Este tutorial tem como os usuários do chroot ssh / sftp . Essencialmente, você precisará criar uma seção de configuração no final de sshd_config como
Match User username
ChrootDirectory /home/somewhere
AllowTCPForwarding no
X11Forwarding no
Adicione a isso a instrução PasswordAuthentication Yes
(ou ChallengeResponseAuthentication, o que você estiver usando) para permitir que o usuário use senhas.
Se você quiser garantir que o usuário não possa criar seus próprios comandos (você ficaria surpreso com o que você pode fazer com o bash), você precisará garantir que tudo em / home / em algum lugar não seja de propriedade do usuário e não gravável pelo usuário.
Esse tutorial também vincula um script para encontrar todos os pré-requisitos do comandos que você deseja adicionar à cadeia e construir sua cadeia chroot.