Hvad er LDIF-filformatet?
En .ldif-fil indeholder LDAP-objektdata gemt i almindelig tekst til LDAP-dataudveksling. LDIF-specifikationen er defineret i RFC 2849, udgivet i juni 2000. LDAP (Lightweight Directory Access Protocol) er en standard for mappetjenester baseret på X.500-standarden, men kræver langt færre ressourcer og båndbredde; den kører over TCP/IP.
En .ldif-fil kan gemme enten information om en mappe eller ændringer foretaget i den, aldrig begge dele i samme fil. Filen kan åbne med en valgfri version: 1-linje, efterfulgt af en eller flere poster. Hver post begynder med en dn: (distinguished name)-linje - den unikke identifikator for mappeobjektet - efterfulgt af attribute: value-par. En blank linje adskiller på hinanden følgende poster. Ikke-ASCII eller binære attributværdier er Base64-kodede og markeret med et dobbelt kolon (attribute:: value); lange linjer kan foldes ved at indsætte et linjeskift og et enkelt indledende mellemrum.
LDIF-filstrukturen består af sæt af poster og separatorer. Operationer, der kan gemmes i ændringspost-.ldif-filer, inkluderer:
add- tilføj en post,delete- slet en post,modify- rediger en post,modrdn/moddn- skift et distinguished name (postens unikke identifikator).
Poster med anvendte ændringer omfatter en changetype:-linje, der identificerer operationen, og yderligere linjer, der beskriver hver ændring. Poster, der gemmer mappeindhold, er repræsenteret som flere linjer, der identificerer objektet og dets attributter i form af attribute: value-par.
.ldif-filer bruges med kommandolinjeværktøjer som ldapadd og ldapmodify (en del af OpenLDAP), samt grafiske værktøjer som Apache Directory Studio, når mapper importeres eller eksporteres. Mozilla Thunderbird kan eksportere og importere adressebøger som .ldif, hvilket gør dem interoperable med vCard-filer og CSV-regneark. Da mappedumps kan indeholde adgangskode-hashes og personlige data, bør .ldif-filer behandles som fortrolige.
Sikkerhed og tryghed
RISIKO: LOWEn LDIF-fil er almindelig tekst og eksekveres ikke, så det er sikkert at åbne en. Den reelle bekymring er datafølsomhed, ikke malware: LDIF-mappedumps kan indeholde personlige data, organisationsstruktur, gruppemedlemskaber og nogle gange adgangskode-hashes (f.eks. userPassword-attributter) - behandl dem som fortrolige, opbevar dem sikkert og undgå at sende rå mappeeksport via e-mail. Når du importerer en ukendt LDIF i en aktiv mappe, skal du gennemse „changetype:“-linjerne først, da en ændringspost kan slette eller overskrive eksisterende poster.
Formatdetaljer
kort fortaltProgrammer der åbner LDIF-filer
Tekniske detaljer
dyb specifikation| MIME-type | text/plain; genkendes også som application/ldif og text/x-ldif |
| Filkodning | Almindelig UTF-8 tekst; ikke-ASCII og binære attributværdier er Base64-kodede inline |
| Post-identifikator | Hver post åbner med en dn:-linje (distinguished name) - den unikke objektidentifikator i mappetræet |
| Post-separator | En enkelt blank linje mellem på hinanden følgende poster |
| Markør for værdikodning | Enkelt kolon (attribute: value) for almindelig tekst; dobbelt kolon (attribute:: value) for Base64-kodede værdier |
| Linjefoldning | Lange linjer kan opdeles ved at indsætte et linjeskift efterfulgt af præcis ét indledende mellemrum på fortsættelseslinjen |
| Post-typer | Indholdsposter gemmer et øjebliksbillede af mappen; ændringsposter indeholder changetype: add, modify, delete eller modrdn operationer |
| Filidentifikation | Ingen binære magic bytes; identificeres ved at version: 1 eller dn: optræder i starten af en linje |
| Formatversionsfelt | Valgfri version: 1 erklæring på første linje, som defineret i RFC 2849 |
| Typisk filstørrelse | Kilobytes for små adressebøger; hundreder af megabytes for store virksomheds-LDAP-mappeeksport |
| Sikkerhedsfølsomhed | Kan indeholde userPassword-hashes og personlige attributter; skal beskyttes som alle andre fortrolige mappedata |
| Platformunderstøttelse | Platformsuafhængig - Windows, macOS, Linux; kan bruges på ethvert OS med en LDAP-klient eller teksteditor |
| Udgivet | Early 1990s with the University of Michigan LDAP project; standardized as RFC 2849 (June 2000) |
| Seneste version | RFC 2849 (2000); change-record extensions in related RFCs |
| Åben standard | Ja · royaltyfri |
| Specifikation | www.rfc-editor.org |
LDIF-konverteringer
Fællesskabets Q&A
spurgt af brugereIngen spørgsmål endnu - vær den første til at spørge om LDIF-filer.
Ofte stillede spørgsmål
Hvordan åbner jeg en LDIF-fil?
ldapadd, eller ind i Thunderbirds adressebog for kontakter.