En un mundo perfecto no necesitas una shell de root. En una sociedad obsolescente planificada, depende de cuán crítico sea su tiempo de actividad. Si su sistema de copia de seguridad es muy bueno, puede esperar mientras lo restaura todo. Entonces puedes hacerlo sin la cáscara.
Murphy SIEMPRE levantará su fea cabeza en el peor momento.
Si SU cuenta es codificada, entonces no puede usar su shell para ejecutar root.
Ahora definitivamente BLOQUEE el acceso de raíz remoto, a menos que esté colocando el sistema en una ubicación física muy remota. Tenía un servidor sin cabeza que solo permitía que el root se conectara a través de la consola serial. Mantuve una vieja computadora portátil 486 solo para dejarme enchufar si fuera necesario.
Pero también puede y debe vincular el shell raíz a una consola específica para que no se pueda ejecutar en otros VC's.