PAM модуль, позволяющий организовать запуск программ для определенного пользователя или группы в chroot окружении.
Может использоваться совместно с типами auth, account и session.
Поддерживает опции конфигурирования (могут быть заданы в отдельном файле конфигурации): regex маски, задание директории для помещения в chroot для каждого пользователя/группы в отдельности.
URL: http://sourceforge.net/projects/pam-chroot/
Новость: http://www.opennet.me/opennews/art.shtml?num=5136
SELinux?
ALL POSIX (unix/linux)
TrustedBSD?
А что SELinux chroot умеет?