OpenSSH利用ChrootDirectory限制用户目录访问

公司弄一个项目,需要开启ssh访问,但又要限制用户权限,非授权用户不得查看系统文件及其它用户的文件,首先需要在/etc/ssh/sshd_conf中开启
#Subsystem sftp /usr/openssh/sftp-server
Subsystem sftp internal-sftp

然后针对特定用户设定限制目录,比如我们要限制test用户在自己的用户目录下活动。
Match user test
ForceCommand internal-sftp
ChrootDirectory /home/test