Wat is het LDIF-bestandsformaat?
Een .ldif-bestand bevat LDAP-objectgegevens opgeslagen in platte tekst voor LDAP-gegevensuitwisseling. De LDIF-specificatie is gedefinieerd in RFC 2849, gepubliceerd in juni 2000. LDAP (Lightweight Directory Access Protocol) is een standaard voor directory-informatiediensten gebaseerd op de X.500-standaard, maar vereist veel minder middelen en bandbreedte; het draait over TCP/IP.
Een .ldif-bestand kan ofwel informatie over een directory of wijzigingen daaraan opslaan, nooit beide in hetzelfde bestand. Het bestand kan beginnen met een optionele version: 1-regel, gevolgd door een of meer records. Elk record begint met een dn:-regel (distinguished name) - de unieke identificatie van het directory-object - gevolgd door attribute: value-paren. Een lege regel scheidt opeenvolgende records. Niet-ASCII of binaire attribuutwaarden zijn Base64-gecodeerd en gemarkeerd met een dubbele dubbele punt (attribute:: value); lange regels kunnen worden afgebroken door een nieuwe regel en een enkele voorafgaande spatie in te voegen.
De LDIF-bestandsstructuur bestaat uit sets van records en scheidingstekens. Bewerkingen die kunnen worden opgeslagen in wijzigingsrecord-.ldif-bestanden zijn onder meer:
add- een record toevoegen,delete- een record verwijderen,modify- een record wijzigen,modrdn/moddn- een distinguished name wijzigen (de unieke identificatie van het record).
Records van toegepaste wijzigingen bevatten een changetype:-regel die de bewerking identificeert en aanvullende regels die elke wijziging beschrijven. Records die directory-inhoud opslaan, worden weergegeven als meerdere regels die het object en zijn attributen identificeren in de vorm van attribute: value-paren.
.ldif-bestanden worden gebruikt met opdrachtregelprogramma's zoals ldapadd en ldapmodify (onderdeel van OpenLDAP), evenals grafische tools zoals Apache Directory Studio, bij het importeren of exporteren van directories. Mozilla Thunderbird kan adresboeken exporteren en importeren als .ldif, waardoor ze interoperabel zijn met vCard-bestanden en CSV-spreadsheets. Omdat directory-dumps wachtwoord-hashes en persoonlijke gegevens kunnen bevatten, moeten .ldif-bestanden als vertrouwelijk worden behandeld.
Beveiliging & veiligheid
RISICO: LOWEen LDIF-bestand is platte tekst en wordt niet uitgevoerd, dus het openen ervan is veilig. De echte zorg is de gevoeligheid van de gegevens, niet malware: LDIF-directory-dumps kunnen persoonlijke gegevens, organisatiestructuur, groepslidmaatschappen en soms wachtwoord-hashes (bijv. userPassword-attributen) bevatten - behandel ze als vertrouwelijk, bewaar ze veilig en vermijd het e-mailen van onbewerkte directory-exports. Wanneer u een onbekende LDIF in een live directory importeert, controleer dan eerst de „changetype:”-regels, aangezien een wijzigingsrecord bestaande items kan verwijderen of overschrijven.
Formaatdetails
in een notendopProgramma's die LDIF-bestanden openen
Technische details
diepe specificaties| MIME-type | text/plain; ook herkend als application/ldif en text/x-ldif |
| Bestandscodering | Platte UTF-8 tekst; niet-ASCII en binaire attribuutwaarden zijn inline Base64-gecodeerd |
| Record-identificatie | Elk record begint met een dn:-regel (distinguished name) - de unieke object-identificatie in de directory-structuur |
| Record-scheidingsteken | Een enkele lege regel tussen opeenvolgende records |
| Marker voor waardecodering | Enkele dubbele punt (attribute: value) voor platte tekst; dubbele dubbele punt (attribute:: value) for Base64-gecodeerde waarden |
| Regelafbreking | Lange regels kunnen worden gesplitst door een nieuwe regel in te voegen, gevolgd door precies één spatie op de volgende regel |
| Record-varianten | Inhoudsrecords slaan een momentopname van de directory op; wijzigingsrecords bevatten changetype: add, modify, delete of modrdn bewerkingen |
| Bestandsidentificatie | Geen binaire magic bytes; geïdentificeerd door version: 1 of dn: aan het begin van een regel |
| Veld voor formaatversie | Optionele version: 1 declaratie op de eerste regel, zoals gedefinieerd in RFC 2849 |
| Typische bestandsgrootte | Kilobytes voor kleine adresboeken; honderden megabytes voor grote LDAP-directory-exports van ondernemingen |
| Beveiligingsgevoeligheid | Kan userPassword-hashes en persoonlijke attributen bevatten; moet worden beschermd als alle vertrouwelijke directorygegevens |
| Platformondersteuning | Cross-platform - Windows, macOS, Linux; bruikbaar op elk besturingssysteem met een LDAP-client of teksteditor |
| Uitgebracht | Early 1990s with the University of Michigan LDAP project; standardized as RFC 2849 (June 2000) |
| Laatste versie | RFC 2849 (2000); change-record extensions in related RFCs |
| Open standaard | Ja · royaltyvrij |
| Specificatie | www.rfc-editor.org |
LDIF conversies
Community V&A
gevraagd door gebruikersNog geen vragen - wees de eerste om iets te vragen over LDIF-bestanden.