In un mondo perfetto non hai bisogno di una shell di root. In una società in obsolescenza pianificata dipende da quanto è critico il tempo di attività. Se il tuo sistema di backup è molto buono, e puoi aspettare mentre riduci tutto da esso. allora puoi fare a meno del guscio.
Murphy dovrà SEMPRE sollevare la sua brutta testa nel momento peggiore.
Se il tuo account viene codificato, non puoi utilizzare la sua shell per eseguire root in.
Ora BLOCATE definitivamente l'accesso root remoto, a meno che non stiate mettendo il sistema in una posizione fisica molto remota. Avevo un server headless che permetteva solo a root di accedere attraverso la console seriale. Ho tenuto un vecchio laptop 486 solo per farmi collegare, se necessario.
Ma puoi e dovresti legare la shell di root anche a una console specifica in modo che non possa essere in esecuzione su altri VC.