O que é "seguro"? Não é um valor booleano, seguro e inseguro. Nos sistemas * nix, existem vários níveis de segurança e privacidade.
Falando sobre chroot
, ele pode ser sempre usado de maneira insegura, mas o SSH está tentando evitar os casos de uso mais inseguros. Em primeiro lugar, ele não permitirá usar chroot
no diretório, que é gravável por qualquer outra pessoa, exceto root
. Usar internal-sftp
limita significativamente o que o usuário pode fazer dentro, a menos que haja uma vulnerabilidade de segurança muito séria, você deve estar bem com isso.