а как канонически правильно-то?
Правильно так, чтобы минимизировать непредвиденные проблемы.
muhasa в сущности админ, и теоретически права для него (и для его группы) могут быть в разных частях системы, куда веб-серверу не нужен доступ. Поэтому добавлять
www-data в группу
muhasa рисковано. Нужно добавить
muhasa в группу
www-data.
Теперь другая ситуация. Допустим, есть всё тот же админ
muhasa. Но кроме того есть хрен с горы
pupkin - пользователь с минимальными правами, но всё же ему нужен доступ только в одну из папок внутри
/var/www - к своему сайту. Если добавить
pupkin в группу
www-data, то этот Пупкин может порушить чужой сайт или получить доступ к чужим данным. В данном случае наоборот, безопаснее добавить
www-data в группу
pupkin.
Теперь вы понимаете, что
нет универсально-каноничного варианта, зависит от контекста. Поэтому админы не могут написать инструкции на все случаи.