
Scripted input reference for the Splunk Add-on for Unix and Linux
See the following information about scripted inputs for the Splunk Add-on for Unix and Linux.
Script compatibility
Script | CentOS | RHEL | Ubuntu | Solaris | AIX | FreeBSD | FreeNAS | Mac OS X | SLES | |||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
7 | 7.4 | 7.8 | 8.0 | 8.2/ 8.3 |
8.4 | 8.5 | 8.6/ 8.7 |
9/ 9.2 |
14.04 | 16.04 | 18.04 | 22.04 | 10 | 11.3/ 11.4 |
11.0 | 7.1 | 7.2/ 7.3 |
13/ 13.1 |
11.3U113 | 10.15 | 11.6 | 12.2 | 12.4 | 15.5 | ||||
bandwidth.sh
|
Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y1 | Y2 | Y | Y | Y | N3 | N3 | N3 | N3 | N3 | N3 | Y | |||
common.sh
|
Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | |||
cpu.sh
|
Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | |||
cpu_metric.sh
|
Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | |||
df.sh
|
Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | |||
df_metric.sh
|
Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | |||
hardware.sh
|
Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | |||
interfaces.sh
|
Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | |||
interfaces_metric.sh
|
Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | |||
iostat.sh
|
Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | N4 | N4 | N4 | N4 | Y | |||
iostat_metric.sh
|
Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | N4 | N4 | N4 | N4 | Y | |||
lastlog.sh
|
Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | N | N | Y | Y | Y | Y | Y | Y | Y | ||||
lsof.sh
|
Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | N | N | N | N | N | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | |||
netstat.sh
|
Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | N | N | N | N | N | N | Y | N | N | N | N | Y | |||
nfsiostat.sh 12
|
N | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | N | N | N | N | N | N | N | N | N | N | N | Y | |||
openPorts.sh
|
Y5 | Y5 | Y5 | Y5 | Y5 | Y5 | Y5 | Y5 | Y5 | Y | Y | Y | Y | Y5 | Y5 | Y5 | Y | Y | Y | Y | Y | Y | Y | Y | Y | |||
openPortsEnhanced.sh
|
Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | N | N | N | N | Y | Y | Y | Y | Y | |||
package.sh
|
Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | Y14 | Y6, 14, 16 | Y14, 16 | Y14 | Y14 | Y14 | Y14 | Y14 | |||
passwd.sh
|
Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | |||
protocol.sh
|
Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | |||
ps.sh
|
Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y7 | Y | Y | Y | Y | Y | Y | |||
ps_metric.sh
|
Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y7 | Y | Y | Y | Y | Y | Y | |||
rlog.sh
|
Y8 | Y8 | Y8 | Y8 | Y8 | Y8 | Y8 | Y8 | Y8 | Y9 | Y | Y | Y | N | N | N | N | N | N | N | N | N | N | N | Y8 | |||
selinuxChecker.sh
|
Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | N | Y | Y | N | N | N | N | N | N | N | N | N | N | N | Y | |||
service.sh
|
Y | Y | Y | Y | Y | Y | Y | Y | Y | N10 | Y | Y | Y | Y | Y | Y | N | N | N | N | Y | Y | Y | Y | Y | |||
sshdChecker.sh
|
Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | N | N | N | N | N | N | N | N | Y | |||
time.sh
|
Y11 | Y | Y11 | Y11 | Y11 | Y11 | Y11 | Y11 | Y11 | Y | Y | Y | Y | Y | Y | Y | Y | Y11 | Y | Y | Y | Y | Y | Y | Y | |||
top.sh
|
Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | |||
update.sh
|
Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | N | N | N | N | N | N | N | Y | Y | Y | Y | Y | |||
uptime.sh
|
Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | |||
usersWithLoginPrivs.sh
|
Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | |||
version.sh
|
Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | |||
vmstat.sh
|
Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | N | N | N | Y | |||
vmstat_metric.sh
|
Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | N | N | N | Y | |||
vsftpdChecker.sh
|
Y15 | Y15 | Y15 | Y15 | Y15 | Y15 | Y15 | Y15 | Y15 | Y15 | Y15 | Y15 | Y15 | Y15 | Y15 | Y15 | Y15 | Y15 | Y15 | N | Y15 | Y15 | Y15 | Y15 | Y15 | |||
who.sh
|
Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y | Y |
Notes
- Supported, requires
netstat -i
. The fieldsrxKB_PS
andtxKB_PS
are set to <n/a> because netstat on Solaris 10 and 11 does not provide this information. - Supported, requires
dlstat
. - Not supported,
sar
is not available. - Not supported,
/bin/darwin_disk_stats
is not available. - Supported, script indexes
Header
information as an extra event. - Supported.
pkg_info
is deprecated, andpkg info
is being used. - Supported,
COMMAND
field value is truncated. - Supported, error log messages are included. Not supported for RHEL/CentOS version 7.3.
- Supported, requires
ausearch
. - Not supported,
chkconfig
is not available. - Supported, requires
ntpdate
orchrony
for RHEL version 8. - Supported with only Linux OS configurations, requires the
nfs-utils
package. - Only FreeNAS 11.3U1 is supported.
- Bash shell is required to run the script. Install the bash package for the input.
- Requires
vsftpd
package. - Data for Name, Version and Architecture of the package will be ingested by the Splunk software.
Last modified on 08 November, 2023
PREVIOUS Lookups for the Splunk Add-on for Unix and Linux |
NEXT Robust implementation of scripts for Splunk Add-on for Unix and Linux |
This documentation applies to the following versions of Splunk® Supported Add-ons: released
Feedback submitted, thanks!