[Pandora-jp] Windows版agentでのmodule_exec でpowershellを動かしたい
ribbon
ppp15478 @ ribbon.or.jp
2022年 3月 25日 (金) 17:01:25 JST
pandora_agent.conf の中には標準で種々のデータを取る記述が
最初から含まれています。
Windows 版だと
module_begin
module_name TCP_Connections
module_type generic_data
module_exec netstat -an | find /c /v "estab"
module_description Total number of TCP connections active
module_group Networking
module_end
であるわけです。ここで、 module_exec 行でコマンドを実行するときには
ソース
https://github.com/pandorafms/pandorafms/blob/develop/pandora_agents/win32/modules/pandora_module_exec.cc
を見ると、 cmd.exe を使っています。
これを、簡単に、powershell を使えるように出来ないでしょうか。
powershell を使うと、補助的なプログラムを使わなくても、powershell
だけで色々な機能を実行できるのでかなり便利になるのですね。
one liner を簡単に色々な情報の取得ができるようになりますから。
ribbon
Pandora-jp メーリングリストの案内