A maneira mais fácil é chroot sua sessão SSH e colocar apenas tail
e vi
em o chroot.
Isso também pode ser feito com o SELinux, mas esta é uma rota muito mais complexa, exigindo que você defina um número de objetos do SELinux para considerar as diferentes ações requeridas pelo login e assim por diante.