Hva er LDIF-filformatet?
En .ldif-fil inneholder LDAP-objektdata lagret i ren tekst for LDAP-datautveksling. LDIF-spesifikasjonen er definert i RFC 2849, publisert i juni 2000. LDAP (Lightweight Directory Access Protocol) er en standard for kataloginformasjonstjenester basert på X.500-standarden, men krever langt færre ressurser og båndbredde; den kjører over TCP/IP.
En .ldif-fil kan lagre enten informasjon om en katalog eller endringer gjort i den, aldri begge deler i samme fil. Filen kan starte med en valgfri version: 1-linje, etterfulgt av én eller flere poster. Hver post begynner med en dn:-linje (distinguished name) - den unike identifikatoren for katalogobjektet - etterfulgt av attribute: value-par. En blank linje skiller påfølgende poster. Ikke-ASCII eller binære attributtverdier er Base64-kodet og merket med et dobbelt kolon (attribute:: value); lange linjer kan brytes ved å sette inn et linjeskift og et enkelt innledende mellomrom.
LDIF-filstrukturen består av sett med poster og separatorer. Operasjoner som kan lagres i .ldif-endringsfiler inkluderer:
add- legg til en post,delete- slett en post,modify- endre en post,modrdn/moddn- endre et «distinguished name» (postens unike identifikator).
Poster med utførte endringer består av en changetype:-linje som identifiserer operasjonen og ytterligere linjer som beskriver hver endring. Poster som lagrer kataloginnhold er representert som flere linjer som identifiserer objektet og dets attributter i form av attribute: value-par.
.ldif-filer brukes med kommandolinjeverktøy som ldapadd og ldapmodify (del av OpenLDAP), samt grafiske verktøy som Apache Directory Studio, ved import eller eksport av kataloger. Mozilla Thunderbird kan eksportere og importere adressebøker som .ldif, noe som gjør dem interoperable med vCard-filer og CSV-regneark. Fordi katalogutskrifter kan inneholde passord-hasher og personopplysninger, bør .ldif-filer behandles som konfidensielle.
Sikkerhet og trygghet
RISIKO: LOWEn LDIF-fil er ren tekst og kjører ikke, så det er trygt å åpne en. Den virkelige bekymringen er datasensitivitet, ikke skadelig programvare: LDIF-katalogutskrifter kan inneholde personopplysninger, organisasjonsstruktur, gruppemedlemskap og noen ganger passord-hasher (f.eks. userPassword-attributter) - behandle dem som konfidensielle, lagre dem sikkert og unngå å sende rå katalogeksporter via e-post. Når du importerer en ukjent LDIF til en aktiv katalog, bør du gå gjennom «changetype:»-linjene først, siden en endringspost kan slette eller overskrive eksisterende oppføringer.
Formatdetaljer
i et nøtteskallProgrammer som åpner LDIF-filer
Tekniske detaljer
dyp spesifikasjon| MIME-type | text/plain; også gjenkjent som application/ldif og text/x-ldif |
| Filkoding | Ren UTF-8 tekst; ikke-ASCII og binære attributtverdier er Base64-kodet i linjen |
| Post-identifikator | Hver post starter med en dn:-linje (distinguished name) - den unike objektidentifikatoren i katalogtreet |
| Post-separator | En enkelt blank linje mellom påfølgende poster |
| Markør for verdikoding | Enkelt kolon (attribute: value) for ren tekst; dobbelt kolon (attribute:: value) for Base64-kodede verdier |
| Linjebretting | Lange linjer kan deles ved å sette inn et linjeskift etterfulgt av nøyaktig ett innledende mellomrom på fortsettelseslinjen |
| Post-varianter | Innholdsposter lagrer et øyeblikksbilde av katalogen; endringsposter inneholder changetype: add, modify, delete eller modrdn-operasjoner |
| Filidentifikasjon | Ingen binære magiske byte; identifiseres ved at version: 1 eller dn: vises i starten av en linje |
| Formatversjonsfelt | Valgfri version: 1-deklarasjon på første linje, som definert i RFC 2849 |
| Typisk filstørrelse | Kilobytes for små adressebøker; hundrevis av megabyte for store LDAP-katalogeksporter fra bedrifter |
| Sikkerhetssensitivitet | Kan inneholde userPassword-hasher og personlige attributter; må beskyttes som alle konfidensielle katalogdata |
| Plattformstøtte | Plattformuavhengig - Windows, macOS, Linux; brukbar på alle operativsystemer med en LDAP-klient eller tekstredigeringsprogram |
| Utgitt | Early 1990s with the University of Michigan LDAP project; standardized as RFC 2849 (June 2000) |
| Siste versjon | RFC 2849 (2000); change-record extensions in related RFCs |
| Åpen standard | Ja · royalty-fri |
| Spesifikasjon | www.rfc-editor.org |
LDIF-konverteringer
Spørsmål og svar fra fellesskapet
spurt av brukereIngen spørsmål ennå - vær den første til å spørre om LDIF-filer.