires netstat -i. The fields rxKB_PS and txKB_PS are set to <n/a> because netstat on Solaris 10 and 11 does not provide this information.
  2. Supported, requires dlstat.
  3. Not supported, sar is not available.
  4. Not supported, /bin/darwin_disk_stats is not available.
  5. Supported, script indexes Header information as an extra event.
  6. Supported. pkg_info is deprecated, and pkg info is being used.
  7. Supported, COMMAND field value is truncated.
  8. Supported, error log messages are included. Not supported for RHEL/CentOS version 7.3.
  9. Supported, requires ausearch.
  10. Not supported, chkconfig is not available.
  11. Supported, requires ntpdate or chrony for RHEL version 8.
  12. Supported with only Linux OS configurations, requires the nfs-utils package.
  13. Only FreeNAS 11.3U1 is supported.
  14. Bash shell is required to run the script. Install the bash package for the input.
  15. Requires vsftpd package.
  16. Data for Name, Version and Architecture of the package will be ingested by the Splunk software.
Last modified on 08 November, 2023
PREVIOUS
Lookups for the Splunk Add-on for Unix and Linux
  NEXT
Robust implementation of scripts for Splunk Add-on for Unix and Linux

This documentation applies to the following versions of Splunk® Supported Add-ons: released


Was this documentation topic helpful?


You must be logged into splunk.com in order to post comments. Log in now.

Please try to keep this discussion focused on the content covered in this documentation topic. If you have a more general question about Splunk functionality or are experiencing a difficulty with Splunk, consider posting a question to Splunkbase Answers.

0 out of 1000 Characters