Qu'est-ce que le format de fichier LDIF ?
Un fichier .ldif contient des données d'objet LDAP enregistrées en texte brut pour l'échange de données LDAP. La spécification LDIF est définie dans la RFC 2849, publiée en juin 2000. LDAP (Lightweight Directory Access Protocol) est une norme pour les services d'information d'annuaire basée sur la norme X.500 mais nécessitant beaucoup moins de ressources et de bande passante ; il fonctionne sur TCP/IP.
Un fichier .ldif peut stocker soit des informations sur un annuaire, soit des modifications apportées à celui-ci, jamais les deux dans le même fichier. Le fichier peut s'ouvrir par une ligne optionnelle version: 1, suivie d'un ou plusieurs enregistrements. Chaque enregistrement commence par une ligne dn: (distinguished name) - l'identifiant unique de l'objet de l'annuaire - suivie de paires attribut: valeur. Une ligne vide sépare les enregistrements consécutifs. Les valeurs d'attributs non-ASCII ou binaires sont encodées en Base64 et marquées par un double deux-points (attribut:: valeur) ; les lignes longues peuvent être repliées en insérant un saut de ligne et un seul espace en début de ligne.
La structure du fichier LDIF est composée d'ensembles d'enregistrements et de séparateurs. Les opérations qui peuvent être stockées dans les fichiers .ldif d'enregistrement de modifications incluent :
add- ajouter un enregistrement,delete- supprimer un enregistrement,modify- modifier un enregistrement,modrdn/moddn- changer un nom distinctif (l'identifiant unique de l'enregistrement).
Les enregistrements de modifications appliquées comprennent une ligne changetype: qui identifie l'opération et des lignes supplémentaires décrivant chaque changement. Les enregistrements qui stockent le contenu de l'annuaire sont représentés par plusieurs lignes qui identifient l'objet et ses attributs sous la forme de paires attribut: valeur.
Les fichiers .ldif sont utilisés avec des outils en ligne de commande tels que ldapadd et ldapmodify (faisant partie d'OpenLDAP), ainsi qu'avec des outils graphiques comme Apache Directory Studio, lors de l'importation ou de l'exportation d'annuaires. Mozilla Thunderbird peut exporter et importer des carnets d'adresses au format .ldif, ce qui les rend interopérables avec les fichiers vCard et les feuilles de calcul CSV. Étant donné que les sauvegardes d'annuaires peuvent contenir des empreintes de mots de passe et des données personnelles, les fichiers .ldif doivent être traités comme confidentiels.
Sécurité et sûreté
RISQUE : LOWUn fichier LDIF est du texte brut et ne s'exécute pas, son ouverture est donc sûre. La véritable préoccupation est la sensibilité des données, et non les logiciels malveillants : les sauvegardes d'annuaire LDIF peuvent contenir des données personnelles, la structure organisationnelle, les appartenances à des groupes et parfois des empreintes de mots de passe (par exemple, les attributs userPassword) - traitez-les comme confidentiels, stockez-les de manière sécurisée et évitez d'envoyer par e-mail des exportations d'annuaire brutes. Lors de l'importation d'un LDIF inconnu dans un annuaire actif, examinez d'abord les lignes « changetype: », car un enregistrement de modification peut supprimer ou écraser des entrées existantes.
Détails du format
en brefProgrammes qui ouvrent les fichiers LDIF
Détails techniques
spécifications approfondies| Type MIME | text/plain ; également reconnu comme application/ldif et text/x-ldif |
| Encodage du fichier | Texte brut UTF-8 ; les valeurs d'attributs non-ASCII et binaires sont encodées en Base64 en ligne |
| Identifiant d'enregistrement | Chaque enregistrement s'ouvre par une ligne dn: (distinguished name) - l'identifiant unique de l'objet dans l'arborescence de l'annuaire |
| Séparateur d'enregistrement | Une seule ligne vide entre les enregistrements consécutifs |
| Marqueur d'encodage de valeur | Un seul deux-points (attribut: valeur) pour le texte brut ; double deux-points (attribut:: valeur) pour les valeurs encodées en Base64 |
| Pliage de ligne | Les lignes longues peuvent être scindées en insérant un saut de ligne suivi d'exactement un espace en début de ligne sur la ligne de continuation |
| Variantes d'enregistrement | Les enregistrements de contenu stockent un instantané de l'annuaire ; les enregistrements de modification portent les opérations changetype: add, modify, delete ou modrdn |
| Identification du fichier | Pas d'octets magiques binaires ; identifié par version: 1 ou dn: apparaissant en début de ligne |
| Champ de version du format | Déclaration optionnelle version: 1 sur la première ligne, telle que définie dans la RFC 2849 |
| Taille de fichier typique | Quelques kilo-octets pour les petits carnets d'adresses ; des centaines de mégaoctets pour les exportations d'annuaires LDAP de grandes entreprises |
| Sensibilité sécuritaire | Peut contenir des empreintes userPassword et des attributs personnels ; doit être protégé comme toute donnée d'annuaire confidentielle |
| Prise en charge des plateformes | Multiplateforme - Windows, macOS, Linux ; utilisable sur n'importe quel système d'exploitation avec un client LDAP ou un éditeur de texte brut |
| Publié | Early 1990s with the University of Michigan LDAP project; standardized as RFC 2849 (June 2000) |
| Dernière version | RFC 2849 (2000); change-record extensions in related RFCs |
| Standard ouvert | Oui · libre de droits |
| Spécification | www.rfc-editor.org |
Conversions LDIF
Q&R de la communauté
posées par les utilisateursPas encore de questions - soyez le premier à poser une question sur les fichiers LDIF.