Se verificarmos a propriedade do site1, encontraremos algo assim,
ls -ld /var/www/site1/
drwxr-xr-x 2 root root 4096 Oct 24 21:06 site1/
Isso significa que o diretório pertence à raiz do usuário, raiz do grupo. Enquanto a raiz do usuário tem permissão de gravação (além de permissões de leitura e execução) no diretório, a raiz do grupo possui apenas permissões de leitura e execução.
Queremos alterar a propriedade do grupo para outro (novo) grupo e adicionar usuário1 a esse grupo específico. Também daremos permissão de gravação para esse grupo específico.
Crie um novo grupo,
sudo addgroup site1
Adicione user1 ao grupo recém-criado,
sudo adduser user1 site1
Verifique se o usuário1 está realmente nesse grupo,
groups user1
A saída deve ser uma lista algo como,
user1 : <other-groups> site1
Agora podemos alterar a propriedade do grupo do diretório pretendido.
sudo chown -vR :site1 /var/www/site1/
changed ownership of `/var/www/site1/' from root:root to :site1
Conceda permissão de gravação para este novo proprietário do grupo,
sudo chmod -vR g+w /var/www/site1/
mode of `/var/www/site1/' changed from 0755 (rwxr-xr-x) to 0775 (rwxrwxr-x)
Verifique se todas as mudanças estão realmente lá,
ls -ld /var/www/site1/
drwxrwxr-x 2 root site1 4096 Oct 24 21:06 /var/www/site1/
Portanto, o diretório agora pertence ao usuário root, grupo site1. O site raiz e o grupo1 do usuário têm permissão de gravação (além das permissões de leitura e execução) no diretório. Qualquer usuário pertencente ao site do grupo1 desfrutará de todos os privilégios concedidos a esse grupo.
Agora faça login como usuário1, vá para o diretório site1 e tente criar um arquivo nesse diretório,
echo "My User1 Site" > index.html
bash: index.html: Permission denied
Isso falhou, pois provavelmente o grupo principal de usuário1 não é o site1. Então, mude para esse grupo.
newgrp - site1
Tente recriar o arquivo (lembre-se de que você foi movido para o diretório inicial do usuário1 após alterar o grupo), isso deve funcionar agora. Como os arquivos criados terão permissão de leitura mundial, o apache (ou seu servidor da Web) não deverá enfrentar nenhum problema ao acessá-los.
EDITAR
Além disso, conforme indicado por dan08 no comentário, você precisa adicionar www-data ao grupo site1.
sudo adduser www-data site1
Em muitas distribuições (não todas), www-data é o usuário sob o qual o servidor da web Apache é executado. Isso também significa que tudo o que é feito pelo Apache (especialmente incluindo scripts PHP) será feito com as permissões do usuário www-data (e também agrupe www-data) por padrão. O WordPress usa o usuário www-data para gravar arquivos.
Se você quiser ver como o servidor web apache está em execução, emita o comando,
ps aux | grep apache2 | less