単一ユーザーの sftp からのダウンロードをブラックリストに登録する

単一ユーザーの sftp からのダウンロードをブラックリストに登録する

SSH を使用できるが、sftp 経由でファイルをダウンロードできないユーザーを作成する必要があります。たくさん Google で検索し、さまざまな設定を試しましたが、どれも機能しません。そのため、唯一の方法は、そのユーザーの sftp を無効にするのではなく、サーバーからのファイルのダウンロードをブラックリストに登録することだと思います。これを行う方法はありますか? ユーザーがファイルを調べてサイズやその他のプロパティを確認できるようにする必要がありますが、ダウンロードはできません。私のシステムは Ubuntu 16.04 です。/etc/ssh/sshd_config ファイルを編集して、次の行を編集/含めようとしました。

Subsystem sftp internal-sftp  
Match User notdownloaderuser
   ForceCommand internal-sftp -p read

サービス(sshおよびsshd)を再起動した後も動作せず、sshターミナルはコード1で終了しました(上記の行がなければ正常に動作します)

何か案は?

関連情報