Você pode querer usar as listas de controle de acesso. Eles são uma maneira mais avançada de lidar com permissões do que a maneira padrão. Por exemplo, no seu caso, você pode usar:
setfacl -R -m u:username:--- /var/www
Mais sobre:
- Listas de controle de acesso do Ubuntu
-
man setfacl