И так, задача такова:
1. Ограничить юзера worker в перемещении вне домашнего каталога (/home/worker).
2. Разрешить открывать и выполнять команды в терминале.
При изменении конфигурации sshd_config (ниже) доступ к терминалу запрещен.
Match User worker
ChrootDirectory /home/worker