sudo addgroup sftp
Добавляем в конец /etc/ssh/sshd_config
Subsystem sftp internal-sftp
Match Group sftp
ChrootDirectory %h
AllowTCPForwarding no
ForceCommand internal-sftp
И комментируем там же
#Subsystem sftp /usr/lib/openssh/sftp-server
sudo /etc/init.d/ssh restart
Если поменять владельца у домашней папки, то пользователь по SFTP не сможет выйти из неё.
chown root:root "/home/$USERNAME"