Всем спасибо за ответы, в итоге решил проблему так:
Создал группу sftp, добавил в нее юзера; у юзера задал корневую папку. Все работает как надо ;)
Добавил настройки в
/etc/ssh/sshd_configMatch Group sftp
ChrootDirectory %h
ForceCommand internal-sftp
AllowTcpForwarding no