Grundsätzlich ist an dem von dir gezeigten Verhalten erst mal nichts auszusetzen, denn dein Screenshot zeigt das Root-Verzeichnis / (nicht zu verwechseln mit dem Home-Verzeichnis /root des Root-Users) und da hat jeder User zumindest lesende Rechte drauf.
Abhängig vom von dir eingesetzen FTP-Server kannst du aber deine User in ihr eigenes Homeverzeichnis einsperren. Das betrifft dann aber nur den Zugriff per FTP-Client, wenn du das auch in Scripten (PHP, Perl, etc.) auf der Webseite verhindern willst, mußt du andere Maßnahmen ergreifen.