Como betrieb sugeriu que eu enviasse meu comentário como resposta.
Para acessar arquivos na pasta /var/www
e as subpastas em user
configuram essa ACL (você precisa de privilégios de root para fazê-lo):
setfacl -Rm d:u:user:rwX,u:user:rwX /var/www