Porque você pode definir um conjunto específico de comandos em /etc/sudoers
que o novo usuário está limitado a executar com privilégios elevados. O ideal é você descobrir quais comandos mínimos são necessários e limitá-lo a isso. Não permita que a conta sudo todos os comandos como root, se puder ajudá-lo.
Em seguida, você não permite que o root faça o login via ssh. ( /etc/ssh/sshd_config
, defina PermitRootLogin no
). Você sempre faz o login ssh como você mesmo, não como root, então apenas use o sudo conforme necessário.