diff --git a/cli/packages/cmd/init.go b/cli/packages/cmd/init.go index b8d78634b..1562f6856 100644 --- a/cli/packages/cmd/init.go +++ b/cli/packages/cmd/init.go @@ -6,7 +6,6 @@ package cmd import ( "encoding/json" "fmt" - "os" "github.com/Infisical/infisical-merge/packages/api" "github.com/Infisical/infisical-merge/packages/models" @@ -96,7 +95,7 @@ func writeWorkspaceFile(selectedWorkspace models.Workspace) error { return err } - err = util.WriteToFile(util.INFISICAL_WORKSPACE_CONFIG_FILE_NAME, marshalledWorkspaceFile, os.ModePerm) + err = util.WriteToFile(util.INFISICAL_WORKSPACE_CONFIG_FILE_NAME, marshalledWorkspaceFile, 0600) if err != nil { return err } diff --git a/cli/packages/util/config.go b/cli/packages/util/config.go index 525e43c09..e7b6c8d97 100644 --- a/cli/packages/util/config.go +++ b/cli/packages/util/config.go @@ -42,7 +42,7 @@ func WriteInitalConfig(userCredentials *models.UserCredentials) error { } // Create file in directory - err = WriteToFile(fullConfigFilePath, configFileMarshalled, os.ModePerm) + err = WriteToFile(fullConfigFilePath, configFileMarshalled, 0600) if err != nil { return err } @@ -197,7 +197,7 @@ func WriteConfigFile(configFile *models.ConfigFile) error { } // Create file in directory - err = os.WriteFile(fullConfigFilePath, configFileMarshalled, os.ModePerm) + err = os.WriteFile(fullConfigFilePath, configFileMarshalled, 0600) if err != nil { return fmt.Errorf("writeConfigFile: Unable to write to file [err=%s]", err) } diff --git a/cli/packages/util/secrets.go b/cli/packages/util/secrets.go index baa38c242..655ef1f9a 100644 --- a/cli/packages/util/secrets.go +++ b/cli/packages/util/secrets.go @@ -436,7 +436,7 @@ func WriteBackupSecrets(workspace string, environment string, encryptionKey []by } listOfSecretsMarshalled, _ := json.Marshal(encryptedSecrets) - err = os.WriteFile(fmt.Sprintf("%s/%s", fullPathToSecretsBackupFolder, fileName), listOfSecretsMarshalled, os.ModePerm) + err = os.WriteFile(fmt.Sprintf("%s/%s", fullPathToSecretsBackupFolder, fileName), listOfSecretsMarshalled, 0600) if err != nil { return fmt.Errorf("WriteBackupSecrets: Unable to write backup secrets to file [err=%s]", err) }