Nếu bạn đã đăng nhập bằng root, bạn có thể dễ dàng xóa sạch các thư mục hoặc làm một cái gì đó khi nhìn lại thực sự bị câm trên hệ thống chỉ bằng một ngón tay, trong khi là một người dùng, bạn thường phải đặt thêm một vài chu kỳ tinh thần vào những gì bạn Đang gõ trước khi làm điều gì đó nguy hiểm.
Ngoài ra, bất kỳ chương trình nào bạn chạy với quyền root là quyền root, nghĩa là nếu ai đó hoặc thứ gì đó khiến bạn chạy / biên dịch / duyệt trang web nguy hiểm và muốn làm hỏng hệ thống của bạn, chẳng hạn như trojan hoặc phần mềm độc hại khác, nó có quyền truy cập đầy đủ vào hệ thống và có thể làm những gì nó muốn, bao gồm quyền truy cập vào các cổng TCP dưới 1024 (vì vậy nó có thể biến hệ thống của bạn thành một người gửi lại mà bạn không biết).
Về cơ bản, bạn đang yêu cầu sự cố mà việc đăng nhập như chính mình có thể ngăn chặn. Tôi đã biết nhiều người cuối cùng rất vui vì họ có mạng lưới an toàn đó trong một khoảnh khắc bất cẩn.
EDIT: Ngoài ra còn có vấn đề root được biết đến nhiều nhất, do đó, một mục tiêu dễ dàng, cho các kịch bản và hack. Các hệ thống vô hiệu hóa tài khoản và thay vào đó buộc người dùng sử dụng sudo có nghĩa là mọi nỗ lực bẻ khóa root từ ssh hoặc khai thác cục bộ vào tài khoản đều đập đầu vào tường. Họ sẽ phải đoán / bẻ khóa mật khẩu và tên người dùng. Đó là bảo mật thông qua che khuất ở một mức độ nào đó nhưng thật khó để tranh luận rằng nó không cản trở hầu hết các cuộc tấn công kịch bản.