Si ha iniciado sesión como root, puede borrar fácilmente directorios o hacer algo que, en retrospectiva, es realmente tonto en el sistema con solo mover un dedo, mientras que, como usuario, normalmente tiene que poner algunos ciclos mentales adicionales en lo que estás escribiendo antes de hacer algo que es peligroso.
Además, cualquier programa que ejecute como root como privilegios de root, lo que significa que si alguien o algo lo obliga a ejecutar / compilar / navegar un sitio web que es peligroso y quiere dañar su sistema, como un troyano u otro malware, tiene acceso completo a su sistema y puede hacer lo que quiera, incluido el acceso a puertos TCP inferiores a 1024 (por lo que puede convertir su sistema en un remailer sin su conocimiento, por ejemplo).
Básicamente, estás pidiendo problemas que puede evitar iniciar sesión como tú mismo. He conocido a muchas personas que terminaron contentas de tener esa red de seguridad en un momento de descuido.
EDITAR: También existe el problema de que root sea el más conocido, por lo tanto, un objetivo fácil, para scripts y hacks. Los sistemas que deshabilitan la cuenta y en su lugar obligan a los usuarios a usar sudo significa que cualquier intento de descifrar la raíz de ssh o un exploit local en la cuenta se golpea la cabeza contra la pared. Tendrían que adivinar / descifrar una contraseña y nombre de usuario. Es la seguridad a través de la oscuridad hasta cierto punto, pero es difícil argumentar que no frustra la mayoría de los ataques de guiones para niños.