Co to jest format pliku LDIF?
Plik .ldif zawiera dane obiektów LDAP zapisane w formacie tekstowym na potrzeby wymiany danych LDAP. Specyfikacja LDIF jest zdefiniowana w RFC 2849, opublikowanym w czerwcu 2000 roku. LDAP (Lightweight Directory Access Protocol) to standard usług katalogowych oparty na standardzie X.500, ale wymagający znacznie mniej zasobów i przepustowości; działa w oparciu o TCP/IP.
Plik .ldif może przechowywać albo informacje o katalogu, albo zmiany w nim wprowadzone, nigdy obie te rzeczy w tym samym pliku. Plik może zaczynać się od opcjonalnej linii version: 1, po której następuje jeden lub więcej rekordów. Każdy rekord zaczyna się od linii dn: (distinguished name) - unikalnego identyfikatora obiektu katalogowego - po której następują pary atrybut: wartość. Pusta linia oddziela kolejne rekordy. Wartości atrybutów niebędące znakami ASCII lub wartości binarne są kodowane w Base64 i oznaczane podwójnym dwukropkiem (atrybut:: wartość); długie linie mogą być zawijane poprzez wstawienie znaku nowej linii i pojedynczej spacji na początku.
Struktura pliku LDIF składa się z zestawów rekordów i separatorów. Operacje, które mogą być przechowywane w plikach .ldif typu change-record, obejmują:
add- dodanie rekordu,delete- usunięcie rekordu,modify- modyfikacja rekordu,modrdn/moddn- zmiana nazwy wyróżniającej (unikalnego identyfikatora rekordu).
Rekordy zastosowanych zmian zawierają linię changetype:, która identyfikuje operację, oraz dodatkowe linie opisujące każdą zmianę. Rekordy przechowujące zawartość katalogu są reprezentowane jako wiele linii identyfikujących obiekt i jego atrybuty w formie par atrybut: wartość.
Pliki .ldif są używane z narzędziami wiersza poleceń, takimi jak ldapadd i ldapmodify (część OpenLDAP), a także z narzędziami graficznymi, takimi jak Apache Directory Studio, podczas importowania lub eksportowania katalogów. Mozilla Thunderbird może eksportować i importować książki adresowe jako .ldif, co czyni je interoperacyjnymi z plikami vCard i arkuszami CSV. Ponieważ zrzuty katalogów mogą zawierać skróty haseł i dane osobowe, pliki .ldif powinny być traktowane jako poufne.
Bezpieczeństwo
RYZYKO: LOWPlik LDIF jest zwykłym tekstem i nie jest wykonywalny, więc jego otwarcie jest bezpieczne. Prawdziwym problemem jest poufność danych, a nie złośliwe oprogramowanie: zrzuty katalogów LDIF mogą zawierać dane osobowe, strukturę organizacyjną, członkostwo w grupach, a czasem skróty haseł (np. atrybuty userPassword) - traktuj je jako poufne, przechowuj bezpiecznie i unikaj przesyłania surowych eksportów katalogów pocztą elektroniczną. Podczas importowania nieznanego pliku LDIF do działającego katalogu, najpierw sprawdź linie „changetype:”, ponieważ rekord zmiany może usunąć lub nadpisać istniejące wpisy.
Szczegóły formatu
w pigułceProgramy otwierające pliki LDIF
Szczegóły techniczne
specyfikacja| Typ MIME | text/plain; rozpoznawany również jako application/ldif oraz text/x-ldif |
| Kodowanie pliku | Zwykły tekst UTF-8; wartości atrybutów niebędące znakami ASCII oraz binarne są kodowane w Base64 wewnątrz pliku |
| Identyfikator rekordu | Każdy rekord zaczyna się od linii dn: (distinguished name) - unikalnego identyfikatora obiektu w drzewie katalogów |
| Separator rekordów | Pojedyncza pusta linia między kolejnymi rekordami |
| Znacznik kodowania wartości | Pojedynczy dwukropek (atrybut: wartość) dla zwykłego tekstu; podwójny dwukropek (atrybut:: wartość) dla wartości kodowanych w Base64 |
| Zawijanie linii | Długie linie mogą być dzielone przez wstawienie znaku nowej linii, a następnie dokładnie jednej spacji na początku linii kontynuacji |
| Rodzaje rekordów | Rekordy zawartości przechowują migawkę katalogu; rekordy zmian zawierają operacje changetype: add, modify, delete lub modrdn |
| Identyfikacja pliku | Brak binarnych magicznych bajtów; identyfikowany przez version: 1 lub dn: pojawiające się na początku linii |
| Pole wersji formatu | Opcjonalna deklaracja version: 1 w pierwszej linii, zgodnie z definicją w RFC 2849 |
| Typowy rozmiar pliku | Kilobajty dla małych książek adresowych; setki megabajtów dla dużych eksportów katalogów korporacyjnych LDAP |
| Wrażliwość bezpieczeństwa | Może zawierać skróty haseł userPassword i atrybuty osobowe; musi być chroniony jak każde poufne dane katalogowe |
| Obsługa platform | Wieloplatformowy - Windows, macOS, Linux; użyteczny na każdym systemie operacyjnym z klientem LDAP lub edytorem tekstu |
| Wydano | Early 1990s with the University of Michigan LDAP project; standardized as RFC 2849 (June 2000) |
| Najnowsza wersja | RFC 2849 (2000); change-record extensions in related RFCs |
| Otwarty standard | Tak · bezpłatny (royalty-free) |
| Specyfikacja | www.rfc-editor.org |
Konwersje LDIF
Pytania i odpowiedzi społeczności
pytania użytkownikówBrak pytań - bądź pierwszą osobą, która zapyta o pliki LDIF.