A etapa final para o chroot do SFTP é depois de criar um grupo sftponly e a configuração de openssh garante que o $HOME do usuário seja de root . Se o usuário possuir seu diretório inicial, as configurações de sftponly não serão aplicadas.
Em seguida, você pode sudo mkdir um diretório dentro do usuário $HOME e garantir que o usuário possua esse diretório - é nesse local que eles podem enviar arquivos. Normalmente, adiciono um diretório public no diretório $HOME de propriedade da raiz, onde outros usuários e processos podem eliminar arquivos.