Wenn Sie als root angemeldet sind, können Sie auf einfache Weise Verzeichnisse löschen oder etwas tun, das im Nachhinein auf dem System wirklich dumm ist, während Sie als Benutzer normalerweise ein paar zusätzliche mentale Zyklen in das investieren müssen, was Sie tun Sie tippen, bevor Sie etwas Gefährliches tun.
Außerdem hat jedes Programm, das Sie als Root ausführen, uneingeschränkten Zugriff auf Ihre Website, wenn Sie von jemandem oder etwas dazu gebracht werden, eine gefährliche Website zu starten, zu kompilieren oder zu durchsuchen, die Ihr System beschädigen möchte, z. B. einen Trojaner oder andere Malware System und kann tun, was es will, einschließlich Zugriff auf TCP-Ports unter 1024 (so kann es Ihr System beispielsweise ohne Ihr Wissen in einen Remailer verwandeln).
Grundsätzlich fragen Sie nach Problemen, die durch das Anmelden als Sie selbst möglicherweise verhindert werden. Ich habe viele Leute gekannt, die froh waren, dass sie dieses Sicherheitsnetz in einem Moment der Unachtsamkeit hatten.
EDIT: Es gibt auch das Problem, dass root das bekannteste und somit einfachste Ziel für Skripte und Hacks ist. Systeme, die das Konto deaktivieren und stattdessen Benutzer zur Verwendung von sudo zwingen, bedeuten, dass jeder Versuch, das Root-Verzeichnis von ssh oder einem lokalen Exploit auf das Konto zu knacken, mit dem Kopf gegen eine Wand schlägt. Sie müssten ein Passwort und einen Benutzernamen erraten / knacken . Es ist bis zu einem gewissen Grad Sicherheit durch Unbekanntheit, aber es ist schwer zu argumentieren, dass es die meisten Skript-Kiddie-Angriffe nicht vereitelt.