Vad är filformatet LDIF?
En .ldif-fil innehåller LDAP-objektdata sparad i klartext för LDAP-datautbyte. LDIF-specifikationen definieras i RFC 2849, publicerad i juni 2000. LDAP (Lightweight Directory Access Protocol) är en standard för kataloginformationstjänster baserad på X.500-standarden men kräver betydligt färre resurser och bandbredd; den körs över TCP/IP.
En .ldif-fil kan lagra antingen information om en katalog eller ändringar som gjorts i den, aldrig båda i samma fil. Filen kan inledas med en valfri version: 1-rad, följt av en eller flera poster. Varje post börjar med en dn:-rad (distinguished name) - den unika identifieraren för katalogobjektet - följt av attribute: value-par. En tom rad separerar efterföljande poster. Icke-ASCII eller binära attributvärden är Base64-kodade och markerade med ett dubbelt kolon (attribute:: value); långa rader kan radbrytas genom att infoga en nyrad och ett inledande mellanslag.
LDIF-filstrukturen består av uppsättningar av poster och separatorer. Operationer som kan lagras i ändringsposter i .ldif-filer inkluderar:
add- lägg till en post,delete- ta bort en post,modify- ändra en post,modrdn/moddn- ändra ett distinguished name (postens unika identifierare).
Poster med tillämpade ändringar omfattar en changetype:-rad som identifierar operationen och ytterligare rader som beskriver varje ändring. Poster som lagrar kataloginnehåll representeras som flera rader som identifierar objektet och dess attribut i form av attribute: value-par.
.ldif-filer används med kommandoradsverktyg som ldapadd och ldapmodify (en del av OpenLDAP), samt grafiska verktyg som Apache Directory Studio, vid import eller export av kataloger. Mozilla Thunderbird kan exportera och importera adressböcker som .ldif, vilket gör dem kompatibla med vCard-filer och CSV-kalkylark. Eftersom katalogdumpar kan innehålla lösenordshashar och personuppgifter bör .ldif-filer behandlas som konfidentiella.
Säkerhet & trygghet
RISK: LOWEn LDIF-fil är vanlig text och exekveras inte, så det är säkert att öppna den. Det verkliga bekymret är datakänslighet, inte skadlig kod: LDIF-katalogdumpar kan innehålla personuppgifter, organisationsstruktur, gruppmedlemskap och ibland lösenordshashar (t.ex. userPassword-attribut) - behandla dem som konfidentiella, lagra dem säkert och undvik att skicka råa katalogexporter via e-post. När du importerar en okänd LDIF till en aktiv katalog, granska «changetype:»-raderna först, eftersom en ändringspost kan radera eller skriva över befintliga poster.
Formatdetaljer
i ett nötskalProgram som öppnar LDIF-filer
Tekniska detaljer
djup specifikation| MIME-typ | text/plain; känns även igen som application/ldif och text/x-ldif |
| Filkodning | Vanlig UTF-8-text; icke-ASCII och binära attributvärden är Base64-kodade direkt i filen |
| Postidentifierare | Varje post inleds med en dn:-rad (distinguished name) - den unika objektidentifieraren i katalogträdet |
| Postseparator | En enskild tom rad mellan efterföljande poster |
| Markör för värdekodning | Enkelt kolon (attribute: value) för vanlig text; dubbelt kolon (attribute:: value) för Base64-kodade värden |
| Radbrytning | Långa rader kan delas genom att infoga en nyrad följt av exakt ett inledande mellanslag på fortsättningsraden |
| Posttyper | Innehållsposter lagrar en ögonblicksbild av katalogen; ändringsposter innehåller operationerna changetype: add, modify, delete eller modrdn |
| Filidentifiering | Inga binära magic bytes; identifieras genom att version: 1 eller dn: förekommer i början av en rad |
| Fält för formatversion | Valfri version: 1-deklaration på första raden, enligt definitionen i RFC 2849 |
| Typisk filstorlek | Kilobyte för små adressböcker; hundratals megabyte för stora LDAP-katalogexporter från företag |
| Säkerhetskänslighet | Kan innehålla userPassword-hashar och personliga attribut; måste skyddas som all konfidentiell katalogdata |
| Plattformstöd | Plattformsoberoende - Windows, macOS, Linux; användbar på alla operativsystem med en LDAP-klient eller textredigerare |
| Släppt | Early 1990s with the University of Michigan LDAP project; standardized as RFC 2849 (June 2000) |
| Senaste version | RFC 2849 (2000); change-record extensions in related RFCs |
| Öppen standard | Ja · royaltyfri |
| Specifikation | www.rfc-editor.org |
LDIF-konverteringar
Frågor & svar
frågat av användareInga frågor än - bli den första att fråga om LDIF-filer.