Делаете chroot-окружение. Можно для этого использовать тот же debootstrap.
Туда монтируете /proc, /sys. Копируете файлы /etc/{passwd,shadow,group,gshadow}. Монтируете директорию к которой надо предоставить доступ пользователю в chroot. И через /etc/ssh/sshd_config указываете чтобы он при подключении по ssh попадал в chroot-окружение.