Se você usar os usuários do PureDB, poderá usar a opção -d homedirectory para fazer o chroot do usuário em seu diretório inicial na conta:
pure-pw useradd myuser -u ftpuser -g ftpgroup -d /home/ftp/myuser
Para fornecer acesso a pastas específicas (geralmente vistas para servidores da web), use links simbólicos.
www -> /srv/www/myuser
[UPDATE] Misread o post sobre o usuário preso.
Você poderia criar outro usuário / grupo virtual que restringisse o acesso ao sistema de arquivos, embora eu não tenha certeza de que seria mais seguro fazer isso (algumas pessoas com melhor experiência do que eu poderiam responder).