Was ist das LDIF-Dateiformat?
Eine .ldif-Datei enthält LDAP-Objektdaten, die im Klartext für den LDAP-Datenaustausch gespeichert sind. Die LDIF-Spezifikation ist in RFC 2849 definiert, veröffentlicht im Juni 2000. LDAP (Lightweight Directory Access Protocol) ist ein Standard für Verzeichnisinformationsdienste, der auf dem X.500-Standard basiert, aber weitaus weniger Ressourcen und Bandbreite benötigt; er läuft über TCP/IP.
Eine .ldif-Datei kann entweder Informationen über ein Verzeichnis oder daran vorgenommene Änderungen speichern, niemals beides in derselben Datei. Die Datei kann mit einer optionalen Zeile version: 1 beginnen, gefolgt von einem oder mehreren Datensätzen. Jeder Datensatz beginnt mit einer dn:-Zeile (Distinguished Name) - der eindeutigen Kennung des Verzeichnisobjekts - gefolgt von Attribut: Wert-Paaren. Eine Leerzeile trennt aufeinanderfolgende Datensätze. Nicht-ASCII- oder binäre Attributwerte werden Base64-kodiert und mit einem Doppeldoppelpunkt gekennzeichnet (Attribut:: Wert); lange Zeilen können durch Einfügen eines Zeilenumbruchs und eines einzelnen führenden Leerzeichens umgebrochen werden.
Die LDIF-Dateistruktur besteht aus Sätzen von Datensätzen und Trennzeichen. Operationen, die in Änderungsdatensatz-.ldif-Dateien gespeichert werden können, umfassen:
add- einen Datensatz hinzufügen,delete- einen Datensatz löschen,modify- einen Datensatz ändern,modrdn/moddn- einen Distinguished Name (die eindeutige Kennung des Datensatzes) ändern.
Datensätze angewendeter Änderungen enthalten eine changetype:-Zeile, die die Operation identifiziert, sowie zusätzliche Zeilen, die jede Änderung beschreiben. Datensätze, die Verzeichnisinhalte speichern, werden als mehrere Zeilen dargestellt, die das Objekt und seine Attribute in Form von Attribut: Wert-Paaren identifizieren.
.ldif-Dateien werden mit Befehlszeilenwerkzeugen wie ldapadd und ldapmodify (Teil von OpenLDAP) sowie grafischen Werkzeugen wie Apache Directory Studio beim Importieren oder Exportieren von Verzeichnissen verwendet. Mozilla Thunderbird kann Adressbücher als .ldif exportieren und importieren, was sie interoperabel mit vCard-Dateien und CSV-Tabellen macht. Da Verzeichnis-Dumps Passworthashes und personenbezogene Daten enthalten können, sollten .ldif-Dateien als vertraulich behandelt werden.
Sicherheit
RISIKO: LOWEine LDIF-Datei ist reiner Text und wird nicht ausgeführt, daher ist das Öffnen sicher. Das eigentliche Problem ist die Datensensibilität, nicht Malware: LDIF-Verzeichnis-Dumps können personenbezogene Daten, Organisationsstrukturen, Gruppenmitgliedschaften und manchmal Passworthashes (z. B. userPassword-Attribute) enthalten - behandeln Sie sie vertraulich, speichern Sie sie sicher und vermeiden Sie den Versand von rohen Verzeichnisexporten per E-Mail. Wenn Sie eine unbekannte LDIF in ein Live-Verzeichnis importieren, prüfen Sie zuerst die „changetype:“-Zeilen, da ein Änderungsdatensatz bestehende Einträge löschen oder überschreiben kann.
Formatdetails
kurz gefasstProgramme zum Öffnen von LDIF-Dateien
Technische Details
technische Spezifikation| MIME-Typ | text/plain; auch erkannt als application/ldif und text/x-ldif |
| Dateikodierung | Reiner UTF-8-Text; Nicht-ASCII- und binäre Attributwerte sind inline Base64-kodiert |
| Datensatz-Kennung | Jeder Datensatz beginnt mit einer dn:-Zeile (Distinguished Name) - der eindeutigen Objektkennung im Verzeichnisbaum |
| Datensatz-Trennzeichen | Eine einzelne Leerzeile zwischen aufeinanderfolgenden Datensätzen |
| Wert-Kodierungsmarkierung | Einfacher Doppelpunkt (Attribut: Wert) für Klartext; doppelter Doppelpunkt (Attribut:: Wert) für Base64-kodierte Werte |
| Zeilenumbruch | Lange Zeilen können durch Einfügen eines Zeilenumbruchs gefolgt von genau einem führenden Leerzeichen in der Fortsetzungszeile geteilt werden |
| Datensatz-Varianten | Inhaltsdatensätze speichern einen Verzeichnis-Snapshot; Änderungsdatensätze enthalten changetype: add, modify, delete oder modrdn Operationen |
| Datei-Identifizierung | Keine binären Magic Bytes; identifiziert durch version: 1 oder dn: am Anfang einer Zeile |
| Format-Versionsfeld | Optionale version: 1 Deklaration in der ersten Zeile, wie in RFC 2849 definiert |
| Typische Dateigröße | Kilobytes für kleine Adressbücher; hunderte Megabytes für große LDAP-Verzeichnisexporte von Unternehmen |
| Sicherheitsrelevanz | Kann userPassword-Hashes und persönliche Attribute enthalten; muss wie alle vertraulichen Verzeichnisdaten geschützt werden |
| Plattformunterstützung | Plattformübergreifend - Windows, macOS, Linux; nutzbar auf jedem Betriebssystem mit einem LDAP-Client oder Texteditor |
| Veröffentlicht | Early 1990s with the University of Michigan LDAP project; standardized as RFC 2849 (June 2000) |
| Neueste Version | RFC 2849 (2000); change-record extensions in related RFCs |
| Offener Standard | Ja · lizenzgebührenfrei |
| Spezifikation | www.rfc-editor.org |
LDIF-Konvertierungen
Community Q&A
von Nutzern gefragtNoch keine Fragen - stellen Sie die erste Frage zu LDIF-Dateien.
Häufig gestellte Fragen
Wie öffne ich eine LDIF-Datei?
ldapadd oder in das Adressbuch von Thunderbird für Kontakte.