Se você está logado como root, pode facilmente apagar diretórios ou fazer algo que, em retrospecto, é realmente estúpido no sistema com um simples toque do dedo, enquanto como usuário, normalmente você precisa colocar alguns ciclos mentais extras no que deseja. está digitando antes de fazer algo perigoso.
Além disso, qualquer programa que você executa como root como privilégios de root, ou seja, se alguém ou algo faz com que você execute / compile / navegue em um site perigoso e queira danificar seu sistema, como um trojan ou outro malware, ele terá acesso total ao seu sistema e pode fazer o que quiser, incluindo acesso a portas TCP abaixo de 1024 (para que ele possa transformar seu sistema em um remailer sem o seu conhecimento, por exemplo).
Basicamente, você está pedindo por problemas que o login, como pode impedir. Conheço muitas pessoas que ficaram felizes por terem essa rede de segurança em um momento de descuido.
EDIT: Há também a questão do root ser o mais conhecido, portanto, um alvo fácil, para scripts e hacks. Sistemas que desabilitam a conta e forçam os usuários a usar o sudo significam que qualquer tentativa de quebrar o root do ssh ou de uma exploração local na conta está batendo com a cabeça na parede. Eles teriam que adivinhar / quebrar uma senha e nome de usuário. É uma segurança através da obscuridade, até certo ponto, mas é difícil argumentar que isso não impede a maioria dos ataques de script infantil.