O diretório que você define como seu chroot deve ser de propriedade de root e ter 755 permissões.
Isto é o que eu uso para minha configuração
Match user sftpuser
ChrootDirectory /home/sftpuser
AllowTCPForwarding no
X11Forwarding no
ForceCommand internal-sftp
em / home
drwxr-xr-x 5 root users 4096 Jan 29 10:31 sftpuser
em / home / sftpuser
drwx------ 2 sftpuser users 4096 Jan 29 10:52 sftpuser
Este chroot é para o diretório / home / sftpuser, mas como eles não têm permissão para escrever nele eu crio o segundo diretório do sftpuser para eles escreverem.