l'option ChrootDirectory n'est pas native ssh, il faut une version patchée. Normalement il est possible de mettre un chemin à plusieurs niveaux, peut-être que l'implémentation du patch n'est pas tout-à-fait standard...
As-tu bien :
ForceCommand internal-sftp
dans ton sshd_config ? (l'option ChrootDirectory nécessite le sftp interne et pas le subsystème sftp)
le plus simple est de mettre un shell restreint (rssh ou scponly, dispo via ipkg) à tes utilisateurs (mais ils ne sont pas confinés à leur homedir, mais "voir" un dossier système n'est pas réellement un pb, si le droit d'exécution ou d'écriture n'est pas donné), ou de mettre un place un chroot (il faut donc copier les fichiers et libs dans le chroot).
sinon tu as le ftp (normal) qui est chrooté (du moins si on coche l'option). Pour la sécurité du transfert, il devrait être possible de faire passer ça dans un tunnel, mais je n'ai pas d'expérience à ce sujet.